ºìÁªLinuxÃÅ»§
Linux°ïÖú

¸ß¼¶Linux°²È«¹ÜÀí¼¼ÇÉ

·¢²¼Ê±¼ä:2005-10-29 18:26:56À´Ô´:ºìÁª×÷Õß:frog
2005-10-28 otto

ÓÉÓÚLinux²Ù×÷ϵͳÊÇÒ»¸ö¿ª·ÅÔ´´úÂëµÄÃâ·Ñ²Ù×÷ϵͳ£¬Òò´ËÊܵ½Ô½À´Ô½¶àÓû§µÄ»¶Ó­¡£Ëæ×ÅLinux ²Ù×÷ϵͳÔÚÎÒ¹úµÄ²»¶ÏÆÕ¼°£¬ÓйصÄÕþ¸®²¿ÃŸüÊǽ«»ùÓÚLinux¿ª·¢¾ßÓÐ×ÔÖ÷°æȨµÄ²Ù×÷ϵͳÌá¸ßµ½±£ÎÀ¹ú¼ÒÐÅÏ¢°²È«µÄ¸ß¶ÈÀ´¿´´ý£¬Òò´ËÎÒÃDz»ÄÑÔ¤²â½ñºó Linux²Ù×÷ϵͳÔÚÎÒ¹ú½«µÃµ½¸ü¿ì¸ü´óµÄ·¢Õ¹¡£ËäÈ»LinuxÓëUNIXºÜÀàËÆ£¬µ«ËüÃÇÖ®¼äÒ²ÓÐһЩÖØÒªµÄ²î±ð¡£¶ÔÓÚÖÚ¶àµÄÏ°¹ßÁËUNIXºÍ WindowsNTµÄϵͳ¹ÜÀíÔ±À´½²£¬ÈçºÎ±£Ö¤Linux²Ù×÷ϵͳµÄ°²È«½«ÃæÁÙÐí¶àеÄÌôÕ½¡£±¾ÎĽéÉÜÁËһϵÁÐʵÓõÄLinux°²È«¹ÜÀí¾­Ñé¡£

Ò»¡¢Îļþϵͳ

ÔÚLinuxϵͳÖУ¬·Ö±ðΪ²»Í¬µÄÓ¦Óð²×°µ¥¶ÀµÄÖ÷·ÖÇø½«¹Ø¼üµÄ·ÖÇøÉèÖÃΪֻ¶Á½«´ó´óÌá¸ßÎļþϵͳµÄ°²È«¡£ÕâÖ÷ÒªÉæ¼°µ½Linux×ÔÉíµÄext2ÎļþϵͳµÄÖ»Ìí¼Ó£¨Ö»Ìí¼Ó£©ºÍ²»¿É±äÕâÁ½´óÊôÐÔ¡£

¡ñ Îļþ·ÖÇøLinuxµÄÎļþϵͳ¿ÉÒԷֳɼ¸¸öÖ÷ÒªµÄ·ÖÇø£¬Ã¿¸ö·ÖÇø·Ö±ð½øÐв»Í¬µÄÅäÖúͰ²×°£¬Ò»°ãÇé¿öÏÂÖÁÉÙÒª½¨Á¢/¡¢/usr/local¡¢/varºÍ /homeµÈ·ÖÇø¡£/usr¿ÉÒÔ°²×°³ÉÖ»¶Á²¢ÇÒ¿ÉÒÔ±»ÈÏΪÊDz»¿ÉÐ޸ĵġ£Èç¹û/usrÖÐÓÐÈκÎÎļþ·¢ÉúÁ˸ı䣬ÄÇôϵͳ½«Á¢¼´·¢³ö°²È«±¨¾¯¡£µ±È»Õâ²»°üÀ¨Óû§×Ô¼º¸Ä±ä/usrÖеÄÄÚÈÝ¡£/lib¡¢/bootºÍ/sbinµÄ°²×°ºÍÉèÖÃÒ²Ò»Ñù¡£ÔÚ°²×°Ê±Ó¦¸Ã¾¡Á¿½«ËüÃÇÉèÖÃΪֻ¶Á£¬²¢ÇÒ¶ÔËüÃǵÄÎļþ¡¢Ä¿Â¼ºÍÊôÐÔ½øÐеÄÈκÎÐ޸Ķ¼»áµ¼ÖÂϵͳ±¨¾¯¡£

µ±È»½«ËùÓÐÖ÷ÒªµÄ·ÖÇø¶¼ÉèÖÃΪֻ¶ÁÊDz»¿ÉÄܵÄ,ÓеķÖÇøÈç/varµÈ£¬Æä×ÔÉíµÄÐÔÖʾ;ö¶¨Á˲»Äܽ«ËüÃÇÉèÖÃΪֻ¶Á£¬µ«Ó¦¸Ã²»ÔÊÐíËü¾ßÓÐÖ´ÐÐȨÏÞ¡£

¡ñ À©Õ¹ext2ʹÓÃext2ÎļþϵͳÉϵÄÖ»Ìí¼ÓºÍ²»¿É±äÕâÁ½ÖÖÎļþÊôÐÔ¿ÉÒÔ½øÒ»²½Ìá¸ß°²È«¼¶±ð¡£²»¿É±äºÍÖ»Ìí¼ÓÊôÐÔÖ»ÊÇÁ½ÖÖÀ©Õ¹ext2ÎļþϵͳµÄÊôÐÔ±êÖ¾µÄ·½·¨¡£Ò»¸ö±ê¼ÇΪ²»¿É±äµÄÎļþ²»Äܱ»Ð޸ģ¬ÉõÖÁ²»Äܱ»¸ùÓû§Ð޸ġ£Ò»¸ö±ê¼ÇΪֻÌí¼ÓµÄÎļþ¿ÉÒÔ±»Ð޸ģ¬µ«Ö»ÄÜÔÚËüµÄºóÃæÌí¼ÓÄÚÈÝ£¬¼´Ê¹¸ùÓû§Ò²Ö»ÄÜÈç´Ë¡£

