自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

使用BackTrack檢查Linux安全漏洞

安全 網(wǎng)站安全
無論你是否用過Bastille UNIX工具,以便手動(dòng)加固你的Linux系統(tǒng),或者只是想對目前系統(tǒng)的狀態(tài)進(jìn)行快照,你需要使用BackTrack。這是款基于Slackware Linux的版本,通過啟動(dòng)CD或虛擬機(jī)鏡像(VMI)運(yùn)行。

無論你是否用過Bastille UNIX工具,以便手動(dòng)加固你的Linux系統(tǒng),或者只是想對目前系統(tǒng)的狀態(tài)進(jìn)行快照,你需要使用BackTrack。這是款基于Slackware Linux的版本,通過啟動(dòng)CD或虛擬機(jī)鏡像(VMI)運(yùn)行。在官方的第三個(gè)版本(如果你計(jì)算最新發(fā)布的就是第四版),BackTrack含有方便的安全工具,用于檢測Linux系統(tǒng)里的漏洞。本著“黑客入侵”的精神,BackTrack集成這種通常的安全測試方法:

BackTrack

圖1:BackTrack的安全測試方法

BackTrack包含利基安全工具,很難下載、編譯和安裝。無論你是Linux技術(shù)專家或新手,很難下載完整版本的Linux與安全測試工具。BackTrack的主要接口如下圖所示:

BackTrack

圖2:BackTrack桌面和安全工具目錄

使用BackTrack測試內(nèi)部Linux系統(tǒng)的常用安全評估情景如下:

使用fping識別活動(dòng)主機(jī)

使用nmap識別操作系統(tǒng)和檢測打開的端口

使用amap識別正在運(yùn)行的應(yīng)用

使用SAINT查找操作系統(tǒng)里的漏洞

使用Metasploit開發(fā)操作系統(tǒng)和應(yīng)用漏洞

Linux的集中可能性是無窮的。此外,BackTrack包括廣泛的數(shù)據(jù)庫、Web和無縫工具的設(shè)置,用于查找和挖掘Linux宣稱之外的系統(tǒng)缺陷。它甚至包含內(nèi)置的HTTP、TFTP、SSH和VNC設(shè)備,在漏洞驗(yàn)證和分析期間使用。并且,如果你有這樣的需求,BackTrack也能集成數(shù)字取證工具。事實(shí)上,使用Autopsy和Sleuthkit這樣的工具對于“倒回”黑客技術(shù),進(jìn)一步堅(jiān)強(qiáng)的你安全技能是很好的。

我一直是使用好的商業(yè)安全測試工具的支持者,不過你可能不再使用付費(fèi)工具。實(shí)際上,BackTrack工具不止是夠好,她其實(shí)非常不錯(cuò),尤其是精心的報(bào)道和正在遭遇漏洞的管理不是你首要考慮的。我將繼續(xù)在安全評估方面使用商業(yè)工具。

【編輯推薦】

  1. Linux系統(tǒng):系統(tǒng)優(yōu)化和安全配置兩方面
  2. 十個(gè)招數(shù)幫你輕松保護(hù)Linux系統(tǒng)
  3. 安全寶典之保障Linux系統(tǒng)安全的九大技巧
責(zé)任編輯:趙寧寧 來源: chinaitlab
相關(guān)推薦

2011-09-28 10:25:23

2009-12-15 17:21:10

BackTrack檢查

2010-03-05 15:46:05

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2010-07-26 15:37:12

telnet安全漏洞

2009-07-05 11:27:09

2011-09-28 09:42:44

2011-09-28 09:31:18

2014-10-28 09:11:10

2014-06-03 09:23:41

2014-06-03 11:36:18

2020-10-09 09:52:00

漏洞分析

2009-03-07 09:59:16

2011-12-26 11:22:48

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2022-07-06 11:50:43

漏洞網(wǎng)絡(luò)攻擊

2023-12-31 09:06:08

2024-06-07 15:26:22

2009-11-06 10:09:55

2023-05-29 14:47:46

語音詐騙漏洞人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號