由於經常學習Unix系統的一些知識,而且很喜歡Unix操作系統,在工作中也很喜歡總結關於Unix系統相關的經驗教訓,下面就一些檢查方法來監測Unix系統機器是否容易受到攻擊的知識來詳細說說吧。
1.#rpcinfo -p來檢查你的Unix系統機器是否運行了一些不必要的進程。
2.#vi /etc/hosts.equiv文件來檢查你不值得信任的Unix系統主機,去掉。
3.Unix系統如果沒有屏蔽/etc/inetd.conf中的tftpd,請在你的/etc/inetd.conf加入tftp dgram udp wait nobody /usr/etc/in.tftpd
in.tftpd -s /tftpboot
4.建議你備份Unix系統/etc/rc.conf文件,寫一個shell script定期比較 cmp rc.conf backup.rc.conf
5.檢查你的 inetd.conf和/etc/services文件,確保沒有非法用戶在裡面添加一些服務。
6.把你的Unix系統的/var/log/*下面的日志文件備份到一個安全的地方,以防止入侵者#rm /var/log/*
7.一定要確保Unix系統匿名FTP服務器的配置正確,我的機器用的是proftpd,在proftpd.conf一定要配置正確。
8.備份好/etc/passwd,然後改變root口令。一定要確保此文件不能夠入侵者訪問,以防止它猜測。
9.如果你還不能夠防止Unix系統入侵者的非法闖入,你可以安裝ident後台守護進程和TCPD後台守護進程來發現入侵者使用的帳號!
10.確保你的控制台終端是安全的,以防止非法用戶能夠遠程登陸你的網絡上來。
11.檢查Unix系統hosts.equiv,.rhosts,hosts,lpd都有注釋標識#,如果一個入侵者用它的主機名代替了#,那麼就意味著他不需要任何口令就能夠訪問你的機器。