¿ÉÒÔͨ¹ýchattrÃüÁîÀ´ÐÞ¸ÄÎļþµÄÕâЩÊôÐÔ£¬Èç¹ûÒª²é¿´ÆäÊôÐÔÖµµÄ»°¿ÉÒÔʹÓÃlsattrÃüÁî¡£ÒªÏëÁ˽â¸ü¶àµÄ¹ØÓÚext2ÎļþÊôÐÔµÄÐÅÏ¢£¬¿ÉʹÓÃÃüÁîmanchattrÀ´Ñ°Çó°ïÖú¡£ÕâÁ½ÉÏÎļþÊôÐÔÔÚ¼ì²âºÚ¿ÍÆóͼÔÚÏÖÓеÄÎļþÖа²×°ÈëÇÖºóÃÅʱÊǺÜÓÐÓõġ£ÎªÁË°²È«Æð¼û£¬Ò»µ©¼ì²âµ½ÕâÑùµÄ»î¶¯¾ÍÓ¦¸ÃÁ¢¼´½«Æä×èÖ¹²¢·¢³ö±¨¾¯ÐÅÏ¢¡£

Èç¹ûÄãµÄ¹Ø¼üµÄÎļþϵͳ°²×°³ÉÖ»¶ÁµÄ²¢ÇÒÎļþ±»±ê¼ÇΪ²»¿É±äµÄ£¬ÈëÇÖÕß±ØÐëÖØа²×°ÏµÍ³²ÅÄÜɾ³ýÕâЩ²»¿É±äµÄÎļþµ«Õâ»áÁ¢¿Ì²úÉú±¨¾¯£¬ÕâÑù¾Í´ó´ó¼õÉÙÁ˱»·Ç·¨ÈëÇֵĻú»á¡£

¡ñ ±£»¤logÎļþµ±ÓëlogÎļþºÍlog±¸·ÝÒ»ÆðʹÓÃʱ²»¿É±äºÍÖ»Ìí¼ÓÕâÁ½ÖÖÎļþÊôÐÔÌرðÓÐÓá£ÏµÍ³¹ÜÀíÔ±Ó¦¸Ã½«»î¶¯µÄlogÎļþÊôÐÔÉèÖÃΪֻÌí¼Ó¡£µ± log±»¸üÐÂʱ£¬Ð²úÉúµÄlog±¸·ÝÎļþÊôÐÔÓ¦¸ÃÉèÖóɲ»¿É±äµÄ£¬¶øеĻµÄlogÎļþÊôÐÔÓÖ±ä³ÉÁËÖ»Ìí¼Ó¡£Õâͨ³£ÐèÒªÔÚlog¸üнű¾ÖÐÌí¼ÓһЩ¿ØÖÆÃüÁî¡£

¶þ¡¢±¸·Ý

ÔÚÍê³ÉLinuxϵͳµÄ°²×°ÒÔºóÓ¦¸Ã¶ÔÕû¸öϵͳ½øÐб¸·Ý£¬ÒÔºó¿ÉÒÔ¸ù¾ÝÕâ¸ö±¸·ÝÀ´Ñé֤ϵͳµÄÍêÕûÐÔ£¬ÕâÑù¾Í¿ÉÒÔ·¢ÏÖϵͳÎļþÊÇ·ñ±»·Ç·¨´Ü¸Ä¹ý¡£Èç¹û·¢ÉúϵͳÎļþÒѾ­±»ÆÆ»µµÄÇé¿ö£¬Ò²¿ÉÒÔʹÓÃϵͳ±¸·ÝÀ´»Ö¸´µ½Õý³£µÄ״̬¡£

¡ñCD -ROM±¸·Ýµ±Ç°×îºÃµÄϵͳ±¸·Ý½éÖʾÍÊÇCD-ROM¹âÅÌ£¬ÒÔºó¿ÉÒÔ¶¨ÆÚ½«ÏµÍ³Óë¹âÅÌÄÚÈݽøÐбȽÏÒÔÑé֤ϵͳµÄÍêÕûÐÔÊÇ·ñÔâµ½ÆÆ»µ¡£Èç¹û¶Ô°²È«¼¶±ðµÄÒªÇóÌرð¸ß£¬ÄÇô¿ÉÒÔ½«¹âÅÌÉèÖÃΪ¿ÉÆô¶¯µÄ²¢ÇÒ½«ÑéÖ¤¹¤×÷×÷ΪϵͳÆô¶¯¹ý³ÌµÄÒ»²¿·Ö¡£ÕâÑùÖ»Òª¿ÉÒÔͨ¹ý¹âÅÌÆô¶¯£¬¾Í˵Ã÷ϵͳÉÐδ±»ÆÆ»µ¹ý¡£

Èç¹ûÄã´´½¨ÁËÒ»¸öÖ»¶ÁµÄ·ÖÇø£¬ÄÇô¿ÉÒÔ¶¨ÆÚ´Ó¹âÅÌÓ³ÏñÖØÐÂ×°ÔØËüÃÇ¡£¼´Ê¹Ïó/boot¡¢/libºÍ/sbinÕâÑù²»Äܱ»°²×°³ÉÖ»¶ÁµÄ·ÖÇø£¬ÄãÈÔÈ»¿ÉÒÔ¸ù¾Ý¹âÅÌÓ³ÏñÀ´¼ì²éËüÃÇ£¬ÉõÖÁ¿ÉÒÔÔÚÆô¶¯Ê±´ÓÁíÒ»¸ö°²È«µÄÓ³ÏñÖØÐÂÏÂÔØËüÃÇ¡£

¡ñ ÆäËü·½Ê½µÄ±¸·ÝËäÈ»/etcÖеÄÐí¶àÎļþ¾­³£»á±ä»¯£¬µ«/etcÖеÄÐí¶àÄÚÈÝÈÔÈ»¿ÉÒԷŵ½¹âÅÌÉÏÓÃÓÚϵͳÍêÕûÐÔÑéÖ¤¡£ÆäËü²»¾­³£½øÐÐÐ޸ĵÄÎļþ£¬¿ÉÒÔ±¸·Ýµ½ÁíÒ»¸öϵͳ£¨Èç´Å´ø£©»òѹËõµ½Ò»¸öÖ»¶ÁµÄĿ¼ÖС£ÕâÖÖ°ì·¨¿ÉÒÔÔÚʹÓùâÅÌÓ³Ïñ½øÐÐÑéÖ¤µÄ»ù´¡ÉÏÔÙ½øÐжîÍâµÄϵͳÍêÕûÐÔ¼ì²é¡£

