我們是如何攻破www.apache.org的
by {} and Hardbeat 譯: quack
一、寫在前面
這篇文章並不是發現了什麼最新的漏洞,它只是指出了一個普通的組態錯誤--甚至連apache.org的工作人員也會組態錯誤:),所以這只是一個警告:修補你的系統,才能防止惡意侵襲。
二、介紹
這裏描述了我們如何在一周內成功地得到了執行www.apache.or
系統的LOG日誌文件在哪裡?
作者:matt
我知道很多人很希望防止你侵入的電腦追蹤你,這裡主要講的有關這些問題的一些解答。網管主要靠系統的LOG即我們時常所說的日誌文件來獲得侵入的痕跡及你進來的IP或 其他資訊。當然也有些網管使用其它工具來記錄侵入他電腦的痕跡,這裡主要要講的是 一般UNIX系統裡記錄你蹤跡的文件。
===================================
step1
/etc/named.conf //檔案位址及名稱
options {
directory "/var/named";
};
zone "." {
type hint;
file "named.ca"; //這檔案為記錄全世界根domain的ip,執行時會先從named.ca尋找
};
zone "0.0.127.in-addr.ar
怎樣增強Linux系統的安全性
張貼:matt
藍森林 http://www.lslnet.com 99年9月9日 02:09
作 者: Peter Vertes
翻譯:zou hongbo
隨著 Linux 的廣泛應用, 人們必須考慮主機的安全性問題. 運行 Linux 的主機很容易 聯網, 這同時也帶來了一種潛在的危險 --- 非法用戶的入侵. 當你的 Linux 只是簡單 的
探查DNS伺服器執行狀況
原作者:fjxufeng
在Linux環境下,也提供了廣泛流行的BIND伺服器,它是構建DNS伺服器最常用的伺服器軟體。介紹BIND的裝設的文章現在很多,現在我們就一起來談一下維護的話題。我們如何才能夠了解DNS伺服器的執行情況下呢,它忙不忙、負載大不大?這一切,對於系統管理員而言,是比較重要的。
想了解DNS伺服器的執行狀況,可以通過查看DNS伺服器在執行時所
架設 DNS
前提條件
無論如何﹐在您進一步閱讀下面文章之前﹐請您先確定能正確回答如下的問題﹕
| Linux下的Tcpdump的安裝和使用 |
| 在如今眾多的黑客技術中,嗅探器(sniffer)是最常見,也是最重要 |
設定 NAMED
當您對 /etc/named.conf 檔案和 /var/named 目錄的設定有初步了解之後﹐下面﹐讓我們用一個實際
安裝方式和方法
我們選擇“自定義”安裝,這樣你可以選擇安裝什麼伺服器軟體以及如何劃分你的硬碟。
我們的目標是安裝盡可能少的軟體,以保證系統的高效率。而且,安裝的軟體越少,安全漏洞也就越少。