1. 以太网嗅探原理 以太网环境下的嗅探本身是比较简单的,只要网卡能设置成混杂模式且有数据包到达网卡,则可用多种方法捕捉数据包并进行各种协议分析。在linux下可用RAW套接字,SOCK
1. 以太网嗅探原理 以太网环境下的嗅探本身是比较简单的,只要网卡能设置成混杂模式且有数据包到达网卡,则可用多种方法捕捉数据包并进行各种协议分析。在linux下可用RAW套接字,SOCK
第一步是开启IP Routing的功能,修改注册表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
在嵌入式系统领域,有不少GUI系统,如QNX Photon MicroGUI等,可是具体到嵌入式linux领域又有哪些可供选择的GUI系统呢?
上次我发布的linux下的入侵监测系统LIDS的时候很忙,也很乱,可能大家看不出什么东西。现在我正慢慢整理其他资料。现在有一部分写完,先给大家看看,以后我会陆续发表的。希望大家一起探讨,也可以给我
五.密封内核 我们需要在系统启动的时候做一些必要的操作,但是我们也需要在系统运行的时候保护它们。 例如,我们需要象内核里插入一些需要的模块,但是我们不希望在系统运行的时候插入任何模块,因为
七.LIDS在内核中的安全级别 一些时候,我们需要改变保护系统的配置。那样我们该怎么做呢?LIDS给我们提供了两种方法。 l 我们可以重新启动系统,在LILO:里键入security=0.
九.入侵响应系统 当我们检测到了一些程序违反了我们定的规则,我们必须要对它做出响应。在当前的LIDS系统,我们可以用记录的功能来记录下所有的信息。我们也可以挂起这个用户用到的控制台。然后,我们
九.入侵响应系统 当我们检测到了一些程序违反了我们定的规则,我们必须要对它做出响应。在当前的LIDS系统,我们可以用记录的功能来记录下所有的信息。我们也可以挂起这个用户用到的控制台。然后,我们就会给L
七.LIDS在内核中的安全级别 一些时候,我们需要改变保护系统的配置。那样我们该怎么做呢?LIDS给我们提供了两种方法。 l 我们可以重新启动系统,在LILO:里键入security=0. l 我们可