循序渐进 七步加强Linux安全性
6、安装入侵检测系统
入侵检测系统(IDS)是一种提前预警系统,可以让你知道你的网络中是否有变化发生。这是识别试图攻入你的系统的行为的一种很好的方法,尽管这可能以付出增加资源占用为代价。
目前有两个非常出名的IDS你可以试一下。一个是tripwire,它可以通过文件签名来监测变化的发生;另一个是snort,可以使用基于规则的指令来执行实时的数据包分析,以及搜索和识别那些探测或攻击你的系统的尝试。两种工具都可以产生邮件告警,当你怀疑你的网络正在受到危险但是需要确切的证据的时候,IDS是非常有用的。
7、实行定期的安全攻击测试
在你增强你的系统安全的时候,这最后的一步可能也是最重要的一步。现在假设你就是一名黑客,开始想尽一切办法来突破前几步中你建立起来的安全防线,这样做可以让你对自己的系统究竟有多安全有一个立即且客观的认识,并且可以发现是否还有潜在的安全漏洞需要你去立即修补。
目前有许多工具可以帮助你实施这项检测:你可以尝试用密码破解工具,例如Crack和John the Ripper,来黑一下你的密码文件,你可以使用nmap或netstat来看一下哪些端口正在开放着;你可以使用tcpdump来监听网络,你可以利用已公布的你安装的程序中的漏洞来看一下是否可以攻入系统。如果你发现了一个方法可以穿越你设置的安全防线,那么你要相信别人也可以。那么请立即采取措施来关闭缺陷。
保护你的Linux系统是一件长期的工作,因此你不能在采取了以上步骤后就开始感觉安枕无忧。经常去看看Linux安全论坛的内容,获得更多的安全技巧,并随时监控和更新你的系统的安全性。
0
相关文章