四級入侵攻擊Linux服務(wù)器 |
發(fā)布時間: 2012/9/12 19:42:33 |
隨著Linux企業(yè)應(yīng)用的擴展,有大量的網(wǎng)絡(luò)服務(wù)器使用Linux操作系統(tǒng)。Linux服務(wù)器的安全性能受到越來越多的關(guān)注,這里根據(jù)Linux服務(wù)器受到攻擊的深度以級別形式列出,并提出不同的解決方案。 對Linux服務(wù)器攻擊的定義是:攻擊是一種旨在妨礙、損害、削弱、破壞Linux服務(wù)器安全的未授權(quán)行為。攻擊的范圍可以從服務(wù)拒絕直至完全危害和破壞Linux服務(wù)器。對Linux服務(wù)器攻擊有許多種類,本文從攻擊深度的角度說明,我們把攻擊分為四級。 攻擊級別一:服務(wù)拒絕攻擊(DoS) 由于DoS攻擊工具的泛濫,及所針對的協(xié)議層的缺陷短時無法改變的事實,DoS也就成為了流傳最廣、最難防范的攻擊方式。 服務(wù)拒絕攻擊包括分布式拒絕服務(wù)攻擊、反射式分布拒絕服務(wù)攻擊、DNS分布拒絕服務(wù)攻擊、FTP攻擊等。大多數(shù)服務(wù)拒絕攻擊導(dǎo)致相對低級的危險,即便是那些可能導(dǎo)致系統(tǒng)重啟的攻擊也僅僅是暫時性的問題。這類攻擊在很大程度上不同于那些想獲取網(wǎng)絡(luò)控制的攻擊,一般不會對數(shù)據(jù)安全有影響,但是服務(wù)拒絕攻擊會持續(xù)很長一段時間,非常難纏。 到目前為止,沒有一個絕對的方法可以制止這類攻擊。但這并不表明我們就應(yīng)束手就擒,除了強調(diào)個人主機加強保護不被利用的重要性外,加強對服務(wù)器的管理是非常重要的一環(huán)。一定要安裝驗證軟件和過濾功能,檢驗該報文的源地址的真實地址。另外對于幾種服務(wù)拒絕可以采用以下措施:關(guān)閉不必要的服務(wù)、限制同時打開的Syn半連接數(shù)目、縮短Syn半連接的time out 時間、及時更新系統(tǒng)補丁。 名詞解釋:拒絕服務(wù)攻擊(DoS) DoS即Denial Of Service,拒絕服務(wù)的縮寫,可不能認為是微軟的DOS操作系統(tǒng)!DoS攻擊即讓目標(biāo)機器停止提供服務(wù)或資源訪問,通常是以消耗服務(wù)器端資源為目標(biāo),通過偽造超過服務(wù)器處理能力的請求數(shù)據(jù)造成服務(wù)器響應(yīng)阻塞,使正常的用戶請求得不到應(yīng)答,以實現(xiàn)攻擊目的。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |