Главная
Форум
Статьи
Материалы
Приборы
Конструирование
Слаботочка
Хобби
Конструкции
Здания
Банька
Атлас
Металл
Лист
Санустройство
|
Перейти на главную » Журналы 0 ... 117 118 119 120 121 122 123 124
Другие средства для обеспечения безопасности Настоящее приложение содержит ссылки на множество различных программ. Они могут оказаться полезными администратору сети, заботящемуся о ее безопасности. Часть из них упоминается в других книгах и онлайновых ресурсах, остальные - нет. Я постарался отыскать рабочие сайты, с которых можно загрузить каждую из этих утилит. Ссылки на некоторые из проверенных мной источников устарели. Например, программы Crack и TCP Wrappers раньше можно было загрузить с Web-сайта CERT, но сейчас их уже нет в этом архиве. Если вы обнаружите, что какие-либо из ссылок в данном приложении не работают, пожалуйста, выполните следующие действия: 1. Попытайтесь найти программу в другом месте с помощью поисковой машины. 2. Сообщите мне об этом по адресу ogletree@bellsouth.net, чтобы я мог внести обновления в следующее издание книги! Утилиты для подбора паролей Как упоминалось в главе 3 «Безопасность и Internet*, одной из первых линий обороны любой компьютерной системы является проверка имени и пароля пользователя в процессе входа в систему. Так что хакеры приобрели большой опыт в раскрытии паролей. Поскольку до сих пор многие пользователи не слишком серьезно подходят к выбору пароля и далеко не все системные администраторы налагают достаточно строгие ограничения на пароль, его подбор обычно является не слишком сложной задачей для хакеров. Логично предположить, что читатели этой книги относятся к данному вопросу с должной серьезностью, поэтому в настоящем приложении прежде всего перечислены программы, позволяющие повысить надежность парольной защиты. Программа Crack Эта программа для подбора паролей, написанная Алексом Маффеттом (Alex Muffett), в течение многих лет создавала множество проблем системным администраторам. Но, как и любое мощное средство, при правильном применении она становится весьма ценным инструментом. Так как пользователи очень любят выбирать легко разгадываемые пароли, вполне логично воспользоваться для их анализа утилитой хакеров. Периодически проверяйте систему на наличие слабых паролей. Вы можете загрузить Crack с Web-сайта http: www.nomoresecrets.net/ download/download.html. На этом сайте также доступно множество других утилит, позволяющих администратору проверить надежность защиты своей системы. Пакет COPS Пакет Computer Oracle and Password System (COPS, Компьютерный оракул и система паролей) состоит из нескольких программ, предназначенных для обнаружения щироко известных проблем безопасности систем UNIX. Он был создан Дэном Фармером, одним из авторов статьи «Improvingthe Security of Your Site by Breaking Into Iti. Вы можете загрузить COPS со следующих Web-сайтов: http: www. nomoresecrets.net/download/download.html или http: ciac.llnl.gov/ciac/ ToolsUnixSysMon.html или http: www.auscert.org.au/Information/Tools/other tools.html. Реализация COPS на Perl Пакет Perl Cops аналогичен COPS, но написан Стивом Ромигом (Steve Romig) на языке Perl. Вы можете найти Perl Cops на сайте ftp: coast.cs.purdue.edu/pub/ tools/unix/cops-perl. tar. Пакет Tiger Это набор командных файлов для мониторинга системы, функциональность которого аналогична COPS. Пакет Tiger был предназначен для проверки доступных извне систем университета Texas А&М University. Вы можете найти Tiger на сайте http: ciac.llnl.gov/ciac/ToolsUnixSysMon.html. Существует также посвященный Tiger список рассылки. Чтобы подписаться на него, отправьте по адресу majordomo@net.tamu.edu сообщение электронной почты, тело которого состоит из одной строки subscribe tiger. 0 ... 117 118 119 120 121 122 123 124 |