快速业务通道

使用Linux LiveCD 评估系统的安全性

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-21
实现最终目的的一种手段;STD 是关于安全性工具的一套方案,而不是一个 Linux,尽管我们有很多 Linux 的爱好者.STD 试图尽量远离喧嚣声.我们并非没有 xwindows,但是如果有一种简单的终端方法可以实现所需要的功能,那么我们就使用这种方法;我们不会仅仅是出于兴趣就开发一个 GUI.我们并不关心要确保这是实现某种功能所特有的唯一工具;实际上,我们计划包含目前可以使用的所有工具.” 拥有帝国一切,皆有可能。欢迎访问phome.net
  STD 已经为那些对安全性感兴趣的人们建立了一个教学工具,这意味着其中包括很多的文档.每个工具集都有自己的文档目录.您可以在 /usr/bin 中每个相关的工具集目录中访问这些工具.您会发现“粘蜜罐”、防火墙、IDS 以及一些网络工具可帮助您更好地映射异构网络.
  “现在我们正在建立一个开发团队机构来继续发展 STD 项目.我们试图从 ‘一个人做所有的事情’ 这种模式转换到一种更加开放的开发环境中,它可以组织成几个单独的小组,每个小组都具有自己的组长.这样开发一个 LiveCD 就可以利用开发和编译 LiveCD 发行版的自然特性了.我们也不需要有实际硬件和带宽基础设施来支持 CVS 等.” Cumming 解释说.他承诺说将来的版本会与现有的版本有显著的区别,并对 WiFi 提供更好的支持.“将来,我们将开发对少量无线网卡的支持.我们需要对那些只购买了 9.99 美元最便宜网卡的用户提供支持,这种支持的份量占据了我们开发的大部分时间.” Cumming 说.
  您也可以将 STD 安装到硬盘上,这可以使用普通的 Knoppix hd-install脚本实现,默认是包含这个脚本的.STD 进行了很大的尝试来帮助用户修正问题,但是当很多新用户选择 RedHat 桌面系统来直接替换 Knoppix 之后,他们就失去了官方支持.
  STD 论坛非常活跃,如果您希望深入了解 Knoppix-STD,这是个好地方.
  图 3. Whoppix 中的缺陷测试
  


  
  PHLAK
  PHLAK (Professional Hacker Linux Assault Kit)是 Morphix 的一个派生版本.根据 Morphix 的模块化特性,用户可以使用很小的模块来添加自己的工具/设置,而不用换出整张 CD.Morphix 的所有开发特性在 PHLAK 中都可以使用. 拥有帝国一切,皆有可能。欢迎访问phome.net
  “我们也可以在 PHLAK 中添加一些教育内容.用户可以浏览文档来学习有关安全性的内容,以及如何使用这些工具,”Shawn Hawkins 解释说,他是 PHLAK 的开发人员之一,同时也是 Web 管理员./usr/share/doc 下面的文档大概有 118 MB.这里存放着有关各种安全工具的信息,分为 13 类,包括分析、认证、审计、扫描和隧道.还有有关缓冲区溢出、防火墙、入侵检测等更多内容.“我们在 0.2-1 中所添加的另一个东西是 XPde,我们称之为 ''sneaky'',原因非常显然(使用了一个伪 Linux 发行版).当然,我们还添加了一些自己的东西,整个主题,其他工具,等等,” Hawkins 说.
  目前正在开发的 0.3 版本采用了新的 Morphix 基础和 2.6 版本的内核.Hawkins 还许诺说要提供更好的无线支持,Morphix 的新硬盘安装程序、更多文档以及一些新的安全工具.
  您可以使用 Morphix 0.5Pre4 中提供的新安装程序脚本将 PHLAK 安装到硬盘中.它已经为满足 PHLAK 的要求进行了一些修改,大约会拷贝 1.5 到 2.0 GB 的数据.
  在长期运行过程中,您可能期望使用一个精简版本的 PHLAK,它可以安装在一个 128 MB 或 256 MB 的 USB 闪存上.Hawkins 还讨论了有关在将来的 PHLAK 发行版本中包含一个新文件系统 unionfs 的问题,这个文件系统让那些从 CD 引导的用户可以对文件系统进行写操作.虽然这不会将用户的信息保存到 CD 上,但是可以使用 apt-get 进行升级,更新 nessus

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号