Linux/Cent OS防CC攻击脚本
#!/bin/sh cd /var/log/httpd/ cat access_logawk '{print $1}'sortuniq -csort -n -rhead -n 20 a cp /dev/null access_log cp /dev/null error_log cp /dev/null limit.sh cp /dev/null c #awk '{print $2}' aawk -F. '{print $1.$2.$3}'sortuniq b cat awhile read num i...
ubuntu下两个网络安全扫描工具
整理了两个Ubuntu下的网络安全扫描工具,分享给喜欢ubuntu的朋友们。 Nbtscan---从Windows网络上收集NetBIOS信息 工具名称:nbtscan-1.5.1a 应用环境:Linux 工具介绍:这是一款用于扫描Windows网络上NetBIOS名字信息的程序。该程序对给出范围内的每一个地址发送NetBIOS状态...
一些别忽视的Linux安全配置
大家知道,网络安全是一个非常重要的课题,而服务器是网络安全中最关键的环节。Linux被认为是一个比较安全的Internet服务器,作为一种开放源代码操作系统,一旦Linux系统中发现有安全漏洞,Internet上来自世界各地的志愿者会踊跃修补它。 然而,系统管理员往往不能及时地得...
Linux网络安全:端口扫描软件 nmap
nmap 是Linux下用来对一个比较大的网络进行端口扫描的工具,它能检测该服务器有哪些tcp/ip端口目前正处于打开状态。你可以运行它来确保已经禁止掉不该打开的不安全的端口号。nmap的主页在http://www.insecure.org/nmap/index.html 下面给出一个简单的例子: [root@sh-proxy...
Linux研究之如何让linxu支持ASP
下载相关软件 mod_perl-1.27.tar 下载:http://perl.apache.org/download/index.html 下载mod_perl压缩包,要下载mod_perl 2.0,因为我用的是APACHE2.X的,如果是apache1.X的就下载mod_perl1.0 解包,执行: perl Makefile.PL MP_APXS=/usr/local/apache/bin/apxs make make t...
Ubuntu Linux利用MAC绑定防止ARP攻击
UbuntuLinux中如何防范arp攻击呢,假如你的网关的MAC是唯一的,如果你使用Arp -a,不是你的网关mac地址的话,你已经受到了arp攻击。 你现在需要确定两个东西 网关的IP and,网关的mac 得到这两个东西后 使用arp -s X.X.X.X S:S:S:S:S:S命令静态绑定你的网关MAC地址 X.X.X.X...
BackTrack中文ISO制作教程
制作条件: 已经把BackTrack 4安装至硬盘,成功进入系统.磁盘有足够的空间.有linux基础. 接下来,开始制作属于自己的中文ISO。 准备工作: 先创建一个叫work的工作目录,然后把从官方下载回来的iso和定制BackTrack的脚本放到work目录里去.修改定制脚本里的btisoname变量为bt4-fi...
Linux下使用DenyHosts 阻止SSH暴力破解
我的Linux服务器每天都会有无数的SSH失败尝试记录,有些无聊的人一直不停的扫描,这些人真够无聊的,没事吃饱了撑着,老找些软件在那里穷举扫描,所以大家第一要记的设置一个好的够复杂的密码。 怎么样防,如果要一条一条将这些IP阻止显然治标不治本,还好有DenyHosts软件来代...
Linux下溢出漏洞利用学习
背景 :从进入计算机领域已有近八年的时间了,自我感觉在整体轮廓上对各层次都有了一定的了解。但就安全领域来说,却是实实在在的门外汉;然而安全话题却一直引领计算机行业的发展。最近看了不少关于黑客及逆向工程方面的资料,自认有了一定的了解;尤其在学习Xfocus出版的...
加强企业Linux系统安全的若干方法
下面,分别从黑客对Linux的入侵攻击和Linux系统的安全防护两个方面来介绍如何加强Linux系统在安全方面的管理。 防止黑客的入侵 在谈黑客入侵方面的安全管理之前,简单介绍一些黑客攻击Linux主机的主要途径和惯用手法,让大家对黑客攻击的途径和手法有所了解。这样才能更好地...
Linux 登陆限制用户及IP
一、Linux限制IP登陆: 1:目录/etc/下hosts.allow为允许登陆的IP配置文件,如果现在可登陆的IP限制在192.168.0.0网段 可设置为: sshd:192.168.0.0/255.255.255.0(子网可有可无,无没试过) 2:目录/etc/下hosts.deny为限制IP配置文件,设置为全部不可登陆 sshd:all 这两个...
linux环境下防arp解决方法
症状:2008年11月6号下午5时左右,访问yeecare网站异常。后台打不开,查看了源代码,页面的投放被加入了一行iframe 代码。 把本地的文件上传上去后,还有这种情况。 把远程的代码下载下来,发现文件里面并没有被插入代码。 显然,文件没有被挂马。 初步判断可能被arp攻击了...

