11 geriausių „Linux“ įsilaužimų ir saugumo programų

Linux yra įsilaužėlių operacinė sistema par excellence. Taip yra ne todėl, kad jį naudoti „sudėtinga“, o dėl to, kad šiai sistemai sukurtas didžiulis įsilaužimų ir saugumo įrankių kiekis. Šiame įraše pateikiame tik keletą svarbiausių.


1. Johnas Ripperis: slaptažodžių nulaužimo įrankis. Tai viena žinomiausių ir populiariausių (ji taip pat turi „Windows“ versiją). Be automatinio slaptažodžio maišos nustatymo, galite jį sukonfigūruoti taip, kaip norite. Jį galite naudoti užšifruodami „Unix“ (DES, MD5 arba „Blowfish“), „Kerberos AFS“ ir „Windows“ slaptažodžius. Jame yra papildomų modulių, kuriuose yra slaptažodžių maišos, užšifruotos MD4 ir saugomi LDAP, MySQL ir kt.

2. Nmap: Kas nežino „Nmap“? Be abejo, geriausia tinklo saugumo programa. Jį galite naudoti norėdami rasti kompiuterius ir paslaugas tinkle. Dažniausiai jis naudojamas nuskaityti uostus, tačiau tai tik viena iš jo galimybių. Jis taip pat gali aptikti pasyvias paslaugas tinkle, taip pat pateikti išsamią informaciją apie aptiktus kompiuterius (operacinė sistema, prisijungimo laikas, programinė įranga, naudojama paslaugai vykdyti, ugniasienė ar net nuotolinio tinklo prekės ženklas) kortelė). Tai veikia ir „Windows“ bei „Mac OS X“.

3. Nessus: įrankis programinės įrangos pažeidžiamumams rasti ir analizuoti, pavyzdžiui, tuos, kuriuos galima naudoti nuotolinio kompiuterio duomenims valdyti ar prieigai prie jų pasiekti. Taip pat nustato numatytuosius slaptažodžius, neįdiegtus pleistrus ir kt.

4. chkrootkit: iš esmės tai yra apvalkalo scenarijus, leidžiantis atrasti mūsų sistemoje įdiegtus rootkit. Problema ta, kad daugelis dabartinių šakninių rinkinių aptinka tokių programų buvimą, kad jų nebūtų galima aptikti.

5. wireshark: Paketų uostytuvas, naudojamas tinklo srautui analizuoti. Tai panašu į „tcpdump“ (apie tai pakalbėsime vėliau), tačiau su GUI ir daugiau rūšiavimo bei filtravimo parinkčių. Įdėkite kortelę pasileidęs režimas kad būtų galima išanalizuoti visą tinklo srautą. Tai taip pat skirta „Windows“.

6. netcat: įrankis, leidžiantis atidaryti TCP / UDP prievadus nuotoliniame kompiuteryje (vėliau jis klausosi), susieti apvalkalą su tuo prievadu ir priversti UDP / TCP ryšius (naudingas norint sekti prievadus arba perkelti bitų po bitų tarp dviejų kompiuterių).

7. Kismet: tinklo aptikimas, paketinė uoslė ir įsibrovimo sistema 802.11 bevieliams tinklams.

8. hpingas: paketų generatorius ir analizatorius TCP / IP protokolui. Naujausiose versijose gali būti naudojami scenarijai, pagrįsti Tcl kalba, be to, jis įdiegia eilučių variklį (teksto grandines) TCP / IP paketams apibūdinti, tokiu būdu juos lengviau suprasti ir sugebėti jais manipuliuoti. gana lengvas būdas.

9. Snortas: Tai yra NIPS: tinklo prevencijos sistema ir NIDS: tinklo įsibrovimo aptikimas, galintis analizuoti IP tinklus. Jis daugiausia naudojamas aptikti tokias atakas kaip buferio perpildymas, prieiga prie atvirų prievadų, interneto atakos ir kt.

10. tcpdump: derinimo įrankis, kuris veikia iš komandinės eilutės. Tai leidžia pamatyti TCP / IP paketus (ir kitus), kurie yra perduodami arba gaunami iš kompiuterio.

11. Metasploitas: Šis įrankis teikia mums informaciją apie saugumo spragas ir leidžia atlikti įsiskverbimo bandymus naudojant nuotolines sistemas. Jis taip pat turi struktūra kurti savo įrankius ir yra skirtas „Linux“ ir „Windows“. Internete yra daugybė vadovėlių, kuriuose paaiškinama, kaip juo naudotis.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Fernando Mumbachas sakė

    „Nmap pamoka“ be jokių nuorodų ... Grynas kopijavimas ir įklijavimas?

  2.   kregždė sakė

    Labai geras postas, „chkrootkit“ ir „Metasploit“ jų nežinojo. Eärendil, ar galėtumėte pasidalinti mums žinomu saugumo žurnalu (pageidautina ispanų kalba).

  3.   Saito Mordraugas sakė

    Tikrai puikus įrašas, mėgstamiausi.

  4.   Panaudokime „Linux“ sakė

    Pažiūrėk. Geriausia saugumo svetainė (bendroji ... ne „įsilaužėliams“), kurią žinau, yra „Segu-info.com.ar“.
    Cheers! Paulius.

    1.    Gabriel sakė

      labai geras pag ne žinios !! Puiku ..

  5.   jameskasp sakė

    Puiku !!!!… labai ačiū! .. todėl turiu savo mėgstamiausius .. «usemoslinux» ... jie man visada padeda .... didelis ačiū!… ..

    „BC Mexic“ sveikinimai…

  6.   Panaudokime „Linux“ sakė

    Ačiū! Apkabinimas!
    Cheers! Paulius.

  7.   Sasuke sakė

    „Keylogger“ taip pat yra naudingas, bet tai yra „Windows“ sistemai, nors aš nemanau, kad didžioji dalis šio diskų įsilaužimo tik keli žmonės (profesionalai) daro tokius dalykus:

    Čia galite sužinoti įrašą, kurį radau ne taip seniai.
    http://theblogjose.blogspot.com/2014/06/conseguir-contrasenas-de-forma-segura-y.html

  8.   yassit sakė

    Aš noriu būti įsilaužęs

  9.   Ronald sakė

    Mes ieškome geriausių įsilaužėlių iš viso pasaulio, tik rimtų ir sugebančių rašyti. ronaldcluwts@yahoo.com

  10.   yo sakė

    Puikus pranešimas! Nuomonė ką tik prasidėjusiems smalsuoliams ... Pabandykite priprasti naudotis pultu, iš pradžių tai gali būti šiek tiek varginanti, bet ... su laiku jie sugriebia jūsų ranką ir skonį! Kodėl tai sakau? Paprasta, „Linux“ nėra skirta grafinei aplinkai (kuri naudojama dabar yra kažkas kita), o grafinė aplinka kartais apsunkina manipuliavimą komandomis, o iš terminalo galite žaisti tyliai. Sveikinimai visai „Linux“ bendruomenei iš Argentinos ir visiems bendruomenės EH

  11.   Anoniminis sakė

    Kodėl „tcpdump“, jei „Wireshark“?