原创 Solaris服務器配置高級***檢測工具AIDE

 AIDE即Advanced Intrusion Detection Environment,直譯爲高級***檢測環境,AIDE,是一個文件完整性檢測工具,AIDE 能夠構造一個指定文件的數據庫,它使用aide.conf作爲其配置文件。AI

原创 Linux 系統安全規範

基本原則: a. 及時更新所有的服務,以防止最新的威脅                    b. 儘可能使用安全的協議                    c. 儘可能讓每臺機只提供一種服務                    d.

原创 ip命令手冊(四)

10.ip mroute -- 多播路由緩存管理 10.1.縮寫   mroute、mr 10.2.對象   這個命令的操作對象是多播路由緩存條目,這個緩存是由一個用戶空間的多播 路由監控進程(例如pimd或者mrouted)建立的。   

原创 數據完整性監測系統的構建( Tripwire )

 數據完整性監測系統的構建( Tripwire )   前  言  當服務器遭到******時,在多數情況下,***可能對系統文件等等一些重要的文件進行修改。對此,我們用Tripwire建立數據完整性監測系統。雖然 它不能

原创 ip命令手冊《二》

這一部分是關於使用ip命令管理系統路由的內容。------------------------------------------------------------------------ -------- By nixe0n 7.路由表

原创 linux 防火墻生成器shorewall

LINUX提供了強大的防火牆iptables ,但是由於iptables語法比較繁瑣,所以不利於部署和維護,shorewall是第三方免費的防火牆生成器,相當於對iptables又進行了一次集合和優化。介紹一下簡單的部署: 下載:[url]

原创 OpenPGP安全配置

###LinuxCBT feat. OpenPGP Edition - Notes### History of PGP: 1. Created by Phillip Zimmerman in 1991 2. Created as: Pret

原创 ip命令手冊(一)

ip命令手冊(一)摘要  ip是iproute2軟件包裏面的一個強大的網絡配置工具,它能夠替代一些傳統的網絡管理工具。例如:ifconfig、route等。這個手冊將分章節介紹ip命令及其選項。      本文的原文在    [url]ht

原创 病毒查殺系統的構建( Clam AntiVirus )

  < 病毒查殺系統的構建( Clam AntiVirus ) > (最近更新日:2006/08/15) 前  言  UNIX下的殺毒軟件有好多是商業版本的。但和Windows系統下一樣,殺毒軟件的質量決定於病毒庫的量已及

原创 Nessus的安裝和使用

1。到[url]http://www.nessus.org/[/url]註冊一個帳號,下載最新的安裝文件.併到你註冊的郵箱查收註冊碼保存。 Nessus-3.0.5-es4.i386.rpm NessusClient-1[1].0.2-es

原创 SELinux安全配置

3 Common Access Control Models: 1. Discretionary Access Control (DAC) - prone to malware/malicious - setuid/setgid(cdrec

原创 ip命令手冊(三)

ip命令手冊(三) 8.ip route -- 路由策略數據庫管理命令 8.1.縮寫   rule、ru 8.2.對象   路由策略數據庫的規則用於控制選擇路由的算法。   Internet上採用的路由算法一般是基於數據包目的地址的。理論上

原创 我的友情鏈接

51CTO博客開發Netfilter 擴展模塊使用

原创 ***監測系統的構建( chkrootkit )

  < ***監測系統的構建( chkrootkit ) > (最近更新日:2006/08/24) 前  言  所謂 rootkit ,是一類***者經常使用的工具。這類工具通常非常的隱祕、令用戶不易察覺,通過這類工具,*