¼ÈÈ»ÏÖÔÚ¾ø´ó¶àÊý²Ù×÷ϵͳÏÖÔÚ¶¼ÔÚËæ¹âÅÌÒ»ÆðÌṩµÄ£¬ÖÆ×÷Ò»¸öCD-ROM½ô¼±Æô¶¯ÅÌ»òÑéÖ¤Å̲Ù×÷ÆðÀ´ÊÇÊ®·Ö·½±ãµÄ£¬ËüÊÇÒ»ÖÖÊ®·ÖÓÐЧ¶øÓÖ¿ÉÐеÄÑéÖ¤·½·¨¡£

Èý¡¢¸Ä½øϵͳÄÚ²¿°²È«»úÖÆ

¿ÉÒÔͨ¹ý¸Ä½øLinux²Ù×÷ϵͳµÄÄÚ²¿¹¦ÄÜÀ´·ÀÖ¹»º³åÇøÒç³ö¹¥»÷ÕâÖÖÆÆ»µÁ¦¼«Ç¿È´ÓÖ×îÄÑÔ¤·ÀµÄ¹¥»÷·½Ê½£¬ËäÈ»ÕâÑùµÄ¸Ä½øÐèҪϵͳ¹ÜÀíÔ±¾ßÓÐÏ൱·á¸»µÄ¾­ÑéºÍ¼¼ÇÉ£¬µ«¶ÔÓÚÐí¶à¶Ô°²È«¼¶±ðÒªÇó¸ßµÄLinuxϵͳÀ´½²»¹ÊǺÜÓбØÒªµÄ¡£

¡ñSolarisDesignerµÄ°²È«Linux²¹¶¡SolarisDesignerÓÃÓÚ2.0°æÄں˵ݲȫLinux²¹¶¡ÌṩÁËÒ»¸ö²»¿ÉÖ´ÐеÄÕ»À´¼õÉÙ»º³åÇøÒç³öµÄÍþв£¬´Ó¶ø´ó´óÌá¸ßÁËÕû¸öϵͳµÄ°²È«ÐÔ¡£

»º³åÇøÒç³öʵʩÆðÀ´ÊÇÏ൱À§Äѵģ¬ÒòΪÈëÇÖÕß±ØÐëÄܹ»ÅжÏDZÔڵĻº³åÇøÒç³öºÎʱ»á³öÏÖÒÔ¼°ËüÔÚÄÚ´æÖеÄʲôλÖóöÏÖ¡£»º³åÇøÒç³öÔ¤·ÀÆðÀ´Ò²Ê®·ÖÀ§ÄÑ£¬ÏµÍ³¹ÜÀíÔ±±ØÐëÍêÈ«È¥µô»º³åÇøÒç³ö´æÔÚµÄÌõ¼þ²ÅÄÜ·ÀÖ¹ÕâÖÖ·½Ê½µÄ¹¥»÷¡£ÕýÒòΪÈç´Ë£¬Ðí¶àÈËÉõÖÁ°üÀ¨LinuxTorvalds±¾ÈËÒ²ÈÏΪÕâ¸ö°²È«Linux²¹¶¡Ê®·ÖÖØÒª£¬ÒòΪËü·ÀÖ¹ÁËËùÓÐʹÓûº³åÇøÒç³öµÄ¹¥»÷¡£µ«ÊÇÐèÒªÒýÆð×¢ÒâµÄÊÇ£¬ÕâЩ²¹¶¡Ò²»áµ¼Ö¶ÔÖ´ÐÐÕ»µÄijЩ³ÌÐòºÍ¿âµÄÒÀÀµÎÊÌ⣬ÕâЩÎÊÌâÒ²¸øϵͳ¹ÜÀíÔ±´øÀ´µÄеÄÌôÕ½¡£

²»¿ÉÖ´ÐеÄÕ»²¹¶¡ÒѾ­ÔÚÐí¶à°²È«ÓʼþÁÐ±í£¨Èçsecuredistros@nl.linux.org£©ÖнøÐзַ¢£¬Óû§ºÜÈÝÒ×ÏÂÔص½ËüÃǵȡ£

¡ñStackGuardStackGuardÊÇÒ»¸öÊ®·ÖÇ¿´óµÄ°²È«²¹¶¡¹¤¾ß¡£Äã¿ÉÒÔʹÓþ­StackGuardÐÞ²¹¹ýµÄgcc°æ±¾À´ÖØбàÒëºÍÁ´½Ó¹Ø¼üµÄÓ¦Óá£

StackGuard½øÐбàÒëʱÔö¼ÓÁËÕ»¼ì²éÒÔ·ÀÖ¹·¢ÉúÕ»¹¥»÷»º³åÇøÒç³ö£¬ËäÈ»Õâ»áµ¼ÖÂϵͳµÄÐÔÄÜÂÔÓÐϽµ£¬µ«¶ÔÓÚ°²È«¼¶±ðÒªÇó¸ßµÄÌض¨Ó¦ÓÃÀ´½²StackGuardÈÔÈ»ÊÇÒ»¸öÊ®·Ö¹ÜÓõŤ¾ß¡£

ÏÖÔÚÒѾ­ÓÐÁËÒ»¸öʹÓÃÁËSafeGuardµÄLinux°æ±¾£¬Óû§Ê¹ÓÃStackGuard½«»á¸ü¼ÓÈÝÒס£ËäȻʹÓÃStackGuard»áµ¼ÖÂϵͳÐÔÄÜϽµÔ¼10¡«20%£¬µ«ËüÄܹ»·ÀÖ¹Õû¸ö»º³åÇøÒç³öÕâÒ»À๥»÷¡£

