四級入侵攻擊Linux服務器 |
發(fā)布時間: 2012/9/12 19:42:33 |
隨著Linux企業(yè)應用的擴展,有大量的網(wǎng)絡服務器使用Linux操作系統(tǒng)。Linux服務器的安全性能受到越來越多的關(guān)注,這里根據(jù)Linux服務器受到攻擊的深度以級別形式列出,并提出不同的解決方案。 對Linux服務器攻擊的定義是:攻擊是一種旨在妨礙、損害、削弱、破壞Linux服務器安全的未授權(quán)行為。攻擊的范圍可以從服務拒絕直至完全危害和破壞Linux服務器。對Linux服務器攻擊有許多種類,本文從攻擊深度的角度說明,我們把攻擊分為四級。 攻擊級別一:服務拒絕攻擊(DoS) 由于DoS攻擊工具的泛濫,及所針對的協(xié)議層的缺陷短時無法改變的事實,DoS也就成為了流傳最廣、最難防范的攻擊方式。 服務拒絕攻擊包括分布式拒絕服務攻擊、反射式分布拒絕服務攻擊、DNS分布拒絕服務攻擊、FTP攻擊等。大多數(shù)服務拒絕攻擊導致相對低級的危險,即便是那些可能導致系統(tǒng)重啟的攻擊也僅僅是暫時性的問題。這類攻擊在很大程度上不同于那些想獲取網(wǎng)絡控制的攻擊,一般不會對數(shù)據(jù)安全有影響,但是服務拒絕攻擊會持續(xù)很長一段時間,非常難纏。 到目前為止,沒有一個絕對的方法可以制止這類攻擊。但這并不表明我們就應束手就擒,除了強調(diào)個人主機加強保護不被利用的重要性外,加強對服務器的管理是非常重要的一環(huán)。一定要安裝驗證軟件和過濾功能,檢驗該報文的源地址的真實地址。另外對于幾種服務拒絕可以采用以下措施:關(guān)閉不必要的服務、限制同時打開的Syn半連接數(shù)目、縮短Syn半連接的time out 時間、及時更新系統(tǒng)補丁。 名詞解釋:拒絕服務攻擊(DoS) DoS即Denial Of Service,拒絕服務的縮寫,可不能認為是微軟的DOS操作系統(tǒng)!DoS攻擊即讓目標機器停止提供服務或資源訪問,通常是以消耗服務器端資源為目標,通過偽造超過服務器處理能力的請求數(shù)據(jù)造成服務器響應阻塞,使正常的用戶請求得不到應答,以實現(xiàn)攻擊目的。 本文出自:億恩科技【www.sunshares.net】 |