激活Ubunturoot帐号切换身份
让大家知道如何简易的激活root帐号,不理解的话,我可以在这里帮助大家理解下Ubuntu root的问题,然后全面介绍Ubuntu root,希望对大家有用。Ubuntu 包含了非常好的翻译和容易使用的架构,这些由自由软件社团将不断的提供, 将尽可能的使大多数人方便使用 Ubuntu 。 激活Ubuntu的root帐号 Ubuntu root 帐号默认是被禁用了的。在这种情况之下,如果你想要使用 Ubuntu root 的权限来干些事情,就需要 sudo 指令。对某些朋友来说,他们可能需要激活 Ubun...
简介UbunturootX系统安全帐号
在向大家详细介绍root之前,首先让大家了解下Ubuntu root,然后全面介绍Ubuntu root,希望对大家有用。Ubuntu 对于桌面和服务器都是合适的。当前 Ubuntu 发布版支持 Intel x86 (IBM-compatible PC), AMD64 (Hammer) and PowerPC (Apple iBook and Powerbook, G4 and G5) 架构。在 Ubuntu, 传统 UNIX ’Ubuntu root’ 被屏蔽了 (也就是 你不能使用 Ubuntu r...
Linux下防御/减轻DDOS攻击
前言 互联网如同现实社会一样充满钩心斗角,网站被DDOS也成为站长最头疼的事。在没有硬防的情况下,寻找软件代替是最直接的方法,比如用iptables,但是iptables不能在自动屏蔽,只能手动屏蔽。今天要说的就是一款能够自动屏蔽DDOS攻击者IP的软件:DDoS deflate。 DDoS deflate介绍 DDoS deflate是一款免费的用来防御和减轻DDoS攻击的脚本。它通过netstat监测跟踪创建大量网络连接的IP地址,在检测到某个结点超过预设的限 制时,该程序会通过APF或IPTABL...
启用Ubunturoot帐号密码维护
Ubuntu root的密码是Ubuntu用户必须学习使用的,由于Ubuntu root密码还有很多人不会应用所以由我来简述说明下,至于管用否就看人品了。Ubuntu 团队对它的使用者公开的承诺:Ubuntu 永远免费 , 并且对于 "企业版本" 没有任何额外的费用, 在同样的自由团队上,将最好的工作成果带给每一个人。 如何设定/改变/启用 Ubuntu root 使用者的密码? sudo passwd root 为了启用 Ubuntu root 帐号 (也就是 设置一个口令) 使用: sudo pas...
Linux不可读文件被跟踪漏洞
受影响系统: Linux kernel 2.2.17 Linux kernel 2.2.16 Linux kernel 2.2.15 Linux kernel 2.2.14 Linux kernel 2.2.13 Linux kernel 2.2.12 Linux kernel 2.2.10 不受影响系统: Linux kernel 2.4 描述: ptrace是一个Unix系统调用,通常在断点调试中用于分析运行中的进程,gdb、strace等调试工具都使用了这个系统调用。Linux 2.2.x内核(甚...
Linux操作系统如何据敌于千里之外
Linux操作系统作为开源的操作系统对于其他系统来说是安全性能绝对没的说。但是有些时候他还是会出现一些小问题,接下来我们就看看出现问题的时候如何解决。在刚刚结束的Pwn2Own大会上,几乎所有的系统都遭遇到了黑客们的“嘲笑”,对比大赛前众家拼命的缝缝补补,黑客们用行动证明了厂商们做的“无用功”。 不过黑客归黑客,平时Linux操作系统相对还算是安全的系统,当然也会有很多朋友遇见服务器被黑的问题,这里经过搜集和整理相关的相关的材料,在这里本人给大家找到了Linux操作系统服务器被黑的解决方法,希望大家看后...
Linux入侵踪迹隐藏攻略
0.前言: 被警察叔叔请去喝茶时间很痛苦的事情,各位道长如果功力不够又喜欢出风头的想必都有过这样的“待遇”。如何使自己在系统中隐藏的更深,是我们必须掌握的基本功。当然,如果管理员真的想搞你而他的功力又足够足的话,相信没什么人能够真正的“踏雪无痕”。Forensic与Anti-Forensic,说到底只是你和管理员之间的技术间较量而已。貌似很少有专门说这个的文章,大部分就是下载个日志擦除的软件,然后运行下就可以了,对小站可以,但对方如果是经验丰富的管理员呢?我们该如何应对?我在这里只介绍unix-like...
Pwn2Own之后谈谈Linux被黑解决方法
在刚刚结束的Pwn2Own大会上,几乎所有的系统都遭遇到了黑客们的“嘲笑”,对比大赛前众家拼命的缝缝补补,黑客们用行动证明了厂商们做的“无用功”。 不过黑客归黑客,平时Linux相对还算是安全的系统,当然也会有很多朋友遇见服务器被黑的问题,这里经过搜集和整理相关的相关的材料,在这里本人给大家找到了Linux服务器被黑的解决方法,希望大家看后会有不少收获。 如果你安装了所有正确的补丁,拥有经过测试的防火墙,并且在多个级别都激活了先进的入侵检测系统,那么只有在一种情况下你才会被黑,那就是,你太懒了以至没去做...
linux服务器不得不注意的安全问题
最近一直关注Linux服务器的的/var/log/secure文件,发现里面有大量的ssh失败尝试记录,如下 查看了该IP的尝试次数和时间,一直从凌晨4点到下午1点 多达9288次的扫描,从图中可以看出正在尝试各种用户名来连接,真他妈的没事干,也不知道用什么破软件在那里无聊,幸好我的密码也够复杂,要不然嘿嘿.......... 我服务器上的secure有多个,按时间进行截取的,我对其中的secure.1文件进行统计。 获取其中的ip地址和数量: # grep -o '[0-9]\{1,3\}\.[0-9...
ossec主机入侵检查系统架设
概念 rootkit含义: rootkit基本是由几个独立程序组成,一个典型rootkit包括:以太网嗅探器程序,用于获得网络上传输的用户名和密码等信息。特洛伊木马程序,为攻击者提供后门。隐藏攻击者目录和进程的程序。还包括一些日志清理工具,攻击者用其删除wtmp、utmp和lastlog等日志文件中有关自己行踪的条目。复杂的rootkit还可以向攻击者提供telnet、shell和 finger等服务。还包括一些用来清理/var/log和/var/adm目录中其它文件的脚本。 这种可恶的程序是一批工具集...
Linux下留本地后门的两个方法
方法一:setuid的方法,其实8是很隐蔽。 看看过程: [root@localdomain lib]# ls -l |grep ld-linux lrwxrwxrwx 1 root root 9 2008-06-07 17:32 ld-linux.so.2 - ld-2.7.so lrwxrwxrwx 1 root root 13 2008-06-07 17:47 ld-lsb.so.3 - ld-linux.so.2 [root@localdomain lib]# chmod +s ld-linux...
Linux系统Iptables防火墙
Linux 的内置firewall机制,是通过kernel中的netfilter模块实现的(www.netfilter.ort)。Linux kernel使用netfilter对进出的数据包进行过滤,netfilter由三个规则表组成,每个表又有许多内建的链组成。通过使用iptables命令可以对这些表链进行操作,如添加、删除和列出规则等。 一、Netfilter规则表—filter nat mangle filter,用于路由网络数据包。是默认的,也就是说如果没有指定-t参数,当创建一条新规则时,它会...