如何对Linux服务器进行防范

2013/5/5

Linux操作系统已被广泛的运用,现在很多的Linuxe服务器受到了攻击,它的安全性也受到了很大的关注,如何进行linux服务器的防范是刻不容缓之事。

    Linux服务器攻击一种可以理解为妨碍、损害、削弱或破坏Linux服务器安全的一种非法手段,它的攻击范围也有所不同,是从服务拒绝到充分的进行危害,最后对Linux服务器的摧毁。本文就将攻击的程度分为四级进行讲述。

    第一级:服务拒绝攻击。这一层攻击主要是由于DOS攻击工具比较泛滥,这一种攻击被流传为最广泛而又最难防范的一种攻击形成。这一类的攻击很多程度上不会像那些想非法获取控制的攻击一样,它不具有对数据安全性的影响,但是它的攻击时间比较长。而且到现在为止,还是没有能制止它的办法。不过自身对服务器的管理会减少这一类的攻击,在一些服务器拒绝访问的情况下,可以采用关闭一点不需要的服务或者及时做到更新系统补丁,都能起到很好的效果。

    第二级:关于远程用户的读写问题,一些攻击能做到文件的读写,这种原因的产生主要归于服务器自身的配置失误,如在远程用户的有效账号上存在缺陷。

    第三级:针对远程用户所获的根限问题,这一种攻击会产生致使的问题,这一种攻击可以对linux服务器进行全面的控制,达到能毁灭服务器的能力。这一种攻击的形成主要是因为连续偷窃TCP/IP协议,并结合了信息包的截取或信息听取等状况,这样就能够收集到大量重要的信息,而信息可以被送到一些非法的系统中进行读取,送回黑客的手里。

    第四级:本地用户获取非授权文件的权限。这一类攻击的产生主要是黑客从合法用户那里骗取了其核心的信息,如黑客会扮演网络管理员的身份向合法用户发送邮件,让他们改密码,从而骗取了密码,再从远程进行登录,针对此类的攻击,用户最好是将所有的SHELL账号都放置在一个机器上,这样便可以保障日志、访问控制、协议的安全。