留心观察Linux安全漏洞

日期: 2015-11-09 作者:Kevin Beaver翻译:杨旭 来源:TechTarget中国 英文

今天我们来说说桌面。虽说Linux不会主导桌面世界,但在企业部门里也有着重要的部署用例。但是这些部门仍然担心他们的Linux桌面安全。 毋容置疑,Linux在企业中占有一席之地。

组织用它来支持特定的业务应用并满足终端用户需求。但Linux不像Windows一样普遍使用,因此与服务器或者Windows工作站相比其获得的关注点不尽相同。组织对待Linux系统的态度最终创造了一个与安全相关的灰色区域,容易被黑客利用。 Linux与企业中其他系统一样需要认真对待并确保安全。

不安全的Linux桌面可以为你的网络带来严重的安全风险: 脆弱的密码容易被破解,密码破解后会暴露操作系统、应用程序和数据库中的信息……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

今天我们来说说桌面。虽说Linux不会主导桌面世界,但在企业部门里也有着重要的部署用例。但是这些部门仍然担心他们的Linux桌面安全。

毋容置疑,Linux在企业中占有一席之地。组织用它来支持特定的业务应用并满足终端用户需求。但Linux不像Windows一样普遍使用,因此与服务器或者Windows工作站相比其获得的关注点不尽相同。组织对待Linux系统的态度最终创造了一个与安全相关的灰色区域,容易被黑客利用。

Linux与企业中其他系统一样需要认真对待并确保安全。不安全的Linux桌面可以为你的网络带来严重的安全风险:

脆弱的密码容易被破解,密码破解后会暴露操作系统、应用程序和数据库中的信息。如果系统缺乏监控措施,就会容易导致数据泄露,未知的网络入侵等相关问题。如果没有恶意软件防护,你的网络就容易被感染,比如被设置僵尸网络。不必要的服务会容易导致攻击,从而泄露敏感信息,例如通过匿名文件传输协议连接。如果笔记本电脑没有全盘加密,敏感信息就有可能存储不当。缺少补丁可能会导致拒绝服务攻击,例如有人使用Metasploit工具进行远程控制,或者通过脆弱的安全套接字层协议和和加密密码窥探网络。开放的网络文件系统(Network File System,NFS)或Samba共享有时会让网络上的用户进行非法访问。

如何找到Linux安全漏洞

你可以从测试Linux安全漏洞开始,可以使用的工具有NetScanTools Pro(支持Windows)或者Kali Linux。NetScanTools Pro可进行端口扫描,识别特定版本的Linux和运行服务,还可以执行其他一些测试,如DNS、电子邮件甚至Linux系统发送的数据包。Kali Linux可以执行几乎所有的漏洞扫描,也可以作为渗透测试工具和取证分析工具。这两款工具都能很好地帮助你发现和解决Linux安全漏洞。

还建议你使用传统的商业网络漏洞扫描器,如Nexpose和LanGuard等对Linux系统进行扫描。这两款工具容易使用,并且在较短的时间内就可以发现很多漏洞。一些好用的,老式的手动分析工具也比较推荐,如Tiger、Linux Security Auditing Tool和Bastille UNIX等等。

对Linux系统的安全性检查不应该是一次性事件。相反,应该是包括所有操作系统、应用程序和网络系统在内的整体安全测试程序的一部分。

作者

Kevin Beaver
Kevin Beaver

Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。

相关推荐

  • 物超所值的Windows安全工具

    Windows服务器管理员常会为Windows环境的安全感到不安。本文介绍了一些物美价廉的Linux和Windows安全工具,包括Kali Linux、NetScantools、Wireshark等等。

  • 新手推荐:十佳Linux桌面发行版

    国外网站Inforworld盘点了最适合Linux新手的十佳Linux桌面发行版。如果你对Linux感兴趣,或者是一名Linux新手,不要错过下面的内容。

  • 看Linux十个神奇的存在

    从你的桌面和服务器到你的手机和电视机,Linux无处不在。可是你知道吗,Linux还存在于其他很多令人不可思议的地方,足以让你感到惊奇。

  • 2014年开源十大预测

    昨天我们在《2014年关于Linux的三大预测》对Linux内核、Linux桌面进行了大胆预测。但这些还不够。这里有十个原因可以说明Linux和开源将在2014年获得成功。