新聞中心
隨著互聯(lián)網(wǎng)的不斷發(fā)展,網(wǎng)絡(luò)安全問題也日益突出,黑客攻擊行為時(shí)有發(fā)生。要保護(hù)電腦不被黑客攻擊,在網(wǎng)絡(luò)安全方面學(xué)習(xí)必不可少。Kali Linux是一款專門為滲透測(cè)試和安全審計(jì)而設(shè)計(jì)的操作系統(tǒng),它具有非常高超的安全性能??墒?,即使有著如此高的安全性能,還是不可能完全避免遇到網(wǎng)頁(yè)掛馬的情況。那么,Kali Linux如何防范和應(yīng)對(duì)網(wǎng)頁(yè)掛馬呢?

成都創(chuàng)新互聯(lián)專注于平遠(yuǎn)企業(yè)網(wǎng)站建設(shè),自適應(yīng)網(wǎng)站建設(shè),成都商城網(wǎng)站開發(fā)。平遠(yuǎn)網(wǎng)站建設(shè)公司,為平遠(yuǎn)等地區(qū)提供建站服務(wù)。全流程按需求定制開發(fā),專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,成都創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)
1.加強(qiáng)防火墻設(shè)置
防火墻是保護(hù)網(wǎng)絡(luò)安全的重要工具,Kali Linux自帶了較為完善的防火墻功能,我們可以根據(jù)自己的需要進(jìn)行調(diào)整和設(shè)置,對(duì)于互聯(lián)網(wǎng)的訪問控制更加靈活,可以對(duì)流量進(jìn)行監(jiān)測(cè)和過濾,攔截所有非法的訪問,有效阻止網(wǎng)頁(yè)掛馬攻擊。
2.升級(jí)系統(tǒng)和軟件
每一個(gè)軟件,不管大小,都很有可能存在漏洞,Kali Linux本身就擁有不少實(shí)用的滲透測(cè)試工具。但是,它的軟件包由于不斷的更新,必須保證自己的Kali Linux系統(tǒng)和軟件總是是最新版本,可以自動(dòng)接收重要的補(bǔ)丁和安全更新。具有良好的系統(tǒng)和軟件安全管理習(xí)慣,可以保護(hù)系統(tǒng)免受各種攻擊,提高安全性能。
3. 避免打開陌生郵件和鏈接
大眾都會(huì)通過收到的郵件和鏈接去點(diǎn)擊訪問它,對(duì)于Kali Linux系統(tǒng)而言,你需要格外的小心。因?yàn)猷]件中可能含有病毒,網(wǎng)頁(yè)上可能隱藏炸彈,通過這些欺騙式的方式,誘使我們的電腦容易被入侵。所以,Kali Linux用戶在使用郵件、閱讀網(wǎng)頁(yè)時(shí)需要小心,必須避免訪問陌生的鏈接和郵件,可以通過熟悉的渠道獲得信息。
4. 安裝可信任的軟件
在使用Kali Linux系統(tǒng)時(shí),應(yīng)該盡量避免使用來(lái)路不明的工具和軟件。減少使用不可信任的軟件,不要直接搜索或通過非正常和未知的源下載和安裝??梢赃x擇的是使用apt-get或dpkg等指令,從可靠的安裝源進(jìn)行在線安裝。如果必需使用第三方軟件包,則必須仔細(xì)檢查安裝包的來(lái)源,防止安裝惡意軟件。
5. 使用加密技術(shù)
對(duì)于Kali Linux進(jìn)入憑證的保護(hù),可以采用加密技術(shù)。使用加密文件系統(tǒng)可以防止機(jī)密性數(shù)據(jù)被盜取或泄露,采用SSH協(xié)議等加密技術(shù)隧道可以保護(hù)用戶登錄信息的安全性。同時(shí),建立安全的密碼控制策略,使操作系統(tǒng)的管理者和普通用戶都必須使用安全的密碼或者口令進(jìn)行登錄,加強(qiáng)安全性。
6. 定期備份
為了在突發(fā)事件發(fā)生時(shí),重要數(shù)據(jù)能夠得到及時(shí)恢復(fù),Kali Linux用戶需要定時(shí)備份數(shù)據(jù)和配置文件。定期備份可以確保數(shù)據(jù)的安全,避免浪費(fèi)資源和時(shí)間,也是恢復(fù)到前一個(gè)狀態(tài)的重要途徑。
網(wǎng)頁(yè)掛馬對(duì)于Kali Linux系統(tǒng)來(lái)講,雖不容易受到攻擊,但也絲毫難不倒它。采用正確的安裝和更新方法,使用可信賴的軟件和工具,加強(qiáng)密碼保護(hù)和備份措施,還有防火墻、SSH等多種安全措施,都是Kali Linux防范網(wǎng)頁(yè)掛馬攻擊的有效方法,這樣我們才能更好地維護(hù)我們的信息安全。
