IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 奶奶常说睡醒啦?来!来!来!继续学。系统与安全(二) -> 正文阅读

[网络协议]奶奶常说睡醒啦?来!来!来!继续学。系统与安全(二)

引言

承接上篇,完成整篇,不留余力。

一.终端登录安全控制

1.限制root只在安全终端登录

安全终端配置:/etc/securetty

2. 禁止普通用户登录

? 建立/etc/nologin文件

? 删除nologin文件或重启后即恢复正常
禁止root用户登录
在Linux系统中,login 程序会读取/etc/securetty文件,以决定允许root 用户从哪些终端(安全终端)登录系统

vi /etc/ securetty
#tty5
#tty6

禁止普通用户登录
login程序会检查/etc/nologin文件是否存在,如果存在,则拒绝普通用户登录系统(root 用户不受限制)

touch /etc/nologin
#禁止普通用户登录

rm -rf /etc/ nologin
#取消登录限制

举例

vim /etc/securetty
限制root只在安全终端登录
在这里插入图片描述
在这里插入图片描述在这里插入图片描述在这里插入图片描述

在这里插入图片描述
注:按ctrl+Alt+F1回到图形化界面

建立/etc/nologin文件
禁止普通用户登录
在这里插入图片描述
在这里插入图片描述注:此操作是临时性的,且只对普通用户有用

二.系统弱口令检测

John the Ripper是一款开源的密码破解工具,可使用密码字典(包含各种密码组合的列表文件)来进行暴力破解

1、Joth the Ripper ,简称JR

在这里插入图片描述
① 一款密码分析工具,支持字典式的暴力破解
②通过对 shadow 文件的口令分析,可以检测密码强度
③官网网站:http://www.openwall.com/john/

2、安装JR工具

①安装方法:make clean 系统类型
②主程序文件为 john

3、检测弱口令账号

①获得Linux/Unix服务器的shadow文件
②执行john程序,将shadow文件作为参数

4、密码文件的暴力破解

① 准备好密码字典文件,默认为password.lst
②执行john程序,结合–wordlist=字典文件

5、步骤

①导入安装包
在这里插入图片描述
②、解压安装包,并安装编译工具
在这里插入图片描述
③、切换到/opt/john-1.8.0/src目录下进行编译安装
在这里插入图片描述
④、准备好待破解的文件,进行暴力破解
在这里插入图片描述
⑤、查看已破解出的账户列表
在这里插入图片描述
在这里插入图片描述
⑥、使用密码字典文件写入密码,重新破解
在这里插入图片描述
在这里插入图片描述

三.网络端口扫描

NMAP是一个强大的端1扫描类安全评测工具,支持ping扫描、多端口检测等多种技术
安装NMAP软件包
rpm -qa | grep nmap
yum install -y nmap

1.NMAP

①namp 【扫描类型】【选项】<扫描目标>

? 一款强大的网络扫描、安全检测工具

? 官方网站: htp://nmap.org/

? CentOS 7.3光盘中安装包nmap-6.40-7.el7 .x86_ 64.rpm
② 常用的选项和扫描类型

-p: 指定扫描的端口

-n: 禁用反向DNS 解析(以加快扫描速度)

-sS:TCP的SYN扫描(半开扫描),只向目标发出SYN数据包,如果收到SYN/ACK响应包就认为目标端口正在监听,并立即断开连接;否则认为目标端口并未开放

-sT: TCP连接扫描,这是完整的TCP扫描方式(默认扫描类型),用来建立一个TCP连接,如果成功则认为目标端口正在监听服务,否则认为目标端口并未开放

-sF: TCP的FIN扫描,开放的端口会忽略这种数据包,关闭的端口会回应RST数据包。许多防火墙只对sYN数据包进行简单过滤,而忽略了其他形式的TCP攻击包。这种类型的扫描可间接检测防火墙的健壮性

-sU: UDP扫描,探测目标主机提供哪些UDP服务,UDP扫描的速度会比较慢

-sP: ICMP 扫描,类似于ping 检测,快速判断目标主机是否存活,不做其他扫描

-P0: 跳过ping检测,这种方式认为所有的目标主机是存活的,当对方不响应ICMP请求时,使用这种方式可以避免因无法
ping通而放弃扫描

netstat -natp
查看正在运行的使用TCP协议的网络状态信息

netstat -naup
查看正在运行的使用UDP协议的网络状态信息

2.natstat命令常用选项

-a: 显示主机中所有活动的网络连接信息(包括监听、非监听状态的服务端口)

-n: 以数字的形式显示相关的主机地址、端CI等信息

-t: 查看TCP相关的信息

-u: 显示UDP协议相关的信息

-P: 显示与网络连接相关联的进程号、进程名称信息( 该选项需要root 权限)

-r: 显示路由表信息

-l:显示处于监听状态的网络连接及端口信息


#分别查看本机开放的TCP端口、UDP端口
nmap -sT 127.0.0.1
nmap -sU 127.0.0.1

在这里插入图片描述
在这里插入图片描述注:127.0.0.1本机回环网口

#检测192.168.116.0/24网段有哪些主机提供HTTP服务
nmap -p 116 192.168.116.0/24

#检测192.168.116.0/24网段有哪些存活主机
nmap -n -sP 192.168.116.0/24

在这里插入图片描述

在这里插入图片描述
举例

netstat -natp
查看正在运行的使用TCP协议的网络状态信息

netstat -naup
查看正在运行的使用UDP协议的网络状态信息
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
总结

1.开关机安全控制(主要是为了限制更改GRUB引导参数)

2.终端登录安全控制

限制root只在安全终端登录/etc/securetty

禁止普通用户登录
? 建立/etc/nologin文件
? 删除nologin文件或重启后即恢复正常

3.系统弱口令检测

使用密码字典(包含各种密码组合的列表文件)来进行暴力破解
make clean 系统类型,主程序文件为john

tar zxvf john-1.8.0.tar.gz
#解压JR工具包

yum install -y gcc gcc-c++ make
#安装软件编译工具

cd /opt/john-1.8.0/src
#切换到src子目录

make clean linux-x86-64
#进行编译安装

cp /etc/shadow /opt/shadow.txt
#准备待破解的密码文件

cd /opt/john-1.8.0/ run
./john /opt/shadow.txt
#执行暴力破解

./john --show /opt/ shadow.txt
#查看E破解出的账户列表

网络端口扫描

nmap常用选项:-p、-n、-sS、-sT、-sF、-sU、-sP、-P0

netstat -natp
查看正在运行的使用TCP协议的网络状态信息

netstat -naup
查看正在运行的使用UDP协议的网络状态信息

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-08-23 17:02:36  更:2021-08-23 17:02:44 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/17 15:05:45-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码