| | | | | | | [文章信息] | | | 作者: | | | 时间: | 2003-10-27 | | 出处: | IBM | | 责任编辑: | | |
| [文章导读] | | | 下面介绍一些可以用于 Linux 的安全工具,这些工具对于固化您的服务器将起到一定的作用…… | |
| |
|
| | | |
|
|
|
|
|
| 小结
我们所讨论的以上内容都是为了更好的固化我们的 linux 系统,我们讨论了 linux 服务器的安装和安全设置中要注意的问题,我们还谈到了 linux 的日志系统,概要的举出了一些安全工具。由于篇幅所限不可能讲的非常详细彻底,也有很多其他好的安全工具并没有给大家列出。下面给出一个安全工具的列表供大家参考,详细的说明可详见说明文档和 man文档和 man 文档。
| 工具名称 |
工具作用 |
| Sxid |
检查系统中的 suid,sgid 以及没有主人的文件 |
| skey |
一次性口令工具 |
| logrotate |
日志循环工具 |
| logcheck |
日志管理工具 |
| swatch |
日志管理工具,比 logcheck 实时 |
| Ssh(openssh) |
提供安全的连接认证 |
| openssl |
提供加密的数据传送和认证 |
| Portsentry |
反扫描工具,监视自己的udp和tcp端口 |
| tripwire |
提供系统完整性检查 |
| gnupg |
对单个文件进行加密以及创建数字签名 |
| hostsentry |
基于主机的入侵检测,将连接记入日志 |
| ipchains |
Linux发行版自带的包过滤形防火墙 |
| CFS 和 TCFS |
密码文件系统和透明的密码文件系统实现目录下所有文件加密,基于 NFS |
| Anti-sniff |
反嗅探工具,检查网络中是否有嗅探器 |
| Freeswan |
在 linux 实现 VPN 的工具 |
| Syslog-ng |
替代 syslog 的日志文件系统 |
| Scandns |
进行 dns 检查追踪的工具 |
| Whisker |
Cgi 扫描器 |
| Snoopy |
通过跟踪 execve 系统调用记录执行的命令 |
| Linux kernel patch |
内核的安全补丁,防止缓冲溢出等 |
| krnsniff |
一个基于内核的监听模块 |
| iptable |
用来替代ipchains的包过滤防火墙 |
| Imsafe |
通过跟踪系统调用来检测缓冲溢出等问题 |
| Iplog |
对来往的包进行日志记录 |
| Solaris designer |
内核补丁,防止缓冲溢出等 |
| Stackguard |
作为补丁修补gcc,防止缓冲溢出 |
| DTK |
Honey port欺骗式防御 |
| Antiroute |
阻止和记录基于路由的跟踪 |
安全工具介绍
希望您能经常关心最新的安全漏洞和安全新闻,没有任何系统是完全安全的。这篇文章的目的不过是使大家对安全有一个明确的认识,使安全真正能够得到您的重视,做到深入人心。
|
|
|
|
|
|
|
|