热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

linux没有开放端口或者只开放一个端口会被入侵吗?

完全独立的一台服务器。没有开放端口,或者只开放了一个自己程序通信的端口,比如20001端口。会被入侵吗?
完全独立的一台服务器。

没有开放端口,或者只开放了一个自己程序通信的端口,比如20001端口。

会被入侵吗?

12 个解决方案

#1


你说的是用防火墙之类的屏蔽了所有端口访问吧,那看你的防火墙有没有漏洞会不会被攻破了。
你的程序如果在安全方面没处理好的话,被入侵的可能性还是有的吧。比如缓冲区溢出之类的。

#2


没有不透风的墙吧

#3


引用 1 楼 panzifei 的回复:
你说的是用防火墙之类的屏蔽了所有端口访问吧,那看你的防火墙有没有漏洞会不会被攻破了。
你的程序如果在安全方面没处理好的话,被入侵的可能性还是有的吧。比如缓冲区溢出之类的。


请问如果被入侵了,可否通过什么办法追查到入侵手段并且及时通知服务器管理员呢?

还有请问有没有一个切实有效的办法防止自己的服务器程序被拷贝走呢?

#4


引用 3 楼 tianqing268 的回复:
引用 1 楼 panzifei 的回复:

你说的是用防火墙之类的屏蔽了所有端口访问吧,那看你的防火墙有没有漏洞会不会被攻破了。
你的程序如果在安全方面没处理好的话,被入侵的可能性还是有的吧。比如缓冲区溢出之类的。


请问如果被入侵了,可否通过什么办法追查到入侵手段并且及时通知服务器管理员呢?

还有请问有没有一个切实有效的办法防止自己的服务器程序被拷贝走呢?



请问如果被入侵了,可否通过什么办法追查到入侵手段并且及时通知服务器管理员呢?
###################
可能得具体问题具体分析吧,不同的应用所存在的漏洞不一样吧。操作系统的常见漏洞可以自己google一下资料,或者自己找台机器或用虚拟机安装些漏洞扫描工具扫描一下你的服务器看看是否有什么问题。你要想在生产环境做这种操作最好先问问你们的各级领导同不同意。
常见的入侵手段你google一下应该能找到很多介绍文章。
要发现是否被入侵并通知可能还是靠检查日志(自动化检查或手工检查),或者用入侵检测系统。这些都可以做到发现问题就通知吧(发邮件等)。


还有请问有没有一个切实有效的办法防止自己的服务器程序被拷贝走呢?
###################
恐怕比较难吧,除非你能确保你的服务器不被入侵,有时数据泄密也不一定就是被入侵,说不定是在疏于防范的日常操作中泄密的。只能是尽量把服务器保护得安全一点。要想保护好你的服务器,自己先学会成为一个黑客吧。

#5


引用 4 楼 panzifei 的回复:
引用 3 楼 tianqing268 的回复:

引用 1 楼 panzifei 的回复:

你说的是用防火墙之类的屏蔽了所有端口访问吧,那看你的防火墙有没有漏洞会不会被攻破了。
你的程序如果在安全方面没处理好的话,被入侵的可能性还是有的吧。比如缓冲区溢出之类的。


请问如果被入侵了,可否通过什么办法追查到入侵手段并且及时通知服务器管理员呢?

还有请问有没有一个切实有效的……


首先非常感谢你的回答。

想请问下学习黑客有什么系统一点的资料吗?总觉得自己只是半桶水,很烂很烂。因为自己是做底层开发的,对编程的话掌握还行,可以自己编写一些类似黑客的软件(具体没编写过,但是可以实现类似功能)。但还是希望通过系统的学习锻炼自己,但是觉得黑客这个很宽泛,不得门而入。自己只看过鸟哥的书的部分内容(还没看完),不知道他讲的安全性方面怎么样...

