Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> Linuxシステムで一般的に使用されている3つのネットワークセキュリティツールの紹介

Linuxシステムで一般的に使用されている3つのネットワークセキュリティツールの紹介

  

まず、リッパーのJohn Linuxでは、パスワードはハッシュ形式で保存されています。 hashという単語がそれと比較された後、それが同じであれば、パスワードが推測されます。推測が難しいパスワードを使用することは非常に重要です。一般に、辞書に存在する単語をパスワードとして使用することはできません。これは非常に推測しやすいものです。さらに、123abcなどの一般的な通常の英数字の配置をパスワードとして使用することはできません。リッパーのジョンは、効率的で使いやすいパスワード推測プログラムです。そのホームページはhttp://www.openwall.com/john/にありますUNIXプログラム用のtar.gzフォーマットをダウンロードしてから任意のディレクトリにそれを開くためにtar xvfz john * .tar.gzを使用してください。 srcディレクトリに入り、make linux-x86-any-elf(私はredhat 6.1を使います)とタイプすると、メインプログラムjohnを含む実行ディレクトリにいくつかの実行ファイルが生成されます。今度はCrackパスワードで./john /etc /passwdを実行します。 htpasswd -c apachepasswd userを使用してユーザーユーザーを作成し、パスワードを生成する場合は、john apachepasswdを使用して推測することもできます。 Johnは、パスワードを推測したときに端末にパスワードを出力し、推測したパスワードをjohn.potファイルに保存します。別のパスワードクラッカーは古典的なクラッカーとして知られていますホームページはhttp://www.users.dircon.co.uk/~crypto/にあります2. Logcheck Logcheckは自動的にシステムセキュリティ侵入イベントと異常な活動記録をチェックするのに使用されます。 /var /log /messages、/var /log /secure、/var /log /maillogなどのさまざまなLinuxログファイルを分析し、セキュリティ上の問題がある可能性がある問題レポートを生成し、自動的に管理者に電子メールを送信するツール。 。毎時、または毎日crondを使用して自動的に実行するように設定できます。 logcheckツールのホームページはhttp://www.psionic.com/abacus/logcheck/からダウンロードされ、次にtar xvfz logcheck *が/tmpなどの一時ディレクトリを開くために使用され、次に./make linuxを使用して/に対応するファイルが自動的に生成されます。 /local /etc、/usr /local /bin /などのディレクトリを使用すると、通知を送信するメールアカウントなどの設定を変更できます。デフォルトではrootに送信され、rootメールエイリアスアカウントを人々のグループに設定できます。 plug-gwはIPルックアップを逆にし、見つからない場合は警告メッセージを/var /log /maillogに記録し、デフォルトレコードを記録するため、メールログファイル内のplug-gwなどの特定の種類のメッセージを無視します。これらすべての警告はあなたに送信され、あなたはそれらを設定することによってそれらを無視することができます。 logcheckツールを使用してすべてのログファイルを分析するため、毎日手動でチェックする必要がなくなり、時間を節約して効率が向上します。 Tripwire Tripwireは、ファイルの整合性を検証するための非常に便利なツールで、検証する必要のあるファイル/ディレクトリを定義できますが、デフォルト設定でほとんどの要件を満たすことができます。 、データベース更新モード、ファイルの整合性チェック、対話型データベース更新。システムファイルや各種設定ファイルが誤って変更、置き換え、削除された場合は、データベースの生成を初期化する際に、既存のファイルに関するさまざまな情報のデータベースファイルが生成されます。既存のファイルと比較され、どのファイルが変更されたかがわかります電子メールの結果に基づいて、システムへの侵入やその他の予期しないイベントがあるかどうかを判断できます。 Tripwireのホームページはhttp://www.tripwiresecurity.comにあり、tripwire-1.2.3のバージョンは無料で使用できますRed Hat Linux 6.1を使用している場合は、6.1用に再構築された最新のTripwire-1.2.3も入手できます。システム内の設定ファイルまたはプログラムを手動で変更した場合は、データベースファイルを手動で再度生成し、tripwire-initializeを実行して現在のディレクトリにデータベースディレクトリを作成し、そのディレクトリに新しいシステムデータベースファイルを生成します。 spool /tripwireディレクトリの古いファイルを上書きします。

Copyright © Windowsの知識 All Rights Reserved