Ev Kişisel Finans Hacklenmeyi Önlemek İçin Gereksiz ve Güvenli Olmayan Hizmetler'i elinizden Koyar

Hacklenmeyi Önlemek İçin Gereksiz ve Güvenli Olmayan Hizmetler'i elinizden Koyar

İçindekiler:

Video: Site Engellemek Ebeveyn Ayarları Nasıl Yapılır? 2024

Video: Site Engellemek Ebeveyn Ayarları Nasıl Yapılır? 2024
Anonim

Gereksiz ve güvenli olmayan hizmetler, bilgisayar korsanları için açık bir kapıyı açabilir. FTP, telnet ve bir web sunucusu gibi hangi cinlerin ve uygulamaların çalıştığını öğrendiğinizde, tam olarak hangi sürümlerin çalıştığını bilmek güzel, böylece ilişkili güvenlik açıklarını araştırıp bunları kapatıp kapatmamaya karar verebilirsiniz. Ulusal Vulnerability Database sitesi, güvenlik açıklarını belirlemek için iyi bir kaynaktır.

Aramalar

Çeşitli güvenlik araçları, güvenlik açıklarını belirlemenize yardımcı olabilir. Bu tür yardımcı programlar, tüm sürüm numaralarını tam sürüm numarasına göre tanımlayabilir, ancak sistem bilgilerini toplamak için çok güçlü bir yöntemdir.

Güvenlik Açıkları

Bilinen güvenlik zayıflıklarını bir sistemde özellikle dikkatli olun:

  • Anonim FTP - özellikle de düzgün şekilde yapılandırılmamışsa - bir saldırganın sisteminizdeki dosyalara indirip dosyalara erişmesini sağlamanın bir yolu olabilir.

  • Telnet ve FTP, uygulamaların kullandığı açık metin kullanıcı kimliği ve şifresinin ağ analizörü yakalamalarına açıktır. Onların girişleri kaba kuvvet saldırısına uğramış olabilir.

  • Sendmail'in eski sürümlerinde birçok güvenlik sorunu var.

  • rlogin, rdist, rexecd, rsh ve rcp gibi R hizmetleri özellikle saldırılara karşı savunmasızdır.

Birçok web sunucusu Linux üzerinde çalışır; bu nedenle Apache, Tomcat ve belirli uygulamalarınızdaki zayıflıkları kontrol etmenin önemini göz ardı edemezsiniz. Örneğin, ortak bir Linux açıklığı, httpd'de UserDir yönergesi devre dışı bırakılmadığında kullanıcı adlarının Apache üzerinden belirlenebileceğidir. conf dosyası.

Bu zayıflığı, // www gibi tanınmış kullanıcı klasörlerine göz atarak elle yaratabiliyorsunuz. sizin ~ sitesi. com / user_name veya daha iyisi, sistemi otomatik olarak numaralandırmak için webInspect veya QualysGuard gibi bir güvenlik açığı tarayıcısı kullanarak. Her iki durumda da, hangi Linux kullanıcısının bulunduğunu öğrenebilir ve daha sonra bir web şifre kırma saldırısı başlatabilirsiniz. Ayrıca, savunmasız CGI kodu aracılığıyla sistem dosyalarına (/ etc / passwd dahil) erişmenin çeşitli yolları vardır.

Aynı şekilde, FTP, Linux sistemleri üzerinde genellikle güvenli değildir. Hassas sağlık ve finansal bilgileri yerel ağdaki herkese paylaşan anonim FTP özellikli Linux sistemleri var. Bu nedenle basit şeyleri aramayı unutma.

Araçlar

Aşağıdaki araçlar, Linux sistemlerini numaralandırmak ve bilgisayar korsanlarının gördüklerini görmek için bağlantı noktası taramasının ötesinde daha derinlemesine bilgi toplayabilir:

  • Nmap, yüklenen hizmetlerin belirli sürümlerini kontrol edebilir.Nmap'i -sV komut satırı anahtarıyla çalıştırın.

  • Amap Nmap'a benzer, ancak birkaç avantajı vardır:

    • Amap bu tür taramalar için çok daha hızlıdır.

    • Amap, varsayılan 80 yerine 6789 numaralı bağlantı noktasında çalışan Apache gibi standart dışı bağlantı noktalarında çalışacak şekilde yapılandırılmış uygulamaları algılayabilir.

