网络安全与主机基本防护

一、网络封包联机进入主机的流程介绍

 

Linux 系统有内建的防火墙机制,预设的 Linux 防火墙就有两个机制,这两个机制都是独立存在的。第一层是封包过滤式的 netfilter 防火墙, 另一个则是透过软件控管的 TCP Wrappers 防火墙。

1)IP Filtering 或 Net Filter

要进入 Linux 本机的封包都会先通过 Linux 核心的预设防火墙,就是称为 netfilter 的咚咚,简单的说,就是 iptables 这个软件所提供的防火墙功能。为何称为封包过滤呢?因为他主要是分析 TCP/IP 的封包表头来进行过滤的机制,主要分析的是 OSI 的第二、三、四层,主要控制的就是 MAC, IP, ICMP, TCP 与 UDP 的埠口与状态 (SYN, ACK…) 等。

2)TCP Wrappers

通过 netfilter 之后,网络封包会开始接受 Super daemons 及 TCP_Wrappers 的检验,那个是什么呢? 说穿了就是 /etc/hosts.allow 与 /etc/hosts.deny 的配置文件功能。 这个功能也是针对 TCP 的 Header 进行再次的分析,同样你可以设定一些机制来抵制某些 IP 或 Port ,好让来源端的封包被丢弃或通过检验;

3)服务 (daemon) 的基本功能:

可以在配置文件httpd.conf内规范某些 IP 来源不能使用httpd服务。

4)SELinux 对网络服务的细部权限控制:

SELinux 可以针对网络服务的权限来设定一些规则 (policy) ,让程序能够进行的功能有限, 因此即使使用者的档案权限设定错误,以及程序有问题时,该程序能够进行的动作还是被限制的,即使该程序使用的是 root 的权限也一样。举例来说,前一个步骤的 httpd 真的被 cracker 攻击而让对方取得 root 的使用权,由于 httpd 已经被 SELinux 控制在 /var/www/html 里面,且能够进行的功能已经被规范住了,因此 cracker 就无法使用该程序来进行系统的进一步破坏。

5)使用主机的文件系统资源

文件权限。

二、防护建议

建立完善的登入密码规则限制;
完善的主机权限设定;
设定自动升级与修补软件漏洞、及移除危险软件;
在每项系统服务的设定当中,强化安全设定的项目;
利用 iptables, TCP_Wrappers 强化网络防火墙;
利用主机监控软件如 MRTG 与 logwatch 来分析主机状况与登录文件;

时间: 2024-10-23 23:00:24

网络安全与主机基本防护的相关文章

Linux--NiaoGe-Service-07网络安全与主机基本防护

Linux系统内自带的防火墙有两层: 第一层:数据包过滤防火墙:IP Filtering和Net Filter 要进入Linux本机的数据包都会先通过Linux预先内置的防火墙(Net Filter),Net Filter是由iptables这个软件提供的,主要针对TCP/IP的数据包头部来进行过滤的机制,主要分析的是OSI的第2.3.4层,主要控制的是MAC.IP.ICMP.TCP与UDP等. 第二层:TCP Wrappers 通过NetFilter之后,网络数据包会开始接受Super Dae

天下数据:小议云主机安全防护

在云主机蓬勃发展的今天,云主机的优点已是众所周知,但是包括多租户.更佳的服务器利用率和数据中心整合的同时,如何应对云主机特有的安全威胁越来越受重视.最近,天下数据特也推出了天下云-香港云主机的活动,具体活动内容小伙伴们可以自己登录天下数据官方网站查询.小天下面也就增强云主机安全性的方法给大家几点建议. 1.基础安全 首先集群成分布式部署在多个数据中心,对数据中心的资产设备.物资.耗材都有严格的规则机制,网络基本都位于核心骨干区域,物业保安 7x24 小时分段巡逻,并对所有基础设施进行 7x24 