¡ñÔö¼ÓеķÃÎÊ¿ØÖƹ¦ÄÜLinuxµÄ2.3°æÄÚºËÕýÊÔͼÔÚÎļþϵͳÖÐʵÏÖÒ»¸ö·ÃÎÊ¿ØÖÆÁÐ±í£¬ÕâÒª¿ÉÒÔÔÚÔ­À´µÄÈýÀࣨowner¡¢groupºÍother)·ÃÎÊ¿ØÖÆ»úÖƵĻù´¡ÉÏÔÙÔö¼Ó¸üÏêϸµÄ·ÃÎÊ¿ØÖÆ¡£

ÔÚ2.2 ºÍ2.3°æµÄLinuxÄÚºËÖл¹½«¿ª·¢ÐµķÃÎÊ¿ØÖƹ¦ÄÜ£¬Ëü×îÖÕ½«»áÓ°Ï쵱ǰÓйØext2ÎļþÊôÐÔµÄһЩÎÊÌâ¡£Ó봫ͳµÄ¾ßÓÐext2ÎļþϵͳÏà±ÈËüÌṩÁËÒ»¸ö¸ü¼Ó¾«È·µÄ°²È«¿ØÖƹ¦ÄÜ¡£ÓÐÁËÕâ¸öеÄÌØÐÔ£¬Ó¦ÓóÌÐò½«Äܹ»ÔÚ²»¾ßÓг¬¼¶Óû§È¨ÏÞµÄÇé¿öÏ·ÃÎÊijЩϵͳ×ÊÔ´£¬Èç³õʼÌ׽ӵȡ£

¡ñ»ùÓÚ¹æÔò¼¯µÄ·ÃÎÊ¿ØÖÆÏÖÔÚÓйصÄLinuxÍÅÌåÕýÔÚ¿ª·¢Ò»¸ö»ùÓÚ¹æÔòµÄ·ÃÎÊ¿ØÖÆ£¨RSBAC£©ÏîÄ¿£¬¸ÃÏîÄ¿Éù³ÆÄܹ»Ê¹Linux²Ù×÷ϵͳʵÏÖB1¼¶µÄ°²È«¡£ RSBACÊÇ»ùÓÚ·ÃÎÊ¿ØÖƵÄÀ©Õ¹¿ò¼Ü²¢ÇÒÀ©Õ¹ÁËÐí¶àϵͳµ÷Ó÷½·¨£¬ËüÖ§³Ö¶àÖÖ²»Í¬µÄ·ÃÎʺÍÈÏÖ¤·½·¨¡£Õâ¶ÔÓÚÀ©Õ¹ºÍ¼ÓÇ¿LinuxϵͳµÄÄÚ²¿ºÍ±¾µØ°²È«ÊÇÒ»¸öºÜÓÐÓõġ£

ËÄ¡¢ÉèÖÃÏݾ®ºÍÃÛ¹Þ

ËùνÏݾ®¾ÍÊǼ¤»îʱÄܹ»´¥·¢±¨¾¯Ê¼þµÄÈí¼þ£¬¶øÃÛ¹Þ£¨honeypot£©³ÌÐòÊÇÖ¸Éè¼ÆÀ´ÒýÓÕÓÐÈëÇÖÆóͼÕß´¥·¢×¨Ãŵı¨¾¯µÄÏݾ®³ÌÐò¡£Í¨¹ýÉèÖÃÏݾ®ºÍÃÛ¹Þ³ÌÐò£¬Ò»µ©³öÏÖÈëÇÖʼþϵͳ¿ÉÒԺܿ췢³ö±¨¾¯¡£ÔÚÐí¶à´óµÄÍøÂçÖУ¬Ò»°ã¶¼Éè¼ÆÓÐרÃŵÄÏݾ®³ÌÐò¡£Ïݾ®³ÌÐòÒ»°ã·ÖΪÁ½ÖÖ£ºÒ»ÖÖÊÇÖ»·¢ÏÖÈëÇÖÕ߶ø²»¶ÔÆä²ÉÈ¡±¨¸´Ðж¯£¬ÁíÒ»ÖÖÊÇͬʱ²ÉÈ¡±¨¸´Ðж¯¡£

ÉèÖÃÃÛ¹ÞµÄÒ»ÖÖ³£Ó÷½·¨ÊǹÊÒâÉù³ÆLinuxϵͳʹÓÃÁ˾ßÓÐÐí¶à´àÈõÐÔµÄIMAP·þÎñÆ÷°æ±¾¡£µ±ÈëÇÖÕ߶ÔÕâЩIMAP·þÎñÆ÷½øÐдóÈÝÁ¿¶Ë¿ÚɨÃé¾Í»áÂäÈëÏݾ®²¢ÇÒ¼¤·¢ÏµÍ³±¨¾¯¡£

ÁíÒ»¸öÃÛ¹ÞÏݾ®µÄÀý×Ó¾ÍÊǺÜÓÐÃûµÄphf£¬ËüÊÇÒ»¸ö·Ç³£´àÈõµÄWebcgi-bin½Å±¾¡£×î³õµÄphfÊÇÉè¼ÆÀ´²éÕҵ绰ºÅÂëµÄ£¬µ«Ëü¾ßÓÐÒ»¸öÑÏÖصݲȫ©¶´£ºÔÊÐíÈëÇÖÕßʹÓÃËüÀ´»ñµÃϵͳ¿ÚÁîÎļþ»òÖ´ÐÐÆäËü¶ñÒâ²Ù×÷¡£ÏµÍ³¹ÜÀíÔ±¿ÉÒÔÉèÖÃÒ»¸ö¼ÙµÄphf½Å±¾£¬µ«ÊÇËü²»Êǽ«ÏµÍ³µÄ¿ÚÁîÎļþ·¢Ë͸øÈëÇÖÕߣ¬¶øÊÇÏòÈëÇÖÕß·µ»ØһЩ¼ÙÐÅÏ¢²¢ÇÒͬʱÏòϵͳ¹ÜÀíÔ±·¢³ö±¨¾¯¡£

ÁíÍâÒ»ÀàÃÛ¹ÞÏݾ®³ÌÐò¿ÉÒÔͨ¹ýÔÚ·À»ðǽÖн«ÈëÇÖÕßµÄIPµØÖ·ÉèÖÃΪºÚÃûµ¥À´Á¢¼´¾Ü¾øÈëÇÖÕß¼ÌÐø½øÐзÃÎÊ¡£¾Ü¾ø²»ÓѺõķÃÎʼȿÉÒÔÊǶÌÆڵģ¬Ò²¿ÉÒÔÊdz¤Æڵġ£LinuxÄÚºËÖеķÀ»ðǽ´úÂë·Ç³£ÊʺÏÓÚÕâÑù×ö¡£

Îå¡¢½«ÈëÇÖÏûÃðÔÚÃÈѿ״̬

ÈëÇÖÕß½øÐй¥»÷֮ǰ×î³£×öµÄÒ»¼þÊÂÇé¾ÍÊǶ˺ÅɨÃ飬Èç¹ûÄܹ»¼°Ê±·¢ÏÖºÍ×èÖ¹ÈëÇÖÕߵĶ˺ÅɨÃéÐÐΪ£¬ÄÇô¿ÉÒÔ´ó´ó¼õÉÙÈëÇÖʼþµÄ·¢ÉúÂÊ¡£·´Ó¦ÏµÍ³¿ÉÒÔÊÇÒ»¸ö¼òµ¥µÄ״̬¼ì²é°ü¹ýÂËÆ÷£¬Ò²¿ÉÒÔÊÇÒ»¸ö¸´ÔÓµÄÈëÇÖ¼ì²âϵͳ»ò¿ÉÅäÖõķÀ»ðǽ¡£

¡ñAbacusPortSentryAbacusPortSentry ÊÇ¿ª·ÅÔ´´úÂëµÄ¹¤¾ß°ü£¬ËüÄܹ»¼àÊÓÍøÂç½Ó¿Ú²¢ÇÒÓë·À»ðǽ½»»¥²Ù×÷À´¹Ø±Õ¶Ë¿ÚɨÃé¹¥»÷¡£µ±·¢ÉúÕýÔÚ½øÐеĶ˿ÚɨÃéʱ£¬AbacusSentry¿ÉÒÔѸËÙ×èÖ¹Ëü¼ÌÐøÖ´ÐС£µ«ÊÇÈç¹ûÅäÖò»µ±£¬ËüÒ²¿ÉÄÜÔÊÐíµÐÒâµÄÍⲿÕßÔÚÄãµÄϵͳÖа²×°¾Ü¾ø·þÎñ¹¥»÷¡£

AbacusPortSentryÈç¹ûÓë LinuxÖÐ͸Ã÷µÄ´úÀí¹¤¾ßÒ»ÆðʹÓÿÉÒÔÌṩһ¸ö·Ç³£ÓÐЧµØÈëÇÖ·À·¶´ëÊ©¡£ÕâÑù¿ÉÒÔ½«ÎªËùÓÐIPµØÖ·ÌṩͨÓ÷þÎñµÄδʹÓö˿ÚÖض¨Ïòµ½ PortSentryÖУ¬PortSentry¿ÉÒÔÔÚÈëÇÖÕß²ÉÈ¡½øÒ»²½Ðж¯Ö®Ç°¼°Ê±¼ì²âµ½²¢×èÖ¹¶Ë¿ÚɨÃé¡£

AbacusPortSentry Äܹ»¼ì²âµ½ÂýɨÃ飨slowscan£©£¬µ«Ëü²»Äܼì²âµ½½á¹¹»¯¹¥»÷£¨structuredattack£©¡£ÕâÁ½ÖÖ·½Ê½×îÖÕÄ¿µÄ¶¼ÒªÊÔͼÑڸǹ¥»÷Òâͼ¡£ÂýɨÃé¾ÍÊÇͨ¹ý½«¶Ë¿ÚɨÃé·ÖÉ¢µ½ºÜ³¤µÄʱ¼äÄÚÀ´Íê³É£¬¶øÔڽṹ»¯µÄ¹¥»÷ÖУ¬¹¥»÷ÕßÊÔͼͨ¹ýɨÃé»ò̽²â¶à¸öÔ´µØÖ·ÖÐÀ´ÑÚ¸Ç×Ô¼ºµÄÕæʵ¹¥»÷Ä¿±ê¡£

ÕýÈ·µØʹÓÃÕâ¸öÈí¼þ½«Äܹ»ÓÐЧµØ·ÀÖ¹¶ÔIMAP·þÎñ´óÁ¿µÄ²¢ÐÐɨÃé²¢ÇÒ×èÖ¹ËùÓÐÕâÑùµÄÈëÇÖÕß¡£AbacusSentryÓëLinux2.2Äں˵ÄIPChains¹¤¾ßÒ»ÆðʹÓÃʱ×îÓÐЧ£¬IPChainsÄܹ»×Ô¶¯½«ËùÓеĶ˿ÚɨÃéÐÐΪ¶¨Ïòµ½PortSentry¡£

Linux2.0Äں˿ÉÒÔʹÓÃIPChains½øÐÐÐÞ²¹£¬AbacusPortSentryÒ²¿ÉÒÔÓëÔçÆÚµÄ2.0°æÄÚºËÖеÄipfwadm¹¤¾ßÒ»ÆðʹÓã¬ipfwadmÔÚ2.2°æ±¾ÒÔºó±»IPChainsÈ¡´úÁË¡£

AbacusPortSentry»¹¿ÉÒÔ±»ÅäÖÃÀ´¶ÔLinuxϵͳÉϵÄUDPɨÃé×÷³ö·´Ó¦£¬ÉõÖÁ»¹¿ÉÒÔ¶Ô¸÷ÖÖ°ëɨÃé×÷³ö·´Ó¦£¬ÈçFINɨÃ飬ÕâÖÖɨÃèÊÔͼͨ¹ýÖ»·¢ËͺÜСµÄ̽²â°ü¶ø²»Êǽ¨Á¢Ò»¸öÕæÕýµÄÁ¬½ÓÀ´±ÜÃâ±»·¢ÏÖ¡£

