国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

偽裝Linux設(shè)置假象加固系統(tǒng)安全
2009-08-15   IT專家網(wǎng)

  網(wǎng)絡(luò)上的計算機很容易被黑客利用工具或其它手段進行掃描,以尋找系統(tǒng)中的漏洞,然后再針對漏洞進行攻擊

  針對HTTP服務(wù)

  通過分析Web服務(wù)器的類型,大致可以推測出操作系統(tǒng)的類型,比如,Windows使用IIS來提供HTTP服務(wù),而Linux中最常見的是Apache。

  默認(rèn)的Apache配置里沒有任何信息保護機制,并且允許目錄瀏覽。通過目錄瀏覽,通常可以獲得類似“Apache/1.3.27 Server at apache.linuxforum.net Port 80”或“Apache/2.0.49 (Unix) PHP/4.3.8”的信息。

  通過修改配置文件中的ServerTokens參數(shù),可以將Apache的相關(guān)信息隱藏起來。但是,Red Hat Linux運行的Apache是編譯好的程序,提示信息被編譯在程序里,要隱藏這些信息需要修改Apache的源代碼,然后,重新編譯安裝程序,以實現(xiàn)替換里面的提示內(nèi)容。

  以Apache 2.0.50為例,編輯ap_release.h文件,修改“#define AP_SERVER_BASEPRODUCT \ "Apache\"”為“#define AP_SERVER_BASEPRODUCT \"Microsoft-IIS/5.0\"”。編輯 os/unix/os.h文件,修改“#define PLATFORM \"Unix\"”為“#define PLATFORM \"Win32\ "”。修改完畢后,重新編譯、安裝Apache。

  Apache安裝完成后,修改httpd.conf配置文件,將“ServerTokens Full”改為 “ServerTokens Prod”;將“ServerSignature On”改為“ServerSignature Off”,然后存盤退出。重新啟動Apache后,用工具進行掃描,發(fā)現(xiàn)提示信息中已經(jīng)顯示操作系統(tǒng)為Windows。

  針對FTP服務(wù)

  通過FTP服務(wù),也可以推測操作系統(tǒng)的類型,比如,Windows下的FTP服務(wù)多是Serv-U,而Linux下常用vsftpd、proftpd和pureftpd等軟件。

  以proftpd為例,修改配置文件proftpd.conf,添加如下內(nèi)容:

  ServerIdent on \"Serv-U FTP Server v5.0 for WinSock ready...\"

  存盤退出后,重新啟動proftpd服務(wù),登錄到修改了提示信息的FTP服務(wù)器進行測試:

  C:\\>ftp 192.168.0.1

  Connected to 192.168.0.1.

  220 Serv-U FTP Server v5.0 for WinSock ready...

  User (192.168.0.1:(none)):

  331 Password required for (none).

  Password:

  530 Login incorrect.

  Login failed.

  ftp > quit

  221 Goodbye.

  這樣從表面上看,服務(wù)器就是一個運行著Serv-U的Windows了。

熱詞搜索:

上一篇:Linux系統(tǒng)應(yīng)用中七大常規(guī)武器
下一篇:FAQ,提高服務(wù)臺效率的利器

分享到: 收藏
主站蜘蛛池模板: 彭阳县| 华阴市| 吴忠市| 保德县| 政和县| 云南省| 阜平县| 尉氏县| 周口市| 石狮市| 蓝山县| 苗栗市| 牟定县| 荣成市| 什邡市| 台州市| 盖州市| 清苑县| 松桃| 山阴县| 苏尼特左旗| 福建省| 景东| 竹山县| 兴文县| 山阴县| 亚东县| 遂昌县| 广南县| 西平县| 中山市| 唐山市| 万载县| 崇礼县| 河曲县| 遂宁市| 岐山县| 梁平县| 伊通| 乐清市| 祁连县|