成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

詳細了解Unix操作系統攻擊

系統 其他OS
在文章中我們會知道Unix操作系統中有多種方法能威脅動態路由協議。攻擊者能偽造虛假的路由更新信息發送過來,從而達到DOS的效果。

我們學習了很久的關于Unix操作系統的知識,我今天要給大家講解一些關于關閉IP轉發,嚴格限定多主宿主機,轉發包廣播,路由和Unix操作系統攻擊的知識。

Unix操作系統IP Forwarding (IP轉發)

IP是用來傳輸數據的底層協議。IP 轉發是在不同網卡之間路由包數據的過程。一般是用路由器來實現,但是擁有多網絡接口的主機也可以實現。當有兩個網絡接口的時候,Solairs系統默認打開ip轉發。

1) Unix操作系統關閉IP轉發

對于多宿主主機,存在可能的安全問題是,攻擊者可能通過ip轉發的方式訪問到私有網絡。在solaisr系統中,包轉發能很的容易關閉。簡單的生成一個文件 /etc/notrouter,就能在下次啟動的時候關閉ip轉發。另外通過ndd命令也能在系統運行的時候關閉ip轉發:#ndd -set /dev/ip ip_forwarding 0

2)Unix操作系統 嚴格限定多主宿主機

如果是多宿主機,還可以加上更嚴格的限定防止ip spoof的攻擊#ndd -set /dev/ip ip_strict_dst_multihoning 1 默認是關閉的(值為0)

3) Unix操作系統轉發包廣播

由于在轉發狀態下默認是允許的,為了防止被用來實施smurf攻擊,關閉這一特性。 (參見cert-98.01)
#ndd -set /dev/ip ip-forward_directed_broadcasts 0

4)Unix操作系統路由

路由的過程就是檢查路由信息,從而決定如何從哪個接口傳輸數據包的過程。即使一個桌面系統,也要有路由設置。路由表需要實時的升級。現在有多種路由協議可以用來路由數據。
 
Solaris系統使用in.routed守護程序支持RIP version 1,使用in.rdisc守護進程支持ICMP路由更新。當solairs系統配置成為一個路由設備來轉發數據包的時候,它通過上面的兩種方式動態更新路由信息。

5)Unix操作系統攻擊

有多種方法能威脅動態路由協議。攻擊者能偽造虛假的路由更新信息發送過來,從而達到DOS的效果;同樣的方法,還能使數據報文轉發到其他的網絡上,使攻擊者能監聽數據。
 
默認的solairs系統使用系統守護程序動態管理路由信息。靜態路由很好的防止路由信息被遠程動態改變。使用/etc/defaultrouter來設置本地子網的路由。使用route命令來設置其他路由信息。

但是對于一個簡單網絡來說,使用靜態路由是合適的,一旦網絡中有較多的路由設備,必須使用動態路由。Solairs系統將來也會繼續支持動態路由協議。l轉發源路由包源路由包中包含了了指定數據如何路由的信息。

因此Unix操作系統攻擊者可能使用源路由包繞過某些特定的路由器和防火墻設備,也可能用來避開一個已知的IDS系統的監控范圍。在大多數solairs的應用系統上,是不需要這個特性的。由于solairs在打開ip轉發以后默認支持源路由轉發,所以我們必須手動關閉它: #ndd -set /dev/ip ip_forward_src_routed 0

這樣,我們就可以有效的防止Unix操作系統受到攻擊,對Unix操作系統的知識也有了更多的了解。

【編輯推薦】

  1. 重要的Unix操作系統知識
  2. 深談Unix操作系統中問題
  3. 詳談Unix操作系統啟動和關閉
  4. Unix操作系統開啟SUN-DES-1鑒別機制
  5. 瑣碎的學習Unix操作系統
責任編輯:小霞
相關推薦

2010-04-16 16:25:43

2010-04-16 11:18:23

2010-04-13 12:27:44

Unix操作系統

2009-07-06 16:05:50

JSP特點

2022-03-08 08:44:13

偏向鎖Java內置鎖

2010-04-15 14:40:26

Unix操作系統

2010-04-08 10:42:28

Unix操作系統

2010-04-08 16:18:22

Unix操作系統工具

2010-04-08 17:56:42

Unix操作系統

2010-04-14 13:59:45

Unix操作系統

2010-04-16 17:19:58

Unix操作系統

2010-04-19 10:54:33

Unix操作系統

2010-04-19 16:57:09

Unix操作系統

2010-04-19 17:39:50

Unix操作系統

2010-04-19 18:18:30

Unix操作系統

2010-04-19 18:31:16

Unix操作系統

2010-04-16 17:49:28

Unix操作系統

2010-04-09 11:24:38

Unix操作系統

2010-04-08 15:21:39

Unix操作系統

2010-05-04 10:16:11

Unix操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久国产精品久久 | 国产精品亚洲二区 | 成人久久久久久久久 | 四虎影音 | 欧美日韩视频 | 国产精品视频久久久 | 久久精品av麻豆的观看方式 | 91精品国产综合久久久久久 | 欧美精品乱码久久久久久按摩 | 亚洲视屏| 精品视频在线免费观看 | 狠狠爱视频 | 99视频久| 天天爱av| 超级黄色一级片 | 国产一区二区视频在线观看 | 国产日韩一区二区 | 国产丝袜一区二区三区免费视频 | 国产成人精品久久二区二区91 | 久久专区 | 精品久久久久久亚洲精品 | 在线欧美视频 | 久久新 | 毛片一级网站 | 亚洲精品 在线播放 | 亚洲激精日韩激精欧美精品 | 超碰97人人人人人蜜桃 | 久久伊人操 | 亚洲国产精品久久久久婷婷老年 | 精品久久久久久亚洲精品 | 国产成人99久久亚洲综合精品 | 亚洲精品久久久久久久久久久久久 | 亚洲精品一二三区 | 色综合99| 欧美成人h版在线观看 | 亚洲男人网 | 国产永久免费 | 亚洲欧美视频一区 | 久久精品网 | 国产成人免费视频网站高清观看视频 | 激情婷婷成人 |