在前面的示例中,nospoof on选项执行主机名查找返回的 IP 地址与 IP 地址查找返回的主机名举行比力。如果比力失败,此选项将生成欺骗警告。
完成后,保存并关闭文件。这也有助于掩护系统免受 IP 欺骗。
它是如何工作的…
为了克制伪造的 IP 地址或任何其他 IP 地址,我们再次使用 Iptables,因为它是默认的防火墙,除非我们不想使用 Linux 可用的任何其他工具。
我们再次创建规则,以允许本地主机访问系统,并保持出站活动连接保持活动状态。然后,我们在 Iptables 中创建一个表,用于维护我们想要克制的伪造 IP 地址的列表。我们将此表添加到 Iptables 的输入链中。然后,我们可以在需要时将任何 IP 地址添加到表中,并且它将自动被克制。
我们还使用/etc/host.conf文件来掩护系统免受 IP 欺骗。
克制传入流量
Linux 系统管理员最重要的任务之一是控制对网络服务的访问。有时,最幸亏服务器上克制全部传入流量,只允许所需的服务连接。
准备工作
Kali 是一个基于 Debian 开辟的 Linux 发行版,旨在举行安全测试。Kali 预装了数百种渗出测试工具,是一个可立即使用的操纵系统。我们可以通过光盘、USB 媒体或虚拟机来运行它。
通过其最新版本的 Kali 2.0,在操纵系统中举行了重大更改,将其转换为滚动发布模型。现在我们可以简单地在系统上安装 Kali 2.0,并通过正常更新获取其中工具的最新版本。这意味着我们不必等待 Kali 2.1 来获取最新的东西。
准备停当
要探索 Kali 2.0,请从其官方网站下载最新版本 - www.kali.org/downloads/。
我们可以下载 ISO,然后将其刻录到 CD/DVD 上,或创建一个可引导的 USB 装备。我们甚至可以从上面给出的链接下载 Kali Linux VMWare、Virtual Box 或 ARM 镜像。
如何做…
当我们启动 Kali 2.0 时,桌面屏幕已经改变。现在我们在屏幕左侧有一个侧边栏,可以帮助我们轻松访问应用程序。
左上角的应用程序菜单包罗不同种别下的全部工具。也可以通过底部边栏上的菜单图标访问这些应用程序。
接下来,我们可以看到 Kali 2.0 现在包罗一个内置的屏幕录制工具,可以从右上角的菜单中访问。在同一个菜单中,我们现在可以选择访问系统设置菜单。
然后,我们看到查抄系统更新的选项,以保持 Kali 的最新状态。
Kali 2.0 包罗更新的工具,并且每天从 Debian 拉取四次更新,以确保系统始终保持最新状态,并且定期实施安全更新。
pfSense
作为网络管理员,拥有防火墙和路由器至关重要。当我们谈论设置防火墙时,我们可以选择简单地安装来自任何供应商的预设置防火墙,也可以设置本身的防火墙系统。
pfSense 是一个基于 FreeBSD 的开源 Linux 发行版,专门计划用作防火墙,可以通过 Web 界面轻松管理。
准备工作
首先,从以下链接下载 pfSense:
www.pfsense.org/download/mirror.php?section=downloads
根据您的需求选择精确的盘算机架构宁静台。
下载 pfSense 后,将 ISO 文件刻录到 CD/DVD 媒体,或者甚至可以创建现场可启动的 USB 媒体。
我们还需要一台具有两个网络接口卡的系统来安装和设置 pfSense。
操纵步骤…
在这个险些全部东西都在线的时代,在线安全是一个重要的问题。现在,许多 Web 服务器、Web 连接装备和服务都使用 Linux 作为平台。大多数 Linux 版本使用 Unix bash shell,因此Shellshock漏洞大概会影响大量的网站和 Web 服务器。
在上一个步骤中,我们详细了解了 Shellshock 漏洞。现在,我们将了解如何通过 SSH 使用这个漏洞。
准备工作