专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
Unix高级安全设置第一部分-历史与发展及典型安全隐患第一部分 Unix历史与发展 1.1 UNIX简介 UNIX 已有数十年的历史,在这期间,它的改变即使没有上亿次,也有数百万次了,有成千上万的个人和公司实现了上千种不同的版本,有上百万系统管理员在从微型嵌入式系统到超级 计算机上都安装过它。无可争论,没有两个实际的UNIX操作系统是完全相同的。   UNIX”一词是属于Open Group的一个商标,该组织是一个要求符号得到正确归属的国际 协会。在这数十年当中,该标识已经被冲淡到没有具体含义。虽然如此,Open Group仍发布 了“The Single UNIX Specific [阅读全文] [PDF]
  Apache是众多WEB中,一个设计上较的程序;但它也同样存在诸多缺陷,比如可以使用HTTP进行拒绝访问攻击等。因此合理的设置是保证Apache服务免遭攻击的首要任务。    一. Apache服务缺陷分析    缓冲区溢出。攻击者利用程序编写的一些缺陷,使程序偏离正常的流程;接着发送一个超长请求使缓冲区溢出。一旦系统缓冲区溢出,攻击者就可对攻击端使用各种恶意指令了。    轻易获得root权限。该缺陷主要是因为Apache服务器一般以root权限运行,攻击者会通过此途径获得root权限,进而控制整个Apache系统。    “拒绝服务”(DoS)攻击。它主 [阅读全文] [PDF]
1 共2条 分1页