CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 系统安全

Linux安全:推荐两款免费安全管理工具

作者: 东缘,  出处:IT专家网, 责任编辑: 张帅, 
2007-11-01 10:49
  Linux的安全问题如今受到越来越多的用户观众,本文所介绍内容,基于Linux服务器的SPI(状态封包检查)防火墙、登录/入侵检测和安全应用程序,希望对用户有所帮助……

  IT专家网独家】本文所介绍内容,基于Linux服务器的SPI(状态封包检查)防火墙、登录/入侵检测和安全应用程序。

  ConfigServer(csf)防火墙是一种SPI IP表防火墙。这种防火墙也许没有其它防火墙那样复杂和全面,但是,设置非常简单、方便和灵活,并且采用更多的安全检查方式保证顺利运行。

  登录失败守护程序(lfd)是一种一直在运行的守护程序,定期扫描(每隔X秒)最新的登录文件记录,查找在一段时间内连续不断登录你的服务器的失败记录。

  对于暴力攻击的登录企图,守护程序能够迅速对这种方式的登录做出反应,很快封锁登录IP地址。其它同类产品每隔x分钟进行一次扫描,通常会漏掉一些入侵的企图。我们的守护程序消除了长时间的等待,使其更有效地执行这个任务。

  支持和测试的操作系统

  ·RedHat v7.3, v8.0, v9.0

  ·RedHat Enterprise v3, v4, v5

  ·openSUSE v10

  ·Debian v3.1 (sarge)

  ·CentOS v3, v4, v5

  ·Unbuntu v6.06 LTS

  ·Fedora Core v1, v2, v3, v4, v5, v6

  这套脚本提供如下功能:

  ·简单的SPI IP表防火墙脚本

  ·检查登录身份识别失败的守护程序检查如下内容:

  *courier imap服务和pop3

  *SSH(安全外壳)

  *非SSL(安全套接层)控制面板/whm/网络邮件(仅检查控制面板服务器)

  *纯pft防火墙

  *口令保护的网页(htpasswd)

  *mod_security安全模块失败

  ·POP3/IMAP登录跟踪以便强制执行每小时登录一次的规定

  ·SSH登录通知

  ·SU登录通知

  ·过分连接封锁

  ·WHM设置界面(仅限于控制面板服务器)或者通过网络管理员

  ·WHM IP表报告记录(仅限于控制面板服务器)

  ·WHM中(仅限于控制面板服务器)的各种版本之间能够方便升级或者通过网络管理员

  ·各种版本能够从外壳程序方便进行升级

  ·设置cfs的一个标准的网络管理员模块包括在准备安装到网络管理员程序中的发布版中。这个模块的文件名是csfwebmin.tgz

  ·在全部标准控制面板端口打开时(仅限于控制面板服务器)对在控制面板服务器上进行工作实施预先设置

  ·自动设置SSH端口,如果这个端口时非标准的

  ·封闭不使用的服务器IP地址的通讯,以减少你的服务器的风险

  ·当最终用户脚本每小时发送过多的电子邮件时提出警告,以便识别垃圾邮件脚本

  ·可疑处理报告--报告服务器上正在运行的可疑的安全漏洞

  ·过度的用户处理使用报告和选择性终止

  ·可疑文件报告--报告在/tmp和类似目录中的潜在的安全漏洞文件

  ·目录和文件监视--报告监视的文件或者目录是否发生变化

  ·封锁DShield黑名单和Spamhaus DROP列表上的通讯

  ·预先设置的低、中和高等级的防火墙安全设置(仅限于控制面板服务器)

  ·与多台以太网设备一起工作

  ·服务器安全检查--对服务器(仅限于控制面板服务器)实施基本安全和设置检查

  ·允许使用动态DNS IP地址--如果你每一次连接到互联网你的IP地址都发生变化的话,永远允许使用你的IP地址

  ·如果服务器在一个具体时间段的平均工作负荷一直很高,要发出警告

  ·mod_security安全模块记录报告(如果安装的话)

  ·跟踪电子邮件转发--跟踪通过服务器发送的全部电子邮件,并且对过分使用发出警告(仅限于控制面板服务器)

  ·IDS(入侵检测系统)--检测的最后一道防线,提醒你改变系统和应用程序的二进制代码

  我们开发这个脚本的理由是,我们在提供服务器服务的几年里发现许多执行这种任务的工具不是太复杂、用户界面不好,就是没有达到应有的效率。希望这些工具可以给用户提供帮助。

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i