当前位置: 技术问答>linux和unix
linux 没有开放端口或者只开放一个端口会被入侵吗?
来源: 互联网 发布时间:2017-02-01
本文导语: 完全独立的一台服务器。 没有开放端口,或者只开放了一个自己程序通信的端口,比如20001端口。 会被入侵吗? | 你说的是用防火墙之类的屏蔽了所有端口访问吧,那看你的防火墙有没有漏...
完全独立的一台服务器。
没有开放端口,或者只开放了一个自己程序通信的端口,比如20001端口。
会被入侵吗?
没有开放端口,或者只开放了一个自己程序通信的端口,比如20001端口。
会被入侵吗?
|
你说的是用防火墙之类的屏蔽了所有端口访问吧,那看你的防火墙有没有漏洞会不会被攻破了。
你的程序如果在安全方面没处理好的话,被入侵的可能性还是有的吧。比如缓冲区溢出之类的。
你的程序如果在安全方面没处理好的话,被入侵的可能性还是有的吧。比如缓冲区溢出之类的。
|
请问如果被入侵了,可否通过什么办法追查到入侵手段并且及时通知服务器管理员呢?
###################
可能得具体问题具体分析吧,不同的应用所存在的漏洞不一样吧。操作系统的常见漏洞可以自己google一下资料,或者自己找台机器或用虚拟机安装些漏洞扫描工具扫描一下你的服务器看看是否有什么问题。你要想在生产环境做这种操作最好先问问你们的各级领导同不同意。
常见的入侵手段你google一下应该能找到很多介绍文章。
要发现是否被入侵并通知可能还是靠检查日志(自动化检查或手工检查),或者用入侵检测系统。这些都可以做到发现问题就通知吧(发邮件等)。
还有请问有没有一个切实有效的办法防止自己的服务器程序被拷贝走呢?
###################
恐怕比较难吧,除非你能确保你的服务器不被入侵,有时数据泄密也不一定就是被入侵,说不定是在疏于防范的日常操作中泄密的。只能是尽量把服务器保护得安全一点。要想保护好你的服务器,自己先学会成为一个黑客吧。
|
我很菜指导不了什么了
这个本来就要求精通很多东西的,操作系统、网络、编程、数据库等等,我能找到的书你自己google也能找到的,要想超过大部分人只有看英文资料了。
在linux上用上selinux+iptables+各种入侵检测系统+遵守必须遵守的各种安全规范,这样可能会相对安全些。美国的军事机构使用的系统应该相对比较安全了吧,但是在黑客高手眼里还不是如入无人之境。所以哪里有什么绝对的安全啊,除非你的系统不对外提供任何输入、输出。
当入侵你的系统难度很大,入侵成功又没多大价值,这样应该不太会有人对你的系统感兴趣的。
这个本来就要求精通很多东西的,操作系统、网络、编程、数据库等等,我能找到的书你自己google也能找到的,要想超过大部分人只有看英文资料了。
在linux上用上selinux+iptables+各种入侵检测系统+遵守必须遵守的各种安全规范,这样可能会相对安全些。美国的军事机构使用的系统应该相对比较安全了吧,但是在黑客高手眼里还不是如入无人之境。所以哪里有什么绝对的安全啊,除非你的系统不对外提供任何输入、输出。
当入侵你的系统难度很大,入侵成功又没多大价值,这样应该不太会有人对你的系统感兴趣的。
|
嗯,说得很在理。
再请问下,像腾讯、百度等这么有价值的服务端程序,也好像没有被入侵或者公布出来,是因为他们采用了什么更好的办法防御吗?(这个问题好白哦~)
################################
这不能说明没有被入侵吧,很久以前我有个qq帐号里面有些q币被盗了,但是我的qq帐号没有被盗,这应该是一个证明吧。至于别人没有公布的谁知道呢,也许入侵者觉得还有继续利用的价值吧,偷偷继续利用岂不是更好,有些人喜欢出名有些不喜欢别人知道。
还有维基解密公布的一大堆文件也是个证明啊
再请问下,像腾讯、百度等这么有价值的服务端程序,也好像没有被入侵或者公布出来,是因为他们采用了什么更好的办法防御吗?(这个问题好白哦~)
################################
这不能说明没有被入侵吧,很久以前我有个qq帐号里面有些q币被盗了,但是我的qq帐号没有被盗,这应该是一个证明吧。至于别人没有公布的谁知道呢,也许入侵者觉得还有继续利用的价值吧,偷偷继续利用岂不是更好,有些人喜欢出名有些不喜欢别人知道。
还有维基解密公布的一大堆文件也是个证明啊