一、linux系统安全概要二、详细说明1)用户方面清除一些不必要的系统用户,可以减少黑客攻击我们linux的入口;锁定账号适用于员工在一段时间不适用账号的场景(usermod-L);而锁定/etc下的passwd和shadow文件可以避免非法用户建立用户(chattr+i)2)密码方面,设置密码有效期可以做到提醒用户定期更改密码,避免长期使用同一密码导致密码被破解的情况(vim/etc/login
分类:
系统相关 时间:
2018-03-30 13:14:13
阅读次数:
315
Linux弱口令安全检测NMAP扫描端口破解密码与密码字典
分类:
其他好文 时间:
2018-03-02 17:18:31
阅读次数:
331
最近在学习用python写爬虫工具,某天偶然发现GoAhead系列服务器的登录方式跟大多数网站不一样,不是采用POST等方法,通过查找资料发现GoAhead是一个开源(商业许可)、简单、轻巧、功能强大、可以在多个平台运行的嵌入式Web Server。大多数GoAhead服务器采用了HTTP Dige ...
分类:
其他好文 时间:
2018-02-04 00:25:35
阅读次数:
263
虽然说linux系统安全,高效,稳定,但如果平时不注意安全优化,也不会安全。本章将介绍账户安全,系统引导和登录的安全,以及弱口令检测,网络扫描工具的使用。
分类:
系统相关 时间:
2018-01-10 11:32:17
阅读次数:
299
搜查令这个项目是一个在线服务弱口令检测工具,主要是针对某些服务中可能存在的弱口令账户密码等。由于网络管理者的安全意识不强,在设定某项服务的账户密码时过于简单,使得不法人员能够获得系统控制权。 在线服务弱口令检测工具是为实现对通信运营商全网所有网元中的所有帐号口令强度的高效、全面、准确、及时掌控,整合 ...
分类:
其他好文 时间:
2017-12-31 14:14:56
阅读次数:
164
作为一个开放源代码的操作系统,Linux服务器以其安全、高效和稳定的显著优势而得以广泛应用。下面主要从账户安全、系统引导、登录控制的角度,优化Linux系统的安全性
分类:
系统相关 时间:
2017-12-27 10:14:22
阅读次数:
251
随着计算机技术、网络技术的飞速发展和普及应用,网络安全已日渐成为人们关注的焦点问题之一。安全扫描是增强系统安全性的重要措施之一,它能有效地预先评估和分析系统中的安全问题。弱口令检测是用来自动检测远程或本地主机的服务漏洞。漏洞扫描是指通过网络远程检测目标和主机系统漏洞的程序,它对网络系统和设备进行安全 ...
分类:
其他好文 时间:
2017-11-14 19:35:26
阅读次数:
122
一.系统安装进入系统安装界面后选择InstallCentosLinux7;==>选择语言(中文)==》选择安装位置1.配置分区/boot=200MSWAP=内存的2倍剩余所有空间都给/确认分区==》接受更改2.设置root密码,弱口令输入两次==》完成二.配置IP地址1.自动获取IP地址==》dhclient2.手动设置IP地址..
分类:
系统相关 时间:
2017-10-17 12:34:40
阅读次数:
120
系统安装选择InstallCentOSLinux7回车拉倒底选择中文或者搜索里边输入Chinese选择安装位置选择我要配置分区配置如下/boot2oomSWAP内存2倍大于4Gswap最多给8G剩下都给/确认分区记得输入密码弱口令输入2次然后重启
分类:
其他好文 时间:
2017-10-16 23:16:31
阅读次数:
140
怎么又是web? EXM?? 我一定是个假的二进制手 假装来看看吧 The first way:弱口令爆破 网页里只有两个输入框,从源码里能找到name 生成字典,去Python里request爆破吧,脚本如下 注意要把字典中的\n去掉 另外在爆破过程中可能会蜜汁服务器拒绝响应,从上次断开的点重新开 ...
分类:
Web程序 时间:
2017-10-15 17:57:21
阅读次数:
394