µ±È»¸üºÃµÄ°ì·¨¾ÍÊÇʹÓÃרÃŵÄÈëÇÖ¼ì²âϵͳ£¬ÈçISS¹«Ë¾µÄRealSecureµÈ£¬ËüÃÇ¿ÉÒÔ¸ù¾ÝÈëÇÖ±¨¾¯ºÍ¹¥»÷Ç©ÃûÖØÐÂÅäÖ÷À»ðǽ¡£µ«ÕâÑùµÄ²úÆ·Ò»°ã¼Û¸ñ½Ï¸ß£¬ÆÕ¼°µÄÓû§³ÐÊÜÆðÀ´ÓÐÀ§ÄÑ¡£

Áù¡¢·´¹¥»÷¼ì²â

ϵͳÖ÷Ҫͨ¹ý×èÖ¹ÈëÇÖÆóͼÀ´·ÀÖ¹ÈëÇÖ£¬¶ø·´¹¥»÷ϵͳÔò¿ÉÒÔ·´Ïò½øÐж˿ÚɨÃé»ò·¢ÆðÆäËüµÄ¹¥»÷£¬ÕâÒ»×ÅÈÃÈëÇÖÕß²»½öÈëÇÖÒõıδÄܵóѣ¬·´¶ø¡°ÒýÀÇÈëÊÒ¡±£¬ÕÐÖ·´¹¥»÷¡£

ÓÐЩ°²È«ÏµÍ³ÈçAbacusSentry¾ßÓÐÒ»¶¨µÄ·´¹¥»÷ÄÜÁ¦¡£±ÈÈçÓеÄÕ¾µãÓÐÁË·ÀÖ¹Óû§Í¨¹ýtelnet½øÐÐÁ¬½Ó£¬ÔÚÓ¦´ðtelnetÁ¬½ÓÇëÇóʱ£¬ÏµÍ³½«·µ»ØһЩ²»ÊÜ»¶Ó­µÄ¶ñÒâÐÅÏ¢¡£ÕâÖ»ÊÇÒ»ÖÖ×î¼òµ¥Ò²ÊÇ×îÇá΢µÄ·´¹¥»÷´ëÊ©¡£

Ò»°ãÇé¿öϲ¢²»ÌᳫʹÓ÷´¹¥»÷¹¦ÄÜ£¬ÒòΪÕâÑùµÄ·´¹¥»÷´ëÊ©ºÜÈÝÒ×±»·Ç·¨ÀûÓÃÀ´¹¥»÷ÆäËüµÄϵͳ¡£

Æß¡¢¸Ä½øµÇ¼

·þÎñÆ÷½«ÏµÍ³µÄµÇ¼·þÎñÆ÷ÒƵ½Ò»¸öµ¥¶ÀµÄ»úÆ÷ÖлáÔö¼ÓϵͳµÄ°²È«¼¶±ð£¬Ê¹ÓÃÒ»¸ö¸ü°²È«µÄµÇ¼·þÎñÆ÷À´È¡´úLinux×ÔÉíµÄµÇ¼¹¤¾ßÒ²¿ÉÒÔ½øÒ»²½Ìá¸ß°²È«¡£

ÔÚ´óµÄLinuxÍøÂçÖУ¬×îºÃʹÓÃÒ»¸öµ¥¶ÀµÄµÇ¼·þÎñÆ÷ÓÃÓÚsyslog·þÎñ¡£Ëü±ØÐëÊÇÒ»¸öÄܹ»Âú×ãËùÓÐϵͳµÇ¼ÐèÇó²¢ÇÒÓµÓÐ×ã¹»µÄ´ÅÅÌ¿Õ¼äµÄ·þÎñÆ÷ϵͳ£¬ÔÚÕâ¸öϵͳÉÏÓ¦¸ÃûÓÐÆäËüµÄ·þÎñÔËÐС£¸ü°²È«µÄµÇ¼·þÎñÆ÷»á´ó´óÏ÷ÈõÈëÇÖÕß͸¹ýµÇ¼ϵͳ´Ü¸ÄÈÕÖ¾ÎļþµÄÄÜÁ¦¡£

¡ñ °²È«syslog¼´Ê¹Ê¹Óõ¥¶ÀµÄµÇ¼·þÎñÆ÷£¬Linux×ÔÉíµÄsyslog¹¤¾ßÒ²ÊÇÏ൱²»°²È«µÄ¡£Òò´Ë£¬ÓÐÈË¿ª·¢ÁËËùνµÄ°²È«log·þÎñÆ÷£¬½«ÃÜÂëÇ©Ãû¼¯³Éµ½ÈÕÖ¾ÖС£Õâ»áÈ·±£ÈëÇÖÕß¼´Ê¹ÔڴܸÄϵͳÈÕÖ¾ÒÔºóÒ²ÎÞ·¨×öµ½²»±»·¢ÏÖ¡£ÏÖÔÚ×î³£ÓõÄÓÃÓÚÈ¡´úsyslogµÄ°²È«log·þÎñÆ÷³ÆΪ¡°°²È«syslog £¨ssyslong£©¡±£¬Óû§¿ÉÒÔ´ÓCoreSDIÕ¾µãhttp://www.core-sdi.com/ssylog´¦ÏÂÔØÕâ¸ö¹¤¾ß¡£Õâ¸öÊØ»¤³ÌÐòʵÏÖÒ»¸ö³ÆΪPEQ-1µÄÃÜÂëЭÒéÀ´ÊµÏÖ¶ÔϵͳÈÕÖ¾µÄÔ¶³ÌÉó¼Æ¡£¼´Ê¹ÔÚÈëÇÖÕß»ñµÃϵͳ³¬¼¶Óû§È¨ÏÞµÄÇé¿öÏÂÒ²ÈÔÈ»¿ÉÒÔ½øÐÐÉó¼Æ£¬ÒòΪЭÒé±£Ö¤ÁËÒÔÇ°ÒÔ¼°ÈëÇÖ¹ý³ÌÖеĵÄlogÐÅϢûÓÐÉó¼ÆÕߣ¨ÔÚÔ¶³Ì¿ÉÐÅÈεÄÖ÷»úÉÏ£©µÄ֪ͨÎÞ·¨±»Ð޸ġ£

