快捷搜索:  
Linux系统下的网络安全工具详细介绍

Linux系统下的网络安全工具详细介绍

尽管各种版本的Linux distribution 附带了很多开放源的自由软件,但是仍然有大量的有用的没有被默认。 包括在它们的安装光盘内,特别是有一些可以增强Linux的工具包,它们大多也是开放源的自由软件。 这里简单地一下几个增强Linux网络安全的工具。 1. sudo sudo是管理员用来允许某些用户以root身份运行部分/全部命令的程序。一个明显的用途是增强了站点的安全性,如果你需要每天以root 身份做一些日常工作,经常执行一些固定的几个只有root身份才能执行的命令,那么用sudo对你是非...

Linux系统下的互联网过滤功能

Linux系统下的互联网过滤功能

目前,很多学校都建起了校园网并连接上互联网,但互联网上的不良信息非常多,如何进行网站过滤,防止不健康网站对学生的影响呢?以下本着零成本、高效益的 原则,谈谈在免费的Linux下如何实现互联网的过滤。 设置代理服务器 校园网通过Linux上网,在网关上利用Squid架设代理服务器。 首先要安装好Linux,我用的是易装好用的RedHat Linux 7.2。在安装RedHat Linux 7.2时,Squid已同时安装好,我们只需简单的配置一下就能使用。 RedHat Linux 7.2安装后默认是未运行...

Linux上过滤FTP和TELNET数据包

Linux上过滤FTP和TELNET数据包

以下只在前置机2上做 1 vi /etc/rc.d/firewall 加入下面四条,过滤ftp和telnet包 iptables -A FORWARD -p -s 0/0 -d 0/0 --dport ftp -i eth1 -j REJECT iptables -A FORWARD -p tcp -s 0/0 -d 0/0 --dport telnet -i eth1 -j REJECT ...... 如何在Linux上过滤FTP和TELNET包(135.1.7.0)7206eth1前置机1eth0e...

Ubuntu Linux系统上的三款超强监视工具

Ubuntu Linux系统上的三款超强监视工具

前些日子,笔者向您推荐了监视Darkstat。今天再介绍三个好,我们主要以在Ubuntu使用为例说明。 Wireshark 世界上使用Wireshark的人相当多。它具有一个协议分析程序的全部基本特性,而且还有其它产品所没有的其它特性。其开放源代码文本专利允许专业 人员对其进行功能增强的工作。它运行在各种计算平台上,其中包括Unix,Linux,Windows等等。 (1) 对于Ubuntu Edgy用户来说,可以使用如下的命令进行安装: sudo apt-get install Wireshark 对...

Linux服务器的四种攻击级别及解决方案

Linux服务器的四种攻击级别及解决方案

随着Linux企业应用的扩展,有大量的使用Linux操作系统。Linux的安全性能受到越来越多的关注,这里根据Linux服 务器受到的深度以级别形式列出,并提出不同的解决方案。 对Linux服务器攻击的定义是:攻击是一种旨在妨碍、损害、削弱、破坏Linux服务器安全的未授权行为。攻击的范围可以从服务拒绝直至完全危害 和破坏Linux服务器。对Linux服务器攻击有许多种类,本文从攻击深度的角度说明,我们把攻击分为四级。 攻击级别一:服务拒绝攻击(DoS) 由于DoS攻击工具的泛滥,及所针对的协议层的缺陷...

Linux 防火墙生成器

Linux 防火墙生成器

对所有的Linux系统和网络管理员来说,最基本的技巧是知道如何从头开始编写强健的,并且知道如何修改它,使其适应多种 不同的情况。然而,在现实世界中,这看起来似乎少之又少。对的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如下资料,这样使 用起来你就得心应手了。 笔者认为所有的管理员都应彻底地理解Iptables,不过,另外一个可选择的方法是运用出色的Linux防火墙生成工具。 Firewall Builder 第一个出场的便是Firewall Builder,这是一个完善的多平台的图形化的防火墙...

