34、网络应用、服务与Shell脚本全解析

网络应用、服务与Shell脚本全解析

1. 网络服务安全与资源

在网络服务的使用中,安全是至关重要的。有些服务由于实现和设计不佳,成为了攻击的目标,因此建议停用以下服务:
- ftpd :所有的FTP服务器似乎都存在漏洞,而且大多数使用明文密码。若需在机器间传输文件,可考虑基于SSH的解决方案或rsync服务器。
- telnetd、rlogind、rexecd :这些服务以明文形式传输远程会话数据(包括密码),除非使用支持Kerberos的版本,否则应避免使用。

若要运行不支持原生加密的服务,可以尝试使用Stunnel(http://www.stunnel.org/),它是一个加密包装包,类似于TCP包装器,尤其适合包装通常通过systemd套接字单元或inetd激活的服务。

同时,有几个不错的安全资源值得关注:
- SANS Institute(http://www.sans.org/) :提供培训、服务、免费的每周时事通讯(列出当前的主要漏洞)、安全策略示例等。
- 卡内基梅隆大学软件工程研究所的CERT部门(http://www.cert.org/) :是查找最严重问题的好地方。
- Insecure.org(http://www.insecure.org/) :由黑客兼Nmap创建者Gordon “Fyodor” Lyon发起的项目,可获取Nmap以及各种网络漏洞测试工具的相关信息,它在漏洞方面比许多其他网站更开放和具体。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值