网络应用、服务与Shell脚本全解析
1. 网络服务安全与资源
在网络服务的使用中,安全是至关重要的。有些服务由于实现和设计不佳,成为了攻击的目标,因此建议停用以下服务:
- ftpd :所有的FTP服务器似乎都存在漏洞,而且大多数使用明文密码。若需在机器间传输文件,可考虑基于SSH的解决方案或rsync服务器。
- telnetd、rlogind、rexecd :这些服务以明文形式传输远程会话数据(包括密码),除非使用支持Kerberos的版本,否则应避免使用。
若要运行不支持原生加密的服务,可以尝试使用Stunnel(http://www.stunnel.org/),它是一个加密包装包,类似于TCP包装器,尤其适合包装通常通过systemd套接字单元或inetd激活的服务。
同时,有几个不错的安全资源值得关注:
- SANS Institute(http://www.sans.org/) :提供培训、服务、免费的每周时事通讯(列出当前的主要漏洞)、安全策略示例等。
- 卡内基梅隆大学软件工程研究所的CERT部门(http://www.cert.org/) :是查找最严重问题的好地方。
- Insecure.org(http://www.insecure.org/) :由黑客兼Nmap创建者Gordon “Fyodor” Lyon发起的项目,可获取Nmap以及各种网络漏洞测试工具的相关信息,它在漏洞方面比许多其他网站更开放和具体。
超级会员免费看
订阅专栏 解锁全文
2511

被折叠的 条评论
为什么被折叠?