    Amap, sıklıkla saldırıya uğramış bazı bağlantı noktalarını numaralandırmak için aşağıdaki seçeneklerle çalıştırılmıştır:

    • - 1 taramanın daha hızlı çalışmasını sağlar.

    • -b, yanıtları ASCII karakterlerle basar.

    • -q kapalı limanların raporlamasını atlar.

    • 21 probları FTP kontrol portuna bağlar.

    • 22 SSH bağlantı noktasını inceler.

    • 23, telnet bağlantı noktasını denetler.

    • 80, HTTP bağlantı noktasını sondaya getirir.

  • netstat, yerel bir makinede çalışan hizmetleri gösterir. Oturum açtığınızda bu komutu girin:

    netstat -anp
    
  • Açık Dosyaları Listele (lsof), dinleyen işlemleri ve sistemde açık olan dosyaları görüntüler.

Gereksiz servislere yönelik kesmek saldırılarına karşı önlemler

Linux sistemlerinizdeki gereksiz hizmetleri devre dışı bırakabilir veya devre dışı bırakmalısınız. Bu, Linux sisteminizi güvende tutmanın en iyi yollarından biridir. Evinizdeki giriş noktalarının sayısını azaltmak gibi, saldırganın daha az yerden daha fazla yerden girmesini engelleyebilirsiniz.

Gereksiz hizmetleri devre dışı bırakma

Gereksiz hizmetleri devre dışı bırakmanın en iyi yolu daemonun yüklenme şekline bağlıdır Birincilik. Çalışmakta olduğunuz Linux sürümüne bağlı olarak, hizmetleri devre dışı bırakmak için birkaç yeriniz var.

Inetd. conf (veya xinetd conf)

İş mantığı iyi ise, kullanmadığınız cinlerin yüklenmesini yorumlayarak gereksiz hizmetleri devre dışı bırakın. Şu adımları izleyin:

  1. Linux komut istemine aşağıdaki komutu girin:

    ps -aux
    

    inetd de dahil olmak üzere her arka plan programı için işlem kimliği (PID) ekranda listelenir.

  2. Inetd'nin PID'sini not edin.

  3. Aç / etc / inetd. conf için aşağıdaki komutu girerek Linux metin editörü vi'ye ekleyin:

    vi / etc / inetd. conf
    

    Ya

    / etc / xinetd'nin. conf
    
  4. Dosyayı vi'ya yükledikten sonra, I tuşuna basarak ekleme modunu etkinleştirin.

  5. İmleci, devre dışı bırakmak istediğiniz arka planın httpd gibi satırının başına getirin ve # at hattın başlangıcı.

    Bu adım, satırı yorumluyor ve sunucuyu yeniden başlattığınızda veya inetd'yi yeniden başlattığınızda yüklenmesini engelliyor.

  6. vi'dan çıkmak ve değişikliklerinizi kaydetmek için, ekleme modundan çıkmak için Esc tuşuna basın, şunu yazın: wq ve ardından Giriş düğmesine basın.

    Bu, değişiklikleri yazmak ve çıkmak istediğinizi vi'ya bildirir.

  7. Inetd PID ile bu komutu girerek inetd'yi yeniden başlatın:

kill -HUP PID

chkconfig

Eğer bir inetd yoksa. conf dosyasında, Linux sürümünüz büyük olasılıkla, gelen ağ uygulama isteklerini dinlemek için inetd için daha güvenli bir yedek olan xinetd programını çalıştırıyor. / Etc / xinetd'yi düzenleyebilirsiniz. conf dosyası. Xinetd ve xinetd kullanımı hakkında daha fazla bilgi için. conf, man xinetd veya man xinetd girin. conf komutunu Linux komut isteminde kullanın.

Red Hat 7. 0 veya sonraki bir sürümü çalıştırıyorsanız, yüklemek istemediğiniz programları kaldırmak için / sbin / chkconfig programını çalıştırabilirsiniz.

Ayrıca xinetd'de hangi servislerin etkin olduğunu görmek için komut istemine chkconfig -list yazabilirsiniz. conf dosyası.