Linux 和 Unix 系统中最常用的网络命令

Linux 和 Unix 系统中最常用的网络命令

无疑,Linux和Unix是最强大的行操作。虽然我们也可以使用这些操作的图形用户界面(GUI),不过在涉及到管理系统配置时,行实用程序仍扮演着十分重要的角色。可以说,谈到问题,Linux和Unix是最安全的选择,因为其功能与操作系统紧密集成,而且有许多工具可以用于管理它。 1.ftp:将文件传输到另外一台(不太安全)。 2.host:得到网络主机的有关信息。 3.ifconfig:IP地址信息。 4.netstat:显示路由信息和网络统计数字。 5.ip:显示IP地址信息。 6.ping:向其它主机发送...

Linux系统常见命令--查看进程

Linux系统常见命令--查看进程

本节中要介绍的不只是进程查看方面的内容,由于是个多,有时候也要了解其他现在在干什么,所以在本节中还将接触多用户方面的内容。同时Linux是一个多进程,经常需要对这些进程进行一些调配和管理;而要进行管理,首先就要知道现在的进程情况:究竟有哪些进程?进程情况如何?等等。所以需要进程查看方面的工作。 who 该命令主要用于查看当前在线上的用户情况。这个命令非常有用。如果用户想和其他用户建立,比如使用talk命令,那么首先要确定的就是该用户确实在线上,不然talk进程就无法建立起来。又如,系统管理员希望监视每个...

Linux GROUP — USER

Linux GROUP — USER

添加:使用useradd命令添加,用passwd设置口令;手工添加用户。 用户注册名:同一系统中用户 名应该是唯一的。一般是8位。 用户的口令:一般用x表示,没有则为空 用户标识UID:系统用户0-99和普通用户100-32767。UID可以不唯一。 组标识GID:0-32767的整数。 用户全名或者本账户的其他说 明: 起始目录:登录系统后首先进 入的目录,用户的所有也将存放在该目录。 登录使用的shell: 只有root用户才可以查看/etc/shadow文件的权限。 限制登录:用户建立后改变用 户...

LINUX 挂载(mount)命令使用技巧 简介

LINUX 挂载(mount)命令使用技巧 简介

挂载(mount)技巧 Linux系统在使用光盘、软盘或U盘时,必须先执行挂载(mount)命令。挂载命令会将这些存储介质指定成系统中的某个目录,以后直接访问相应 目录即可读写存储介质上的数据。 1.挂载光盘 挂载光盘的命令: # mount -t is09660 /dev/cdrom /mnt/cdrom 该命令将光盘挂载到/mnt/cdrom目录,使用ls /mnt/cdrom命令即可显示光盘中数据和文件。 卸载光盘的命令如下: # umount /mnt/cdrom 2.挂载软盘 将软盘挂载到/m...

linux mail命令用法

linux mail命令用法

系统收到邮件都会保存在/var/spool/mail/[linux用户 名]文件中。 在linux中输入mail,就进行了收件箱,并二十封邮件列表。 此时提示符为 代码 unread 标记为未读邮件 h|headers 显示当前的邮件列表 l|list 显示当前支持的命令列表 ?|help 显示多个查看邮件列表的命令参数用法 d 删除当前邮件,指针并下移。 d 1-100 删除第1到100封邮件 f|from 只显示当前邮件的简易信息。 f num 显示某一个邮件的简易信息 f|from num 指针移...

Linux和Postfix的邮件系统的web mail安装手册

Linux和Postfix的邮件系统的web mail安装手册

摘要: 本文介绍使用 Linux + Postfix + Cyrus-sasl + Courier-imap + Tmail3.0 + spamassassin + Clamav + mailscanner ,来架构一个具有多域名,有邮件列表、webmail、防病毒、防垃圾邮件、web管理界面的邮件系统。 Jacky, $Revision: 4.51 bate $Date: 2006-3-9 系统主要采用 MailScanner + clamav + Spamassassin 来对病毒过滤和垃圾邮件过滤...