成都網(wǎng)站建設(shè)公司-創(chuàng)新互聯(lián),建站經(jīng)驗(yàn)豐富以策略為先導(dǎo)10多年以來(lái)專注數(shù)字化網(wǎng)站建設(shè),提供企業(yè)網(wǎng)站建設(shè),高端網(wǎng)站設(shè)計(jì),響應(yīng)式網(wǎng)站制作,設(shè)計(jì)師量身打造品牌風(fēng)格,熱線:028-86922220怎么看kali linux虛擬機(jī)是否可以上網(wǎng)
1打開vmware workstation.并點(diǎn)擊新建虛擬機(jī)。
稍后我們?cè)侔惭bkali linux操作系統(tǒng)。這里我們選擇稍后安裝操作系統(tǒng),點(diǎn)擊“下一步”。
進(jìn)入選擇客戶機(jī)操作系統(tǒng)。我們選擇linux系統(tǒng)。并點(diǎn)擊“下一步”
一直點(diǎn)擊下一步。直到要我們選擇磁盤容量。文件系統(tǒng)需要有10G以上空間。如果我們的電腦硬盤空間夠大。我們可以填寫段友答更多的空間。這里我用了30G.并且選擇“將虛擬機(jī)磁盤存儲(chǔ)為單個(gè)文件”
在配置虛擬機(jī)完成后移除打印機(jī)和軟盤并且將系統(tǒng)盤添加到光驅(qū)中。因?yàn)槲覀冊(cè)谔摂M機(jī)中并不用打印機(jī)。軟盤也已經(jīng)過時(shí)了。
這時(shí)我們啟動(dòng)虛擬機(jī)開始安裝kali linux 系統(tǒng)選擇圖形化安裝
輸入主機(jī)名
域名這里保持默認(rèn)就可以了。也可以不填寫。我們只是裝在虛擬機(jī)上。并不是服務(wù)器。
填寫一告早個(gè)root密碼。因?yàn)樵谔摂M機(jī)上。密碼你寫好記住的就好了。如果安裝握慧在電腦上請(qǐng)寫復(fù)雜一點(diǎn)。這樣安全。
開始分區(qū)。新手建議使用整個(gè)硬盤。也可以選擇手動(dòng)分配。
分區(qū)完成后即可安裝。選擇是。然后慢慢等待。
安裝系統(tǒng)完成后會(huì)配置軟件包使用網(wǎng)絡(luò)鏡像。選擇是。
下一步會(huì)提示我們使用代理。我們不用寫。可以在安裝好了之后再寫。
軟件安裝完成以后會(huì)提示我們安裝GRUB。選擇是就可以了。
安裝完成后。點(diǎn)擊結(jié)束。安裝成功了。進(jìn)入kali linux 。并輸入 root密碼。
Kali Linux下信息搜集工具(命令)使用總結(jié)
WHOIS是一個(gè)標(biāo)準(zhǔn)的互聯(lián)網(wǎng)協(xié)議,可用于搜集網(wǎng)絡(luò)注冊(cè)、注冊(cè)域名、IP地址和自治系統(tǒng)的信息
例:whois baidu.com
更多參數(shù)參考幫助文檔:whois –help
向DNS服務(wù)器查詢主機(jī)的ip地址,默認(rèn)使用/etc/resolv.conf里的DNS服務(wù)器;也可在指令尾部直接添加DNS服務(wù)器
默認(rèn)情況下host指令會(huì)搜索域名的A記錄、AAAA記錄和MX記錄,如需查詢?nèi)緿NS記錄,可使用選項(xiàng)-a
例:
host還可進(jìn)行域傳輸,使用-l選項(xiàng)
進(jìn)行DNS查詢,僅返回該域的A記錄,如需查詢?nèi)坑涗?,可以將type設(shè)置為any
例:
該程序?qū)⑹占腄NS信息分為:主機(jī)ip地址、該域的DNS服務(wù)器、該域的MX記錄
例:dnsenum baidu.com
功能槐碰很強(qiáng)大,除上之外:
它能通過谷歌搜索其他的域名和子域名
可使用字典對(duì)子域名進(jìn)行爆破,kali里收錄了dnsenum自帶的字典文件(dns.txt),該字典可以測(cè)試1480個(gè)子域名;另外嗨喲一個(gè)dns-big.txt字典,可以測(cè)試266930個(gè)子域名
可對(duì)C類網(wǎng)段進(jìn)行whois查詢并計(jì)算其網(wǎng)絡(luò)范圍
可對(duì)網(wǎng)段進(jìn)行反向查詢
采用多線程技術(shù),可進(jìn)行并發(fā)查詢
參數(shù)解釋-f dns.txt 指定字典文件,可以換成 dns-big.txt 也可以自定義字典-dnsserver 8.8.8.8 指定dns服務(wù)器,一般可以直接使用目標(biāo)dns服務(wù)器,(PS:8.8.8.8 是一個(gè)IP地址,是歲明鄭Google提供的免費(fèi)dns服務(wù)器的IP地址,另一個(gè)是:8.8.4.4)-o output.txt 結(jié)果在 output.txt文檔里
