<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>益友网 &#187; NTOP安全</title>
	<atom:link href="http://www.1uu2.com/archives/tag/ntop%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://www.1uu2.com</link>
	<description>Linux之友</description>
	<lastBuildDate>Sat, 07 Jan 2012 09:01:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2</generator>
		<item>
		<title>Linux服务器安全策略详解之NTOP安全</title>
		<link>http://www.1uu2.com/archives/575</link>
		<comments>http://www.1uu2.com/archives/575#comments</comments>
		<pubDate>Wed, 24 Jun 2009 06:39:05 +0000</pubDate>
		<dc:creator>Linux之友</dc:creator>
				<category><![CDATA[Linux服务器]]></category>
		<category><![CDATA[NTOP安全]]></category>

		<guid isPermaLink="false">http://www.1uu2.com/?p=575</guid>
		<description><![CDATA[17.3  NTOP的安全策略 　　NTOP可以监测的数据包括：网络流量、使用协议、系统负载、端口情况、数据包发送时间等。通过它，基本上所有进出数据都无所遁形，不管拿来做例行的网络监测工作，还是拿来做报告，都是非常优秀的工具，让你的网络流量透明化。它工作的时候就像一部被动声纳，默默地接收着来自网络的各种信息，通过对这些数据的分析，网络管理员可以深入了解网络当前的运行状况。不过，由于NTOP本质上是嗅探器，它是一把双刃剑，如何保证这些信息只能被授权的人士获得，将变得格外重要。 　　17.3.1  经常查看NTOP的进程和日志 　　经典的信息保密性安全模型Bell-LaPadula模型指出，进程是整个计算机系统的一个主体，它需要通过一定的安全等级来对客体发生作用。进程在一定条件下可以对诸如文件、数据库等客体进行操作。如果进程用做其他不法用途，将给系统带来重大危害。在现实生活当中，许多网络黑客都是通过种植&#8221;木马&#8221;的办法来达到破坏计算机系统和入侵的目的，而这些&#8221;木马&#8221;程序无一例外的是通过进程这一方式在机器上运行才能发挥作用的。要切实保证计算机系统的安全，我们必须对其进程进行监控和保护。 　　Linux系统提供了who、w、ps和top等查看进程信息的系统调用，通过结合使用这些系统调用，我们可以清晰地了解进程的运行状态及存活情况，从而采取相应的措施，来确保Linux系统的安全。它们是目前在Linux下最常见的进程状况查看工具，它们是随Linux套件发行的，安装好系统之后，用户就可以使用。Linux日志都以明文形式存储，所以你不需要特殊的工具就可以搜索和阅读它们。你还可以编写脚本，来扫描这些日志，并基于它们的内容去自动执行某些功能。Linux 日志存储在/var/log目录中。这里有几个由系统维护的日志文件，但其他服务和程序也可能会把它们的日志放在这里。大多数日志只有root才可以读，NTOP的日志文件查看非常方便，用鼠标单击&#8221;Utile&#8221;→&#8221;view log&#8221;按钮即可。]]></description>
			<content:encoded><![CDATA[<p><strong>17.3  NTOP的安全策略</strong></p>
<p>　　NTOP可以监测的数据包括：网络流量、使用协议、系统负载、端口情况、数据包发送时间等。通过它，基本上所有进出数据都无所遁形，不管拿来做例行的网络监测工作，还是拿来做报告，都是非常优秀的工具，让你的网络流量透明化。它工作的时候就像一部被动声纳，默默地接收着来自网络的各种信息，通过对这些数据的分析，网络管理员可以深入了解网络当前的运行状况。不过，由于NTOP本质上是嗅探器，它是一把双刃剑，如何保证这些信息只能被授权的人士获得，将变得格外重要。<span id="more-575"></span></p>
<p><strong>　　17.3.1  经常查看NTOP的进程和日志</strong></p>
<p>　　经典的信息保密性安全模型Bell-LaPadula模型指出，进程是整个计算机系统的一个主体，它需要通过一定的安全等级来对客体发生作用。进程在一定条件下可以对诸如文件、数据库等客体进行操作。如果进程用做其他不法用途，将给系统带来重大危害。在现实生活当中，许多网络黑客都是通过种植&#8221;木马&#8221;的办法来达到破坏计算机系统和入侵的目的，而这些&#8221;木马&#8221;程序无一例外的是通过进程这一方式在机器上运行才能发挥作用的。要切实保证计算机系统的安全，我们必须对其进程进行监控和保护。</p>
<p>　　Linux系统提供了who、w、ps和top等查看进程信息的系统调用，通过结合使用这些系统调用，我们可以清晰地了解进程的运行状态及存活情况，从而采取相应的措施，来确保Linux系统的安全。它们是目前在Linux下最常见的进程状况查看工具，它们是随Linux套件发行的，安装好系统之后，用户就可以使用。Linux日志都以明文形式存储，所以你不需要特殊的工具就可以搜索和阅读它们。你还可以编写脚本，来扫描这些日志，并基于它们的内容去自动执行某些功能。Linux 日志存储在/var/log目录中。这里有几个由系统维护的日志文件，但其他服务和程序也可能会把它们的日志放在这里。大多数日志只有root才可以读，NTOP的日志文件查看非常方便，用鼠标单击&#8221;Utile&#8221;→&#8221;view log&#8221;按钮即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.1uu2.com/archives/575/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

