简介:我们公司由电信提供10MbpsInternet接入,一个公网IP地址,局域同采用一个192.188.0.0~192.168.0.254网段作为IP地址。服务器为一台HP部门级服务器,配置仅为PⅢ866MHz/128MB内存/18GB硬盘/Intel82559网卡×2,作为公司局域网共享上网和文件服务器用。
简介:刘流:在网络管理商的日常工作中,邮件服务器扮演着一个非常重要的角色.从局域网的安全防范到操作系统的稳定运行,都离不开电子邮件。但是.随着互连网的普及.邮件服务器受攻击的可能性也越来越大。目前,因特网上的邮件服务器所受攻击主要有两类:第一类是中继利用(Relay).即远程任何攻击者都可以利用邮件服务器向任何地址发邮件,久而久之,你的机器不仅成为发送垃圾邮件的帮凶.也会使网络国际流量激增,就好像个人信誉降低一样、很可能被网上的很多邮件服务器所拒绝;另一类攻击称为垃圾邮件(Spam),即人们常说的邮件炸弹,是指在很短时间内服务器可能接收大量无用的邮件.从而使邮件服务器不堪重负而瘫痪。由于这两种攻击的危害性极大.针对它们制定行之有效的防范措施,就成为了网络管理商的一个热门话题。本文将以实例穿插原理的形式,详细地讲解一些典型的Linux邮件系统管理方法。
简介:当前.Linux中已经存在的各种Rootkits,大都是借助可加载内核模块(LKM)来实现的.包括利用IDT实现系统调用的劫持技术来实现文件隐藏、进程隐藏、网络连接的隐藏及模块本身的隐藏等。但这种借助LKM实现的Rootkits,需要依赖操作系统内核模块的支持,若在目标机内核中并没有实现模块支持,那么这种Rootkits是无法加载到目标机中的。大家应该知道,在一台Linux计算机在编辑定制内核时,用户是可以选择是否添加可加载内核模块的支持的,当不选择此支持时,LKM是无效的。而且当前针对LKM实现的Rootkits已经很容易的被各种Rootkits检测工具检测出来,如完整性检测技术、针对攻击系统调用的检测技术等。