例:dnsenum -f dns.txt baidu.com
DNS枚舉工具,可通過多項(xiàng)技術(shù)查找目標(biāo)的ip地址和主機(jī)名,他會(huì)通過本機(jī)使用的DNS服務(wù)器查找使用個(gè)目標(biāo)域的DNS服務(wù)器;也可以進(jìn)行暴力破解子域名
特點(diǎn)是能針對(duì)不連續(xù)的ip空間和主機(jī)名稱進(jìn)行測(cè)試
該工具也是個(gè)神器,詳細(xì)用法參考幫助
例:查找學(xué)校域名的有關(guān)信息
DMitry(Deepmagic Information Gathering Tool)是一個(gè)一體化的信息收集工具。它可以用來(lái)收集以下信息:
參數(shù):
例:
網(wǎng)絡(luò)路由信息可以幫助測(cè)試人員了解自己的主機(jī)到目標(biāo)主機(jī)之間的網(wǎng)絡(luò)通信路徑,進(jìn)而理解目標(biāo)主機(jī)的網(wǎng)絡(luò)情況,保護(hù)目標(biāo)主機(jī)的防火墻信息,往往也暗藏在路由信息里
1、tcptraceroute
tcptraceroute是traceroute的補(bǔ)充,傳統(tǒng)的traceroute程序在其發(fā)送的UDP或ICMP echo數(shù)據(jù)包中,設(shè)置有特定的TTL標(biāo)志位。它把TTL值從1開始遞增,直到數(shù)據(jù)包到達(dá)目標(biāo)主機(jī)為止,而tcptraceroute則是使用tcp數(shù)據(jù)包進(jìn)行測(cè)試,它利用TCP SYN(握手請(qǐng)求)數(shù)據(jù)包進(jìn)行路由信息探測(cè);
其有較高的通過率
常用選項(xiàng)
-i 指定接口,網(wǎng)絡(luò)接口
-f 起初第幾跳開始,比如5,開始顯示第5跳的結(jié)果
-l traceroute包的長(zhǎng)度
-q 查詢的數(shù)字號(hào)
-t tos
-m 更大的TTL
-s 源地址,如果服務(wù)器有兩乎頌塊網(wǎng)卡,就可以采用指定-s的源地址路由,在所有的tracert/traceroute都 有這樣的基本功能
-w等待的時(shí)間
示例1:通過traceroute和tcptraceroute進(jìn)行對(duì)比:
可以直接看到結(jié)果的差別,也可以使用nslookup驗(yàn)證一下:
tcptraceroute最終到達(dá)了目的地,而traceroute 沒有到達(dá)目的地。
2、tctrace
通過向目標(biāo)主機(jī)發(fā)送TCP SYN數(shù)據(jù)包來(lái)獲取相關(guān)信息
使用命令:tctrace -i -d
指網(wǎng)卡接口,指被測(cè)試的目標(biāo)主機(jī)
例:tctrace -i eth0 -d
www.baidu.com
8、dnsdict6
枚舉ipv6的子域名,自帶的字典可測(cè)試798個(gè)子域名,參數(shù)和使用可以參考幫助
本文由 mdnice 多平臺(tái)發(fā)布
kali linux網(wǎng)頁(yè)掛馬的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于kali linux網(wǎng)頁(yè)掛馬,Kali Linux防不勝防!網(wǎng)頁(yè)掛馬如何應(yīng)對(duì)?,怎么看kali linux虛擬機(jī)是否可以上網(wǎng),Kali Linux下信息搜集工具(命令)使用總結(jié)的信息別忘了在本站進(jìn)行查找喔。
創(chuàng)新互聯(lián)【028-86922220】值得信賴的成都網(wǎng)站建設(shè)公司。多年持續(xù)為眾多企業(yè)提供成都網(wǎng)站建設(shè),成都品牌建站設(shè)計(jì),成都高端網(wǎng)站制作開發(fā),SEO優(yōu)化排名推廣服務(wù),全網(wǎng)營(yíng)銷讓企業(yè)網(wǎng)站產(chǎn)生價(jià)值。
當(dāng)前文章:KaliLinux防不勝防!網(wǎng)頁(yè)掛馬如何應(yīng)對(duì)?(kalilinux網(wǎng)頁(yè)掛馬)
當(dāng)前鏈接:http://m.fisionsoft.com.cn/article/dposjdj.html


咨詢
建站咨詢
