rss 
Linux网络安全

  最近发表的一份研究报告指出,开源码软件对于正在使用它的公司来说,可能会带来巨大的安全风险,因为在许多情况下,开源社区不遵守最起码的安全最佳做法。

  该研究报告是由软件安全厂商Fortify Software实施的,它对于11个开源软件包进行了评估,并且对近三个月以来各个开源社区对于安全性问题的回应进行了总结。这一研究报告的目标之一就是要找出这11个开源软件的社区能够对于软件安全性问题、漏洞结果、发布的安全指南和安全的开发过程迅速做出回应。

(09月17日) [查看全文]

Microsoft产品中所使用的GDI+库(GdiPlus.dll)通过基于类的API提供对各种图形方式的访问。而Linux系统不受影响。

GDI+库在解析特制的BMP文件时存在整数溢出漏洞,如果文件中包含有畸形的BitMapInfoHeader的话,就会导致错误的整数计算,最终触发可利用的内存破坏。成功利用此漏洞的攻击者可完全控制受影响的系统。如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。

(09月17日) [查看全文]
微软在近日凌晨爆出有史以来最大的安全漏洞,通过该漏洞,攻击者可以将木马藏于图片中,网民无论是通过浏览器浏览、还是用各种看图软件打开、或者在即时聊天窗口、电子邮件、Office文档里查看这些图片,只要看了就会中招!哪怕只是看了一个QQ表情!其危害程度远远超过以往微软公布过的任何安全漏洞。
(09月17日) [查看全文]
随着Linux企业应用的扩展,有大量的网络服务器使用Linux操作系统。Linux服务器的安全性能受到越来越多的关注,这里根据Linux服务器受到攻击的深度以级别形式列出,并提出不同的解决方案。
(09月16日) [查看全文]

都是病毒惹的祸,关了几个病毒Linux的分区下面,准备脱壳研究一下,似乎蛮有意思的。

我严重怀疑Ubuntu下面默认的那个archive程序的效率,4G的文件,我等了俩小时了,它还在压缩,怎么就那么可怕呢,真是不敌亚。

(09月15日) [查看全文]
据某反病毒监测网介绍,今日(2008年9月14日)有一个病毒特别值得注意,它是:“线上游戏窃取者变种QAA(Trojan.PSW.Win32.GameOL.qaa)”病毒。这是个偷取游戏密码的病毒,它会注入到系统Explorer.Exe进程中,查找游戏进程,窃取游戏密码后发送给黑客指定的网址。
(09月14日) [查看全文]
Create a tool for host-based iptables firewall configuration. This tool should provide an easy to use interface to the user, as well as support package integration and dynamic-detection of open ports.
Install UFW in Ubuntu
Currently this firewall package is available in Ubuntu 8.04
sudo apt-get install ufw
This will complete the installation
Turn firewall on and off (’disable’ is default ACCEPT)
# ufw enable|disable
(09月13日) [查看全文]

  病毒名称:“蓝屏伪杀软”(Win32.Troj.Agent.iq.109056)

  危害程度:中

  受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003

  未受影响的系统: Windows 3.x, Macintosh, Unix, Linux

(09月13日) [查看全文]

  美国计算机安全紧急应变中心(US-CERT)在近日表示,检测表明黑客通过窃取SSH(Secure Shell)密钥针对Linux架构平台进行攻击。

  SSH作为远程通讯及网络服务专用的通讯协议之一,可以对传输数据进行加密,并透过公钥密码存取,因此被视为较可靠的协议。此外,许多使用SSH密钥登录的系统并不要求使用者重新输入密码,而直接自动登入。

(09月12日) [查看全文]

一、Linux限制IP登陆:

1:目录/etc/下hosts.allow为允许登陆的IP配置文件,如果现在可登陆的IP限制在192.168.0.0网段

可设置为:

sshd:192.168.0.0/255.255.255.0(子网可有可无,无没试过)

2:目录/etc/下hosts.deny为限制IP配置文件,设置为全部不可登陆

(09月11日) [查看全文]
 

Linux系统中的Netfilter提供了一个抽象、通用化的框架,该框架定义的一个子功能的实现就是包过滤子系统,框架包含以下五部分:

1. 为每种网络协议(IPv4、IPv6等)定义一套钩子函数(IPv4定义了5个钩子函数), 这些钩子函数在数据报流过协议栈的几个关键点被调用。在这几个点中,协议栈将把数据报及钩子函数标号作为参数调用Netfilter框架。

(09月10日) [查看全文]
Samba通过两个程序:smbd和nmbd向局域网络提供文件服务。其中nmbd是Netbios名字解析程序,通常系统中只运行一个nmbd进程;smbd是真正提供文件服务的程序,通常每有一个客户发出请求,Samba服务器就会启动一个smbd进程。
nmbd和smbd共用一个配置文件:smb.conf。在Debian Etch中,这个文件位于/etc/samba目录下。Samba会自动每隔60s就重读一次这个文件的内容。所以,每次修改这个文件并存盘后,可以等待60s以使新的配置选项生效,也可以使用/etc/init.d/samba restart脚本手工重启进程。在正式使用一个新的进程之前,可以使用testparm来检验文件语法是否正确。
(09月09日) [查看全文]
3/88<<123456...88>>GO
内容分类
Linux新闻 (2508)
Linux技术交流 (6361)
数据库技术 (1165)
Linux编程学习 (1037)
服务器应用 (1254)
Linux网络安全 (1049)
Linux下载 (223)
Linux认证 (41)
数码 (886)
手机 (1112)
笔记本 (316)
硬件 (195)
随身听 (229)
电脑 (43)
赞助商连接