这个跟公司没有关系,是我自己写的一个服务程序,自己搭建的服务器。不想里面的资料被盗了而已,因为东西的价值还是挺高的(现在我唯一能做的就是对程序做了相应的加密处理,即使人家偷走了,也很难逆向和使用~因为自己搞这个的额...)...

还望指导一下。

#6


感觉大家都很高

#7


我很菜指导不了什么了
这个本来就要求精通很多东西的,操作系统、网络、编程、数据库等等,我能找到的书你自己google也能找到的,要想超过大部分人只有看英文资料了。
在linux上用上selinux+iptables+各种入侵检测系统+遵守必须遵守的各种安全规范,这样可能会相对安全些。美国的军事机构使用的系统应该相对比较安全了吧,但是在黑客高手眼里还不是如入无人之境。所以哪里有什么绝对的安全啊,除非你的系统不对外提供任何输入、输出。
当入侵你的系统难度很大,入侵成功又没多大价值,这样应该不太会有人对你的系统感兴趣的。

#8


这个没有固定方法的
服务开的越少,端口开的越少当然就越安全
另外及时打补丁
外面再加上防火墙,甚至可以加上不同公司的不同种的多个防火墙
这些措施都可以让数据更安全些
不过没有谁敢说100%可靠的

#9


引用 7 楼 panzifei 的回复:
我很菜指导不了什么了
这个本来就要求精通很多东西的,操作系统、网络、编程、数据库等等,我能找到的书你自己google也能找到的,要想超过大部分人只有看英文资料了。
在linux上用上selinux+iptables+各种入侵检测系统+遵守必须遵守的各种安全规范,这样可能会相对安全些。美国的军事机构使用的系统应该相对比较安全了吧,但是在黑客高手眼里还不是如入无人之境。所以哪里有什么绝对的安全啊……


嗯,说得很在理。
再请问下,像腾讯、百度等这么有价值的服务端程序,也好像没有被入侵或者公布出来,是因为他们采用了什么更好的办法防御吗?(这个问题好白哦~)

#10


引用 8 楼 ckc 的回复:
这个没有固定方法的
服务开的越少,端口开的越少当然就越安全
另外及时打补丁
外面再加上防火墙,甚至可以加上不同公司的不同种的多个防火墙
这些措施都可以让数据更安全些
不过没有谁敢说100%可靠的


好的,有没有几款好一点的防火墙推荐,最好经济实惠,性价比高的,或者免费也行···

#11


嗯,说得很在理。
再请问下,像腾讯、百度等这么有价值的服务端程序,也好像没有被入侵或者公布出来,是因为他们采用了什么更好的办法防御吗?(这个问题好白哦~)

################################
这不能说明没有被入侵吧,很久以前我有个qq帐号里面有些q币被盗了,但是我的qq帐号没有被盗,这应该是一个证明吧。至于别人没有公布的谁知道呢,也许入侵者觉得还有继续利用的价值吧,偷偷继续利用岂不是更好,有些人喜欢出名有些不喜欢别人知道。

还有维基解密公布的一大堆文件也是个证明啊

#12


引用 11 楼 panzifei 的回复:
嗯,说得很在理。
再请问下,像腾讯、百度等这么有价值的服务端程序,也好像没有被入侵或者公布出来,是因为他们采用了什么更好的办法防御吗?(这个问题好白哦~)

################################
这不能说明没有被入侵吧,很久以前我有个qq帐号里面有些q币被盗了,但是我的qq帐号没有被盗,这应该是一个证明吧。至于别人没有公布的谁知道呢,也许入侵者觉得还有继续利用……


感谢 :) 结帖了。

推荐阅读
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 本文讨论了在VMWARE5.1的虚拟服务器Windows Server 2008R2上安装oracle 10g客户端时出现的问题,并提供了解决方法。错误日志显示了异常访问违例,通过分析日志中的问题帧,找到了解决问题的线索。文章详细介绍了解决方法,帮助读者顺利安装oracle 10g客户端。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
author-avatar
京丿城考拉U_967
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有