Книги: [Классика] [Базы данных] [Internet/WWW] [Сети] [Программирование] [UNIX] [Windows] [Безопасность] [Графика] [Software Engineering] [ERP-системы] [Hardware]
Научитесь думать как хакер, чтобы защитить свою Linux-систему
В постоянно изменяющемся мире глобального обмена данными, недорогих соединений с сетью Internet и быстротой разработки нового программного обеспечения, безопасность является важной и неотъемлемой проблемой. Операционная система Linux всегда была одной из излюбленных целей атак хакеров, на которой они оттачивали свое мастерство. В связи с открытостью исходного кода Linux были созданы бесчисленные программы атаки, средств для взлома и сетевого мониторинга. Книга Секреты хакеров. Безопасность Linux - готовые решения шаг за шагом расскажет читателям, как противостоять всем современным атакам на Linux-системы, понять методы действий хакеров, их коварные замыслы. Вы узнаете, как злоумышленники собирают нужную информацию, поражают выбранные цели, расширяют свои привилегии, добиваются полного контроля, устанавливают потайные ходы и скрывают следы своих преступлений. Каждая глава состоит из небольших разделов, описывающих как самые популярные, так и мало известные методы незаконного проникновения в систему, причины по которым данная атака может иметь успех и подробное описание мер противодействия этой атаке, без знания которых не сможет обойтись ни один профессионал в области Linux.
- Подробное описание средств безопасности каждой версии Linux, включая Red Hat Linux, SuSE, Debian и Slackware.
- Особое внимание уделено потенциально уязвимым системам, взлом которых осуществляется посредством использования службы whois, программы traceroute, переносов зон DNS, определения версии операционной системы, утилиты ping и средств сканирования портов.
- Выявление "троянских коней", потайных ходов, программ взлома паролей, подмены IP-адресов, перехвата сеансов и скрытия следов взлома.
- Использование средств анализа системных журналов, например AIDE (Advanced Intrusion Detection Environment) и заплат ядра, предназначенных для улучшения безопасности работы в системе, включая заплату LIDS (Linux Intrusion Detection System).
- Методы блокирования попыток локальных пользователей получить права системного администратора.
- Предотвращение атак отказа в обслуживании и других атак, осуществляемых по сети.
- Настройка серверов FTP, DNS и других сетевых демонов.
- Общеизвестные и слабо изученные уязвимые места в Sendmail, Qmail, Postfix, POP- и IMAP-серверах.
- Защита от атак на Web-серверы с помощью методов создания безопасных сценариев, аутентификации пользователей и безопасности конфигурации сервера Apache.
- Проектирование, установка и тестирование брандмауэров и других средств ограничения доступа.
Оглавление
Полное содержание
Предисловие
Введение
Структура книги
Об авторах
Заказать книгу в магазине "Мистраль"
|
|