¡ñsyslog-ngÁíÒ»¸öÈ¡´úsyslogµÄ¹¤¾ßÊÇ syslog-ng£¨ÏÂÒ»´úµÄsyslog£©¡£ÕâÊÇÒ»¸ö¸ü¼Ó¿ÉÅäÖõÄÊØ»¤½ø³Ì£¬ËüÌṩÁËÃÜÂëÇ©ÃûÀ´¼ì²â¶ÔÈÕÖ¾ÎļþµÄ´Ü¸Ä¡£ÃÜÂ밲ȫµÇ¼·þÎñÆ÷ºÍÔ¶³ÌÉó¼Æ¹¦ÄÜÒ»Æð¿ÉÒÔʹÈëÇÖÕß¼«ÄѽøÐÐÈÕÖ¾´Ü¸Ä²¢Çҷdz£ÈÝÒ×±»¼ì²âµ½ÕâÑùµÄ²»Á¼Æóͼ¡£Óû§¿ÉÒÔ´Ówww.babit.hu/products/syslog- ng.html´¦ÏÂÔØÕâ¸ö¹¤¾ß¡£

°Ë¡¢Ê¹Óõ¥Ò»µÇ¼

ϵͳά»¤·ÖÉ¢µÄ´óÍøÂç»·¾³ÖеĶà¸öÓû§ÕʺŶÔÓÚϵͳ¹ÜÀíÔ±À´½²ÊÇÒ»¼þ·Ç³£Í·ÌÛµÄÊÂÇé¡£ÏÖÔÚÓÐһЩµ¥Ò»µÄµÇ¼£¨signon£©ÏµÍ³²»½ö¿ÉÒÔ¼õÇá¹ÜÀíÔ±µÄ¸ºµ££¬¶øͬʱ»¹Ìá¸ßÁË°²È«¼¶±ð¡£

ÍøÂçÐÅÏ¢·þÎñ£¨NIS£©ÊÇÒ»¸öºÜºÃµÄµ¥Ò»µÇ¼ϵͳ£¬ËüÔÚSun¹«Ë¾µÄYellowPage·þÎñµÄ»ù´¡ÉÏ·¢Õ¹À´µÄ£¬ËüµÄ»ù±¾°²È«ÌØÐÔ²»¹»½¡×´£¬ÓÉÓÚ²»¶ÏÓÐһЩ bugºÍ´àÈõÐÔ±»¹«²¼£¬Òò´ËÓÐÈËÏ·³ÆËüΪÍøÂçÈëÇÖÕß·þÎñ£¨NetworkIntruderService£©¡£NISµÄ¸üа汾NIS+Ô­NISµÄ²»×ã½øÐÐÁ˸Ľø£¬ÏÖÔÚÒѾ­ÓÐÁËÓÃÓÚLinuxµÄNIS+°æ±¾¡£

KerberosÒ²ÊÇÒ»Öַdz£ÓÐÃûµÄµ¥Ò»µÇ¼ϵͳ¡£Kerberosv4¾ßÓÐһЩºÜÓÐÃûµÄ°²È«Â©¶´£¬ÈçÈëÇÖÕß¿ÉÒÔÀëÏß½øÐÐÇ¹¥»÷Kerberoscookie¶ø²»»á±»·¢ÏÖ¡£Ketberosv5´ó´ó½øÐÐÁ˸Ľø£¬²»»áÔÙÓÐv4µÄÎÊÌâ¡£

ÔÚ´óµÄÍøÂçÖУ¬ÏóNISºÍKerberosÕâÑùµÄµ¥Ò»µÄµÇ¼ϵͳËäÈ»ÓÐÓÐÀûµÄÒ»Ã棬µ«Ò²ÓÐËü²»ÀûµÄÒ»Ãæ¡£Ò»·½Ã棬ÔÚ²»Í¬ÏµÍ³É϶¼¾ßÓÐÈÏÖ¤»úÖÆÓÐÖúÓÚ¸ôÀë¸Ã¹¦Äܲ¢ÇÒ¼õÉÙËüÓëÆäËü·þÎñÏ໥֮¼äµÄÓ°Ïì¡£ÁíÒ»·½Ã棬һµ©Ò»¸öϵͳÖеÄij¸öÕʺű»ÆÆ»µ£¬ËùÓпÉͨ¹ýÕâ¸öÕʺŷÃÎʵÄϵͳ¶¼½«Í¬ÑùÔâµ½ÆÆ»µ¡£Òò´ËÔÚµ¥Ò»µÄµÇ¼ϵͳÖÐÌرðÒªÇó¾ßÓнϸ߷À²Â²âˮƽµÄ¿ÚÁî×Ö¡£

»ùÓÚWindowsµÄÍøÂçÔÚWindowsNTÓòϵͳÖÐÓÐ×Ô¼ºµÄµ¥Ò»µÇ¼ϵͳ¡£Linuxϵͳ¿ÉÒÔ¸ù¾ÝWindowsϵͳ½øÐÐÈÏÖ¤¡£ÕâÔÊÐíÓû§ÔÚWindowsϵͳÏÂÐ޸ġ¢Î¬»¤ºÍ¹ÜÀíËüÃǵÄÕʺźͿÚÁî×Ö²¢ÇÒÐ޸Ľá¹û»áÔÚͬʱÔÚUNIXµÇ¼Öеõ½ÌåÏÖ¡£ÈçʹÓÃpam_smb£¬Linuxϵͳ¿ÉÒÔ¸ù¾ÝWindowsSMBDomain½øÐÐÈÏÖ¤¡£ÕâÔÚÒÔWindowsÍøÂç¹ÜÀíΪÖÐÐĵÄÍøÂçÖÐÊÇÏ൱·½±ãµÄ£¬µ«ËüÒ²´øÀ´ÁËWindowsÈÏ֤ϵͳ×ÔÉíµÄһЩ²»°²È«ÐÔ¡£

