域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)
關(guān)于Linux網(wǎng)絡(luò)安全的內(nèi)在限制(1) Linux為美國(guó)以外的其它國(guó)家提供了自主發(fā)展操作系統(tǒng)的一條捷徑。主要是因?yàn)?FONT face=宋體>Linux操作系統(tǒng)本身的源代碼是公開(kāi)的,操作系統(tǒng)開(kāi)發(fā)方可以對(duì)源代碼自由修改并且從新編譯成二進(jìn)制機(jī)器碼,也就是說(shuō)用戶可以對(duì)系統(tǒng)及網(wǎng)絡(luò)安全的源代碼根據(jù)自己的需要在進(jìn)行研究后而進(jìn)行修改從而輕松擁有自己版本的操作系統(tǒng)。而特別是在網(wǎng)絡(luò)安全方面,Linux的關(guān)于防火墻及其它網(wǎng)絡(luò)安全協(xié)議的源代碼公開(kāi)性使商家能夠更加了解操作系統(tǒng)安全的弱點(diǎn)及漏洞所在,通過(guò)對(duì)源代碼的修改對(duì)安全進(jìn)行加強(qiáng)鞏固??墒莾H僅是源代碼公開(kāi)并不能解決網(wǎng)絡(luò)不安全的問(wèn)題。由于對(duì)源代碼進(jìn)行編譯的編譯程序GCC及Linux的內(nèi)核(Kernel)程序本身有諸多弱點(diǎn),這就造成了躲在防火墻后面的Linux系統(tǒng)程序仍然極其容易受到網(wǎng)絡(luò)黑客的襲擊。
防火墻僅僅提供了最基本的網(wǎng)絡(luò)保護(hù)
防火墻的主要目的是封鎖不必要的端口,并且對(duì)網(wǎng)絡(luò)通訊數(shù)據(jù)進(jìn)行轉(zhuǎn)接過(guò)濾。但是只要有開(kāi)放的端口,網(wǎng)絡(luò)侵襲便是在所難免。如一般單位網(wǎng)絡(luò)服務(wù)器端口,通常為80號(hào)端口,網(wǎng)絡(luò)服務(wù)器主要任務(wù)是為用戶發(fā)送網(wǎng)頁(yè)因此必須全天開(kāi)通。而黑客則可以通過(guò)瀏覽網(wǎng)頁(yè)的HTTP協(xié)議輕松通過(guò)80號(hào)端口穿過(guò)防火墻從而對(duì)服務(wù)器進(jìn)行攻擊。舉個(gè)例子說(shuō),防火墻就好象是一道密集鐵絲網(wǎng),雖然它可以擋住豺狼虎豹的襲擊,可是馬蜂蚊子還是可以輕松穿過(guò)。
GCC的內(nèi)在漏洞造成服務(wù)器易受攻擊
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!