當前位置:首頁 >  站長 >  網(wǎng)站運營 >  正文

關于Linux網(wǎng)絡安全的內在限制

 2007-03-31 22:37  來源:   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

關于Linux網(wǎng)絡安全的內在限制(1) Linux為美國以外的其它國家提供了自主發(fā)展操作系統(tǒng)的一條捷徑。主要是因為Linux操作系統(tǒng)本身的源代碼是公開的,操作系統(tǒng)開發(fā)方可以對源代碼自由修改并且從新編譯成二進制機器碼,也就是說用戶可以對系統(tǒng)及網(wǎng)絡安全的源代碼根據(jù)自己的需要在進行研究后而進行修改從而輕松擁有自己版本的操作系統(tǒng)。而特別是在網(wǎng)絡安全方面,Linux的關于防火墻及其它網(wǎng)絡安全協(xié)議的源代碼公開性使商家能夠更加了解操作系統(tǒng)安全的弱點及漏洞所在,通過對源代碼的修改對安全進行加強鞏固。可是僅僅是源代碼公開并不能解決網(wǎng)絡不安全的問題。由于對源代碼進行編譯的編譯程序GCC及Linux的內核(Kernel)程序本身有諸多弱點,這就造成了躲在防火墻后面的Linux系統(tǒng)程序仍然極其容易受到網(wǎng)絡黑客的襲擊。

防火墻僅僅提供了最基本的網(wǎng)絡保護

防火墻的主要目的是封鎖不必要的端口,并且對網(wǎng)絡通訊數(shù)據(jù)進行轉接過濾。但是只要有開放的端口,網(wǎng)絡侵襲便是在所難免。如一般單位網(wǎng)絡服務器端口,通常為80號端口,網(wǎng)絡服務器主要任務是為用戶發(fā)送網(wǎng)頁因此必須全天開通。而黑客則可以通過瀏覽網(wǎng)頁的HTTP協(xié)議輕松通過80號端口穿過防火墻從而對服務器進行攻擊。舉個例子說,防火墻就好象是一道密集鐵絲網(wǎng),雖然它可以擋住豺狼虎豹的襲擊,可是馬蜂蚊子還是可以輕松穿過。

GCC的內在漏洞造成服務器易受攻擊

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • 確保Linux安全的十招

    Linux不論在功能上、價格上或性能上都有很多優(yōu)點,然而,作為開放式操作系統(tǒng),它不可避免地存在一些安全隱患。關于如何解決這些隱患,為應用提供一個安全的操作平臺,本文會告訴你一些最基本、最常用,同時也是最有效的招數(shù)。Linux是一種類Unix的操作系統(tǒng)。從理論上講

    標簽:
    linux安全
  • Linux安全配置步驟簡述

    今天剛整理出來的Linux系統(tǒng)的安全配置,可能有點老了,做參考還是不錯的。一、磁盤分區(qū)1、如果是新安裝系統(tǒng),對磁盤分區(qū)應考慮安全性:1)根目錄(/)、用戶目錄(/home)、臨時目錄(/tmp)和/var目錄應分開到不同的磁盤分區(qū);2)以上各目錄所在分區(qū)的磁盤空間大

    標簽:
    linux安全
  • Linux網(wǎng)絡安全之經驗談

    關于分區(qū)一個潛在的黑客如果要攻擊你的Linux服務器,他首先就會嘗試緩沖區(qū)溢出。在過去的幾年中,以緩沖區(qū)溢出為類型的安全漏洞是最為常見的一種形式了。更為嚴重的是,緩沖區(qū)溢出漏洞占了遠程網(wǎng)絡攻擊的絕大多數(shù),這種攻擊可以輕易使得一個匿名的Internet用戶有機會

    標簽:
    linux安全
  • Linux系統(tǒng)安全工具介紹

    下面介紹一些可以用于Linux的安全工具,這些工具對于固化您的服務器將起到一定的作用,可以解決各方面的問題。我們的重點只是想讓您了解這些工具,對安裝配置以及使用不會給出很詳細的介紹。一些安全問題例如suid是什么,緩沖溢出是什么等概念性的東西也不屬于本文

    標簽:
    linux安全
  • 高級Linux安全管理技巧

    由于Linux操作系統(tǒng)是一個開放源代碼的免費操作系統(tǒng),因此受到越來越多用戶的歡迎。隨著Linux操作系統(tǒng)在我國的不斷普及,有關的政府部門更是將基于Linux開發(fā)具有自主版權的操作系統(tǒng)提高到保衛(wèi)國家信息安全的高度來看待,因此我們不難預測今后Linux操作系統(tǒng)

    標簽:
    linux安全

熱門排行

信息推薦