新聞中心
Linux網(wǎng)絡(luò)安全工具—ttysnoop(s)

成都創(chuàng)新互聯(lián)公司專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站建設(shè)、做網(wǎng)站、光澤網(wǎng)絡(luò)推廣、微信小程序、光澤網(wǎng)絡(luò)營銷、光澤企業(yè)策劃、光澤品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎(jiǎng);成都創(chuàng)新互聯(lián)公司為所有大學(xué)生創(chuàng)業(yè)者提供光澤建站搭建服務(wù),24小時(shí)服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com
ttysnoop是一個(gè)重定向?qū)σ粋€(gè)終端號(hào)的所有輸入/輸出到另一個(gè)終端的程序。目前我所知道的它的所在網(wǎng)站為http://uscan.cjb.net,但是始終連不上去,從其它途徑我得到了ttysnoop-0.12c-5,地址是http://rpmfind.net/Linux/RPM/contrib/libc6/i386/ttysnoop-0.12c-5.i386.html這個(gè)版本好象還不能支持shadowpassword,安裝后你需要手動(dòng)創(chuàng)建目錄/var/spool/ttysnoop測試這個(gè)程序是有趣的,下面是相關(guān)指令:
首先改/etc/inetd.conf中的in.telnetd默認(rèn)調(diào)用login登錄程序?yàn)?sbin/ttysnoops,象下面這樣:
代碼:
- [root@jephe/etc]#moreinetd.conf|grepin.telnetd
- telnetstreamtcpnowaitroot/usr/sbin/tcpdin.telnetd-L/sbin/ttysnoops
更改后一定要運(yùn)行killall-HUPinetd使之生效,確保不要使用陰影口令,用#pwunconv禁止陰影口令。
再編輯文件/etc/snooptab默認(rèn)配置就可以了。
代碼:
- [root@jephe/etc]#moresnooptab
- ttyS1/dev/tty7login/bin/login
- ttyS2/dev/tty8login/bin/login
- *socketlogin/bin/login
最后,如果在某個(gè)終端上有人登錄進(jìn)來(你可以用w命令查看它在哪個(gè)終端),如登錄終端設(shè)備為ttyp0,則你可以登錄進(jìn)服務(wù)器打入#/bin/ttysnoopttyp0(提示輸入root口令,再次,上面提到的這個(gè)版本不支持陰影口令)以監(jiān)視用戶的登錄窗口。
Linux網(wǎng)絡(luò)安全工具—nmap
nmap是用來對一個(gè)比較大的網(wǎng)絡(luò)進(jìn)行端口掃描的工具,它能檢測該服務(wù)器有哪些tcp/ip端口目前正處于打開狀態(tài)。你可以運(yùn)行它來確保已經(jīng)禁止掉不該打開的不安全的端口號(hào)。
nmap的主頁在http://www.insecure.org/nmap/index.html
下面給出一個(gè)簡單的例子:
代碼:
- [root@sh-proxy/etc]#/usr/local/bin/nmappublic.sta.net.cn
- StartingnmapV.2.12byFyodor([email protected],www.insecure.org/nmap/)
- Interestingportsonpublic.sta.net.cn(202.96.199.97):
- PortStateProtocolService
- 21opentcpftp
- 23opentcptelnet
- 25opentcpsmtp
- 109opentcppop-2
- 110opentcppop-3
- 143opentcpimap2
- 513opentcplogin
- 514opentcpshell
- 7000opentcpafs3-fileserver
- Nmapruncompleted--1IPaddress(1hostup)scannedin15seconds
Linux網(wǎng)絡(luò)安全工具中的ttysnoop(s)和nmap兩個(gè)工具就向大家介紹完了,希望大家已經(jīng)掌握。
網(wǎng)頁標(biāo)題:Linux網(wǎng)絡(luò)安全工具之ttysnoop(s)和nmap
URL分享:http://fisionsoft.com.cn/article/dpjjsps.html


咨詢
建站咨詢
