ÇÉÓÃRecentÄ£¿é¼Ó¹ÌLinux°²È«
ÖÚËùÖÜÖª£¬Linux¿ÉÒÔͨ¹ý±àдiptables¹æÔò¶Ô½ø³öLinuxÖ÷»úµÄÊý¾Ý°ü½øÐйýÂ˵ȲÙ×÷£¬ÔÚÒ»¶¨³Ì¶ÈÉÏ¿ÉÒÔÌáÉýLinuxÖ÷»úµÄ°²È« ÐÔ£¬ÔÚа汾ÄÚºËÖУ¬ÐÂÔöÁËrecentÄ£¿é£¬¸ÃÄ£¿é¿ÉÒÔ¸ù¾ÝÔ´µØÖ·¡¢Ä¿µÄµØַͳ¼Æ×î½üÒ»¶Îʱ¼äÄÚ¾¹ý±¾»úµÄÊý¾Ý°üµÄÇé¿ö£¬²¢¸ù¾ÝÏàÓ¦µÄ¹æÔò×÷³öÏàÓ¦µÄ¾ö ²ß£¬Ïê¼û£ºhttp://snowman.net/projects/ipt_recent/
1¡¢Í¨¹ýrecentÄ£¿é¿ÉÒÔ·ÀÖ¹Çî¾Ù²Â²âLinuxÖ÷»úÓû§¿ÚÁͨ³£¿ÉÒÔͨ¹ýiptablesÏÞÖÆÖ»ÔÊÐíijЩÍø¶ÎºÍÖ÷»úÁ¬½ÓLinux»úÆ÷µÄ 22/TCP¶Ë¿Ú£¬Èç¹û¹ÜÀíÔ±IPµØÖ·¾³£±ä»¯£¬´Ëʱiptables¾ÍºÜÄÑÊÊÓÃÕâÑùµÄ»·¾³ÁË¡£Í¨¹ýʹÓÃrecentÄ£¿é£¬Ê¹ÓÃÏÂÃæÕâÁ½Ìõ¹æÔò¼´¿É½â¾öÎÊ Ì⣺
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --name SSH --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
Ó¦ÓøùæÔòºó£¬Èç¹ûijIPµØÖ·ÔÚÒ»·ÖÖÓÖ®ÄÚ¶ÔLinuxÖ÷»ú22/TCP¶Ë¿Úз¢ÆðµÄÁ¬½Ó³¬¹ý4´Î£¬Ö®ºóµÄз¢ÆðµÄÁ¬½Ó½«±»¶ªÆú¡£
2¡¢Í¨¹ýrecentÄ£¿é¿ÉÒÔ·ÀÖ¹¶Ë¿ÚɨÃè¡£
-A INPUT -m recent --update --seconds 60 --hitcount 20 --name PORTSCAN --rsource -j DROP
-A INPUT -m recent --set --name PORTSCAN --rsource -j DROP
Ó¦ÓøùæÔòºó£¬Èç¹ûij¸öIPµØÖ·¶Ô·ÇLinuxÖ÷»úÔÊÐíµÄ¶Ë¿Ú·¢ÆðÁ¬½Ó£¬²¢ÇÒÒ»·ÖÖÓÄÚ³¬¹ý20´Î£¬Ôòϵͳ½«ÖжϸÃÖ÷»úÓë±¾»úµÄÁ¬½Ó¡£
ÏêϸÅäÖÃÈçÏ£º
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [458:123843]
-A INPUT -i lo -j ACCEPT
-A INPUT -i tap+ -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -m recent --update --seconds 60 --hitcount 20 --name PORTSCAN --rsource -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --name SSH --rsource -j DROP
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name SSH --rsource -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -m state --state NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -m state --sta
Ïà¹ØÎĵµ£º
linuxϵͳϲ鿴ºÍÉèÖÃÈÕÆÚʱ¼äµÄÃüÁÊÇdate¡£
²é¿´ÈÕÆÚʱ¼äÃüÁdate
ÉèÖÃÈÕÆÚʱ¼äÃüÁdate -s [date|time]
ÉèÖÃϵͳÈÕÆÚºÍʱ¼äΪ:2008Äê9ÔÂ9ÈÕ14ʱ25·Ö49Ãë
date -s '20080909 14:25:49' //Ò»¶¨Òª¼ÓÒýºÅ²ÅÐС£ ......