Belli bir hizmeti (örneğin snmp) devre dışı bırakmak isterseniz aşağıdakileri girin:

chkconfig --del snmpd

Erişim denetimi

TCP Sökücüleri, FTP gibi çalıştırdığınız kritik hizmetlere erişimi denetleyebilir veya HTTP. Bu program TCP hizmetlerine erişimi kontrol eder ve kullanımlarını günlüğe kaydederek, ana makine adı veya IP adresi aracılığıyla erişimi kontrol etmenize ve kötücül faaliyetleri izlemenize yardımcı olur.

Hacklenmeyi Önlemek İçin Gereksiz ve Güvenli Olmayan Hizmetler'i elinizden Koyar

Editörün Seçimi

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Dipnot ve son not, başvuru olarak aynı sayfada görünürken diğeri belgenin sonunda görünür. Word 2010'da, bir dipnot veya son noa üzerine üstü çizili bir sayı veya harf işaretleyebilir ve ikisini de aynı şekilde oluşturursunuz:

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Yalnızca satır ekleyebilirler ve sütunları bir Word 2016 tablosunun dört kenarından herhangi birine eklemek için, bir tablo içinde yeni satırları ve sütunları sıkıştırabilirsiniz. Sır, Tablo Araçları Düzeni sekmesini tıklamaktır. Satırlar ve Sütunlar grubunda, yeni satırlar ve sütunlar eklemek için Ekle düğmelerini kullanın. Kaldırmak için ...

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Çizgi ve kutular ekleme Word 2010'da Giriş sekmesindeki Paragraf grubundaki Kenarlık komutu düğmesi ve Kenarlıklar ve Gölgelendirme iletişim kutusu tarafından işlenir. (Bir satır, Word'de kenarlık olarak bilinir.) Bir başlığın üzerinde bir satır koyma Word'deki satırların ortak kullanımı, bir satırı uygulamaktır ...

Editörün Seçimi

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Gövde Döşeme dikey nerede olduğunu belirlemekle ilgilidir. böylece bir vuruşun ne kadar kopacağını görebilirsiniz. Plumb-bobbing, topunuzun yeşili genel yamasını deliğe gösterir. (Ve götürü salınmanın bir sebebi - eski moda polyester pantolonlar ve elektrikli el arabaları - nongolfers golfçülerle güldürür.)

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Omurga kulübü testi, golfle ilgili fiziksel uygunluğunuzu değerlendirmek için çok yararlı bir değerlendirme aracıdır. Bu testin önemli bir amacı, yeterli göğüs ve orta omurga esnekliği ile adresin ideal, daha düz torasik omurga açısını elde etme ve sürdürme kabiliyetinizi belirlemektir. Buna ek olarak, bu test hamstringinizdeki kas kuvvetinde gerginliği ölçer ...

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturan kalça-döndürme testi tasarlanmıştır Kalçalarınızdaki dönme esneklik derecesini ölçmek için. Bu test, bir veya her iki kalçada golf salıncak sırasında kalçaları döndürme yeteneğinize engel olabilecek önemli sızdırmazlığa sahip olup olmadığınızı belirleyebilir. Kötü döndürme rotasyonu başlıca nedenlerden biridir ...

Editörün Seçimi

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

, Hücum hattı en iş, oyun kurucusunu korumaktır. Çizgiyi muhalif ekibin güvende tutan oyunları etkili bir şekilde yürütmek için, Linemenlerin hem bireysel olarak hem de bir takım olarak belirli karakteristiklerini geliştirmeleri gerekir. Özellikle ...

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Futbol futbolu esnasında neler olup bittiğini anlamak Koşu oyunundan kimin sorumlu olduğunu bildiğiniz zaman çok daha kolaydır. Bir dahaki sefer kurulan bir suç gördüğünüzde, saldırgan arka alana giren iki oyuncu (oyun kurucunun arkasındaki alanın ve atış çizgisinin alanı) arayın. Bunlar ...

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Düzenlemenin bitiminde bir futbol maçı bağlı ise , oyun fazla mesai biter. Ekip kaptanlar, fazla mesai saatinde kimin kale vuruşuna karar verebilmek için, alanın merkezinde bir madeni para atmak için toplanırlar. Atışı kazanan takım topu alır ve skorlamada ilk sırayı alır. Içinde ...