¾Å¡¢ÕÆÎÕ×îа²È«²úÆ·ºÍ¼¼Êõ

×÷Ϊһ¸öϵͳ¹ÜÀíÔ±£¬»¹±ØÐëʱ¿Ì¸ú×ÙLinux°²È«¼¼ÊõµÄ·¢Õ¹¶¯Ïò£¬²¢ÇÒÊÊʱ²ÉÓøüÏȽøµÄLinux°²È«¹¤¾ß¡£Ä¿Ç°¹ú¼ÊÉÏÓÐÐí¶àÓйØLinux°²È«µÄÑо¿ºÍ¿ª·¢ÏîÄ¿£¬Ä¿Ç°ÖÁÉÙÓÐÈý¸ö°²È«LinuxÏîÄ¿ÒѾ­Æô¶¯£¬Ã¿¸öÏîÄ¿µÄÄ¿±ê¶¼ÓÐ×Ô¼ºµÄ²àÖص㣬ËüÃÇ·Ö±ðÊÇ£º

¡ñ °²È«Linux£¨SecureLinux£©°²È«Linux£¨www.reseau.nl/securelinux£©ÏîÄ¿µÄÄ¿±êÊÇÌṩһ¸öÓÃÓÚ Internet·þÎñÆ÷ϵͳµÄ°²È«µÄLinux·Ö·¢¡£¸ÃÏîÄ¿¹ÜÀíÕßÕýÑ°ÇóÔÚÕâ¸ö²úÆ·Öм¯³ÉÇ¿´óµÄÃÜÂëºÍһЩ¶îÍâµÄWeb·þÎñÆ÷¹¦ÄÜ¡£¼ÈÈ»ËüÊÇÔÚÃÀ¹úÖ®Íâ´´½¨µÄ£¬ÈËÃÇ¿ÉÍûÄܹ»µÃµ½¸Ä½øµÄÃÜÂ밲ȫ¶ø²»»áÊܵ½ÃÀ¹ú°²È«²úÆ·³ö¿Ú·¨ÂɵÄÏÞÖÆ¡£

¡ñBastilleLinuxBastilleLinux(www.bastille-linux.org£©ÏîÄ¿Ñ°ÇóÔÚLinux»·¾³Öн¨Á¢Ò»¸öÀàËÆOpenBSDµÄ±ê×¼¡£¸ÃÏîÄ¿Ðû³ÆµÄÄ¿±êÊÇΪ̨ʽ»ú´´½¨Ò»¸ö°²È«µÄ·Ö·¢£¬Ê¹ÍøÂç¹ÜÀíÕß¿ÉÒÔ²»Óõ£ÐÄÓû§µÄ°²È«¡£

¡ñKha0sLinuxKha0sLinux£¨www.kha0s.org£©ÕýÑ°Çó´´½¨ÁËÒ»¸ö¾ßÓÐÇ¿¼ÓÃܺÍÀàËÆOpenBSDµÄ°²È«Õþ²ßµÄ×îСµÄ°²È«Linux·Ö·¢¡£¸ÃС×éÄ¿Ç°ÕýÔÚËüµÄWebÕ¾µãÉÏÇëÇóÈ«ÇòÓû§ºÍ³§É̵IJÎÓëºÍºÏ×÷¡£

³ý´ËÖ®Í⣬ÏÂÃæÁ½µã¶ÔÓÚ¹ÜÀíÔ±Ìá¸ßLinux°²È«¹ÜÀíˮƽҲÊÇÊ®·ÖÓÐÓõģº

·ÃÎÊ°²È«LinuxÓʼþÁбíÏÖÔÚÓÐÐí¶à¹ØÓÚLinux°²È«µÄÓʼþÁÐ±í£¬Èçsecuredistros@nl.linux.org¡¢Kha0s-dev@kha0s.orgµÈ£¬¾­³£·ÃÎÊÕâЩÓʼþÁбí¿ÉÒԵõ½´óÁ¿µÄ°²È«ÐÅÏ¢¡£

»¹ÓÐÁíÒ»¸öͨÓõÄÓʼþÁбíÊÇsecurity-audit@ferret.lmh.ox.ac.uk£¬ËüÊÇרÃÅÌÖÂÛÔ´´úÂëµÄ°²È«Éó¼ÆµÄ¡£Õâ¸öÁбí¿ÉÄÜÓëÆäËüµÄÓʼþÁбíÓдóÁ¿µÄÖظ´£¬µ«Èç¹ûÏëÁ˽âÔ´´úÂëÉó¼ÆºÍÏà¹ØµÄ°²È«ÎÊÌâµÄ»°»¹ÊǺÜÖµµÃÒ»¶ÁµÄ¡£

Ê®¡¢¶à¹ÜÆëÏÂ

ÈκÎÒ»ÖÖµ¥Ò»µÄ°²È«´ëÊ©Æä·À·¶ÄÜÁ¦¶¼ÊÇÓÐÏ޵ģ¬Ò»¸ö°²È«µÄϵͳ±ØÐë²ÉÈ¡¶àÖÖ°²È«´ëÊ©£¬¶à¹ÜÆëϲÅÄܸüºÃµÄ±£Ö¤°²È«¡£¼ÙÈçÒ»¸öLinuxϵͳ²ÉÈ¡ÁËÒÔÉϸ÷ÖÖ°²È«´ëÊ©£¬ÄÇôҪÏëÇÖÈëÄãµÄϵͳ£¬¹¥»÷Õß½«²»µÃ²»Èƹý·À»ðǽ¡¢±Ü¿ªÈëÇÖ¼ì²âϵͳ¡¢Ìø¹ýÏݾ®³ÌÐò¡¢Í¨¹ýϵͳ¹ýÂËÆ÷¡¢ÌÓ¹ýÄãµÄÈÕÖ¾¼àÊÓÆ÷¡¢ÐÞ¸ÄÎļþϵͳÊôÐÔ¡¢ÆÆ»µ°²È«µÇ¼·þÎñÆ÷²ÅÄÜ×îÖմﵽĿµÄ¡£ÓÉÓÚÆäÖÐÈκÎÒ»¸ö»·½Ú¶¼¿ÉÄܼ¤·¢±¨¾¯£¬Òò´ËÈëÇÖÕßÒªÏëÇÖÈëÕâÑùµÄϵͳ¶øÓÖ²»±»·¢ÏÖ¼¸ºõÊDz»¿ÉÄܵġ£
ÔðÈα༭: otto
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 1 ÌõÆÀÂÛ

  1. yiue2 ÓÚ 2005-11-03 01:53:11·¢±í:

    ºÃµÄ£¬²»´í