SuSE Linux 网络安全防护指南
1. 网络安全的重要性
网络中的每台机器都需要进行调整和优化,以确保其具备安全防护能力。即便是最优秀的系统也并非完美,仍需不断完善。例如,曾有人在使用网络托管服务时,意外获得了对根目录的访问权限,这表明在账户创建之初,文件权限设置可能存在问题。技术支持的响应不足也反映出他们可能工作负担过重,难以及时处理安全问题。
很多人误以为防火墙和自动安全审计工具能让网络坚不可摧,但新的入侵事件不断证明这种想法是错误的。要保障网络安全,要么充分利用 SuSE Linux 自带的工具并及时了解安全问题,要么聘请专业人员来处理。若两者都不做,网络安全将岌岌可危。
2. 保障网络安全的方法
2.1 暴露弱密码
SuSE 自带的 John the Ripper 程序可用于破解密码文件,操作步骤如下:
以 root 或超级用户身份执行命令:
john /etc/<password file name>
此外,SuSE 还提供了 vpass 程序,用于预先验证密码。若对用户密码有疑虑,可执行以下命令:
echo <user name> | vpass –u
2.2 检查 root 权限漏洞
可使用 Tiger Analytical Research Assistant (TARA) 来检查内部人员是否有获取 root 权限的途径。该
SuSE Linux网络安全防护
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