1.1.5 UNIX
¡¡¡¡UNIX/Linux»ù±¾½á¹¹
¡¡¡¡Í¼1-3»æ³öÁËUNIXϵͳµÄ¸ß²ã´ÎµÄÌåϵ½á¹¹¡£Í¼ÖÐÐĵÄÓ²¼þ²¿·ÖÏò²Ù×÷ϵͳÌṩ»ù±¾·þÎñ¡£²Ù×÷ϵͳֱ½ÓÓëÓ²¼þ½»»¥£¬Ïò³ÌÐòÌṩ¹«¹²·þÎñ£¬²¢Ê¹
ËüÃÇͬӲ¼þÌØÐÔ¸ôÀë¡£µ±ÎÒÃÇ°ÑÕû¸öϵͳ¿´³É²ãµÄ¼¯ºÏʱ£¬Í¨³£½«²Ù×÷ϵͳ³ÆΪϵͳÄںˣ¬»ò¼ò³ÆÄںˣ¬´Ëʱǿµ÷µÄÊÇËüͬÓû§³ÌÐòµÄ¸ôÀë¡ ......
Ê×ÏÈ£º´ò¿ªPCµçԴʱ£¬CPU×Ô¶¯½øÈëʵģʽ£¬²¢´ÓµØÖ·0xFFFF0¿ªÊ¼Ö´ÐдúÂ룬Õâ¸öµØַͨ³£ÊÇROM-BIOSÖеĵØÖ·¡£ÕâʱBIOS½øÐпª»ú×Լ죬²¢°´BIOSÖÐÉèÖúõIJÎÊý½øÐÐÆô¶¯É豸£¬½Ó×ÅÆô¶¯É豸ÉÏ°²×°µÄÒýµ¼³ÌÐòlilo»ògrub¿ªÊ¼Òýµ¼LINUX£¨Ò²¾ÍÊÇÆô¶¯É豸µÄµÚÒ»¸öÉÈÇø£©£¬Õâʱ£¬Linux²Å»ñµÃÆô¶¯È¨¡£
µ ......
/ LinuexϵͳĿ¼Ê÷µÄÆðµã
bin ´æ·Å¿ÉÖ´ÐÐÃüÁÈçchmod¡¢date
boot ´æ·ÅϵͳÆô¶¯Ê±ËùÐèÒªµÄÎļþ£¬°üÀ¨Òýµ¼×°ÔسÌÐò
etc ´æ·ÅϵͳÅäÖÃÎļþ£¬Èçpasswd¡¢fstabÎļþ
dev ´æ·ÅËùÓеÄÉè ......
ÄÚºËÄ£¿é¹ÜÀíÊÇѧϰLinuxµÄÒ»¸öÖØÒªµÄ±Ø¾Ö®Â·£¬Èç¹û²»¶ÏµÄʹÓÃÐÂÓ²¼þ¿ÉÄÜÕâ·½Ãæ¸üÏÔµÃÓÈΪÖØÒª¡£
1. lsmod ÁгöÒѾ¼ÓÔصÄÄÚºËÄ£¿é
lsmod ÊÇÁгöĿǰϵͳÖÐÒѼÓÔصÄÄ£¿éµÄÃû³Æ¼°´óСµÈ£»ÁíÍâÎÒÃÇ»¹¿ÉÒԲ鿴 /proc/modules £¬ÎÒÃÇÒ»Ñù¿ÉÒÔÖªµÀϵͳÒѾ¼ÓÔصÄÄ£¿é¡£
2.modinfo ²é¿´Ä£¿éÐÅÏ¢
modinfo ¿ÉÒԲ鿴ģ¿ ......