Linux系统下三款常用网络安全工具简介

Linux系统下 三款常用网络安全工具简介:

Linux系统下三款常用网络安全工具简介

一、John the ripper

在Linux中,密码以hash格式被存储,你不能反向从该hash数据表中分析出密码,但可以以一组单词hash后和它进行比较,如相同则就猜测出密码。故起一个很难被猜测的密码是非常关键的。一般地你决不能用字典存在的某个单词作为密码,那是相当容易被猜测出来的。另外也不能用一些常见的有规则性的字母数字排列来作为密码,以123abc等。

John the ripper是一个高效的易于使用的密码猜测程序。

其主页在http://www.openwall.com/john/

下载tar.gz格式的for Unix的程序,然后用tar xvfz john*.tar.gz解开到任一目录下。进入src目录,打入make linux-x86-any-elf (我用redhat 6.1)后会在run目录下生成几个执行文件,包括主程序john。现在要Crack密码就运行./john /etc/passwd即可。

John也可以Crack由htpasswd 生成的用于验证apache用户的密码,如果你用htpasswd -c apachepasswd user创建了一个用户user,并生成了密码,你也可以用john apachepasswd来进行猜测。

John在猜测密码时输出在终端上,并把猜测出的密码存于john.pot文件中。

另一个passWord Cracker是大家知道的经典的Cracker.

主页在 http://www.users.dircon.co.uk/~crypto/

  二、Logcheck

Logcheck是用来自动检查系统安全入侵事件和非正常活动记录的工具,它分析各种Linux log文件,象/var/log/messages, /var/log/secure,/var/log/maillog等等,然后生成一个可能有安全问题的问题报告自动发送email给管理员。你能设置它基于每小时,或者每天用crond来自动运行。

logcheck工具的主页在http://www.psionic.com/abacus/logcheck/下载后用tar xvfz logcheck*解开到一临时目录如/tmp下,然后用./make linux自动生成相应的文件到/usr/local/etc,/usr/local/bin/等目录下,你可能更改设置如发送通知能谁的邮件帐号,默认发送到root,你能设置root的邮件别名帐号到一批人,更改设置让其忽略某些类型的消息如你的邮件记录文件中的plug-gw,因为plug-gw做反向IP查找,若找不到则记录一个警告消息到/var/log/maillog,logcheck默认记录下所有这些警告发送给你,你可以通过设置忽略掉它们。利用logcheck工具分析你的所有logfile,避免了你每天经常手动地检查它们,节省了时间,提高了效率。

三、Tripwire

Tripwire 是一个用来检验文件完整性的非常有用的工具,你能定义哪些文件/目录需要被检验,不过默认设置能满足大多数的要求,它运行在四种模下:数据库生成模式,数据库更新模式,文件完整性检查,互动式数据库更新。当初始化数据库生成的时候,它生成对现有文件的各种信息的数据库文件,万一以后你的系统文件或者各种配置文件被意外地改变,替换,删除,它将每天基于原始的数据库对现有文件进行比较发现哪些文件被更改,你能根据email的结果判断是否有系统入侵等意外事件。


Tripwire的主页在 http://www.tripwiresecurity.com , tripwire-1.2.3的版本你能免费使用。

如果你使用Redhat Linux 6.1,你也能得到最新的为6.1重建的Tripwire-1.2.3

当你手动更改了系统中的配置文件或程序时,你能手动再次生成一次数据库文件,运行 tripwire-initialize 在当前目录下创建databases目录并在该目录下生成新的系统数据库文件,然后cp到/var/spool/tripwire目录中覆盖旧的。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)

相关推荐

  • 沈北新区172个小区监控“无死角”

    目前,区内有79个开放式小区、弃管小区无视频监控,我们已经精选了900个视频监控探头点位,安装视频监控设备;并与93个有视频监控的小区,约1900个视频监控点进行联网,连接到统一的监控中心,进行四级统一管理。

    2026年5月9日
  • 陕西铜川加强客运安全防范 确保群众平安出行

    今年以来,陕西铜川市交通运输局多措并举全面加强道路客运安全防范工作,切实保障群众安全、满意出行。市交通运输局联合公安部门督促指导全市6个汽车客运站设立了驻站警务室,配备警力和反恐防暴设备。

    2026年5月9日
  • 农行陵县支行安全保卫工作提升“反恐防暴”能力

    支行为每个营业网点购置了防暴叉、防暴脚叉、橡胶棍、狼牙棒、防割手套等防卫器械,确保遇有突发事件时,网点主任、大堂经理、大堂保安、客户经理人手一件防卫器械。

    2026年5月9日
  • 中哈联手共筑安全防控屏障

    8月19日,新疆阿拉山口边防检查站与哈萨克斯坦多斯特克边防检查站签署执法合作协议,对推动双方边检机关国际交流起到促进作用。

    2026年5月9日
  • 秀洲全方位打造自媒体时代“心防”新战场

    自今年以来,洪合派出所针对辖区民情,开展了“平安早市”, 派出所安排专人介绍,提高大家的防范意识。通过播放防范微电影、案例模拟小广播、发放安防手册等方式宣传到群众眼里,将安全意识播撒到群众心中。

    2026年5月9日
  • 山东桓台构建立体化视频监控全覆盖体系

    桓台县公安局坚持“规范化运作、标准化建设、高质量传输、海量化储存、精细化运用”的原则,选择资质过硬、技术先进、优质服务、诚信至上的供应商,严把视频监控质量关,确保实现安装一个、管用一个。

    2026年5月9日