浅谈企业网络安全设备之数据安全防护篇

此贴介绍的设备,均为数据安全防护类产品,与之前网络安全防护设备侧重点不同,之前侧重点在于整体的网络,而此贴所以介绍的安全设备更侧重数据安全. (1) 网闸      定义:全称安全隔离网闸.安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备 功能:主要是在两个网络之间做隔离并需要数据交换,网闸是具有中国特色的产品. 部署方式:两套网络之间 防火一般在两套网络之间做逻辑隔离,而网闸符合相关要求,可以做物理隔离,阻断网

Tomcat 端口配置,及原理详解

Tomcat 端口配置,及原理详解 作者:Ezitai 如果想深入了解tomcat的各个端口及配置,建议通读文章,对初学者十分有利,整理自网络. 1 tomcat 文件配置详细说明 tomcat服务器需配置三个端口才能启动,安装时默认启用了这三个端口,当要运行多个tomcat服务时需要修改这三个端口,不能相同.端口配置路径为tomcat\ conf\service.xml 修改Shutdown端口(默认为8005端口) <Server port="8005" shutdown=&

云服务下的安全特点及基础防护

随着互联网和云计算的发展,公有云服务器是人们越来越容易接受的产品,其最普遍受益的一点就是节省成本.企业不必像拥有私有云那样去购买,安装,操作或运维服务器或是其他设备.在一个公有云的服务供应商提供的平台上,企业只需使用或开发他们自己的应用程序即可.但公有云的安全问题也是显而易见的,基于Internet的公有云服务的特性,全世界只要能上网的人就可以访问到其云服务器,其在云主机及其云上的数据受到威胁会更多而且更复杂,数据相对于私有云处于一个不稳定的状态.不管是传统的信息化还是未来趋势的云计算,都面临着

安全的Web主机iptables防火墙脚本

下面以自己的Web服务器举例说明之,系统的默认策略是INPUT 为DROP,OUTPUT.FORWARD链为ACCEPT,DROP设置得比较宽松,因为我们知道出去的数据包比较安全:为了验证脚本的通用性,我特的 查看了服务器的内核及iptables版本,命令如下所示: 1 2 3 4 5 6 7 8 9 10 uname -a Linux ud50041 2.6.9-34.ELsmp #1 SMP Fri Feb 24 16:54:53 EST 2006 i686 i686 i386 GNU/Li

抢优惠券啦~~安全狗安全云主机预热活动进行中

8月11日,安全狗安全云主机将震撼上线,目前预热活动也已展开喽.本项活动时间将持续到8月10日,预热期间,用户可免费领取购买优惠券.在安全云主机市场上线后,优惠券可全额抵扣购机款,最高可0元购机!本次活动共发放300张20元至100元价值不等的优惠券. 领取的优惠券有效期限是一个月,在安全云主机市场上线前不可使用:上线之后,用户点击购买安全云主机即可使用该券. 此次首批上线安全狗?安全云主机市场的厂商包括美橙互联和西部数码,所有上线的云主机在交付前都经由安全狗进行了专业加固,安全防护能力更强.

局域网ARP攻击和防护

1?????? ARP攻击原理介绍 1)???????? ARP协议的缺陷 ARP协议是建立在信任局域网内所有节点的基础上的,他的效率很高.但是不安全.它是无状态的协议.他不会检查自己是否发过请求包,也不知道自己是否发过请求包.他也不管是否合法的应答,只要收到目标mac地址是自己的ARP reply或者ARP广播包(包括ARP reply和ARP request),都会接受并缓存. 2)???????? ARP攻击原理 ARP欺骗攻击建立在局域网主机间相互信任的基础上的当A发广播询问:我想知道I

如何避免勒索软件的方法

如今互联网给我们带来就非常多的便利,但同时使用时也有安全隐患.有网友反馈自己在访问某网站时,遭遇到了勒索软件,那我们该如何避免呢?安全卫士提出了以下七条防范建议: 1. 安全意识培训 广大计算机用户进行持续的安全教育培训是十分必要的,应当让用户了解勒索软件的传播方式,如社交媒体.社会工程学.不可信网站.不可信下载源.垃圾邮件和钓鱼邮件等.通过案例教育使用户具备一定的风险识别能力和意识. 2. 电子邮件安全 钓鱼邮件是目前勒索软件传播的主要方式,有条件的单位和用户应该部署电子邮件防护产品,对所有的