精品推荐
阅读排行
· 查看svchost.exe进程· PRO/E 十种技巧
· [组图] 3ds Max 高级长篇人
· [组图] PRO/E的曲面设计
· 怎样学好PRO/E软件?
· 路由技术介绍
· Pro/ENGINEER 学习资
· xml的应用是什么?x
· [组图] Photoshop制作珠宝文
· [组图] flash人物绘画教程
| 作者:佚名 来源:www.pccode.net 整理 发布时间:2006-4-13 15:23:27 发布人:wongrs |
| 用LIDS增强系统安全 LIDS( Linux入侵侦察系统)是Linux内核补丁和系统管理员工具(lidsadm),它加强了Linus内 核。 它在内核中实现了一种安全模式 -- 参考模式以及内核中的Mandatory Access Contro l(命令进入控制)模式。本文将阐述LIDS的功能和如何使用它来建立一个安全的Linux系统 。 1. 为什么选择LIDS 由于代码的开放性,我们可以获得很多所希望Linux应用程序的原代码,并且根据我们的 首先看看现有的GNU/Linux系统存在哪些问题。 文件系统未受到保护 系统中的很多重要的文件,例如 /bin/login,一旦黑客入侵后,他可以上传修改过的l 进程未受到保护 系统上运行的进程是为某些系统功能所服务的,例如HTTPD是一个web服务器来满足远程 系统管理未受保护 很多系统管理,例如,模块的装载/卸载,路由的设置,防火墙的规则,能很容易就被修 超级用户(root)作为ROOT可能滥用权限 他可以为所欲为。作为ROOT他甚至可以对现有的权限进行修改。 综上所述,我们发现在现有的Linux系统中的进入控制模式是不足以建立一个安全的Linu 简而言之,LIDS提供了保护、侦察、响应的功能,从而是LINUX系统内核中的安全模式得 2.1 保护 LIDS提供以下的保护 : 保护硬盘上任何类型的重要文件和目录,任何人包括ROOT都无法改变。 当有人扫描你的主机, LIDS能侦察到并报告系统管理员。 LIDS也可以检测到系统上任 2.3 响应 当有人违反规则, LIDS会将非法的运作细节记录到受LIDS保护的系统log文件中。 LID |
| [ ] [返回上一页] [打 印] [收 藏] |
上一篇文章:用LIDS增强系统安全(2)
下一篇文章:如何构建一个入门级入侵检测系统 |
