找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
楼主: dgxhls

今天放水一天!

  [复制链接]
发表于 2008-11-2 04:01:29 | 显示全部楼层

  参考资料

  - 随着话题的日益增加,Wikipedia 上出现了一篇非常好的 关于 LiveCD 的 介绍性文章。文章中有实用而简明的定义和相关 URL 的大量链接。
  - Nicholas Brand 的 Linux LiveCD 发行版本列表 是一个很好的总结。
回复

使用道具 举报

发表于 2008-11-2 04:01:40 | 显示全部楼层
  - 参阅 IPCop Firewall Linux 主页。
  - 很多 LiveCD 发行版本都起源于 Knoppix(另外参阅它们的多语言主页)。 在 Building a self-contained auto-configuring Linux system on an iso9660 filesystem 可以找到关于 Knoppix 的第一个版本及其由何而来的介绍。
  - SLAX Linux 基于 Slackware.
  - GoboLinux 称自己为一个“重新定义了整个文件系统层次 的另一种 Linux 发行版本”。
回复

使用道具 举报

发表于 2008-11-2 04:01:48 | 显示全部楼层
  - StrongBox Linux 的设计目标是模块化、灵活、容错和易管理 —— 都具备最高度的安全可能性。
  - 阅读更多关于 Electronic Voting Machine Project(也称为 EVM2003)的资料,这个项目的内容是基于自由软件的投票记录机 以及选民可验证的选票。您将可以从 VerifiedVoting.org 和 EFF's E-voting archive 等站点找到关于为什么需要这些 的信息和链接。
回复

使用道具 举报

发表于 2008-11-2 04:01:56 | 显示全部楼层
  - 使用 Knoppix 进行系统恢复(developerWorks,2003 年 10 月)展示了如何访问一个非引导的 Linux 系统,而 Knoppix 提供了一个可引导的、容量为一张光盘的 Linux(developerWorks,2003 年 2 月)描述了 Knoppix 移动性的应用。
  - 在 从 FireWire 设备引导 Linux(developerWorks,2004 年 7 月)中,Martyn Honeyford 指出,您自己的可移动驱动器上的 Linux 发行版本可以提供与 LiveCD 相同 的轻便性 —— 而且更为灵活。
回复

使用道具 举报

发表于 2008-11-2 04:02:06 | 显示全部楼层
  - 在 developerWorks Linux 专区 可以找到 更多为 Linux 开发人员准备的参考资料。
  - 在 Developer Bookstore Linux 区中定购 打折出售的 Linux 书籍。
  - 通过 developerWorks Subscription 使用最新的 IBM 工具和中间件来开发和测试您的 Linux 应用程序:您可以从 WebSphere、DB2、 Lotus、Rational、和 Tivoli 得到 IBM 软件,以及一个可以在 12 个月内使用这些软件的许可,所有的花费都比您想像的要低。
回复

使用道具 举报

发表于 2008-11-2 04:02:19 | 显示全部楼层
  - 从 developerWorks 的 Speed-start your Linux app 专区下载可以运行于 Linux 之上的经过挑选的 developerWorks Subscription 产品免费测试版本,包括 WebSphere Studio Site Developer、WebSphere SDK for Web services、WebSphere Application Server、DB2 Universal Database Personal Developers Edition、Tivoli Access Manager 和 Lotus Domino Server。要更快速地开始上手,请参阅针对各个产品的 how-to 文章和技术支持。
回复

使用道具 举报

发表于 2008-11-2 04:02:32 | 显示全部楼层
  关于作者
  David Mertz 很怀念使用 Yggdrasil Linux 的日子,很久以前就有人想到了在 CD 媒介上发布 Linux。 您可以通过 mertz@gnosis.cx 与 David 联系;您可以通过他的 个人主页 来全面了解他的生活。 阅读他的 Text Processing in Python 一书。欢迎对过去的或将来的专栏文章提出意见和建议。
回复

使用道具 举报

发表于 2008-11-2 04:03:15 | 显示全部楼层

dos

Disk Operation System
回复

使用道具 举报

发表于 2008-11-2 04:03:24 | 显示全部楼层
前言
  本文章分"概念"和"如何"两部分。
  在"概念"中将告诉您关于该词条的定义、背景及原理。
  在"如何"中将告诉您关于该词条的应用、技巧及可能遇上的问题。
  通常所说的DOS有两种不同的概念,即拒绝服务或一种磁盘操作系统,通常DoS(O小写)指的是拒绝服务,DOS(O大写)指的是一种磁盘操作系统。
回复

使用道具 举报

发表于 2008-11-2 04:03:36 | 显示全部楼层
  随着计算机技术的发展,网络也在迅猛地普及和发展。人们在享受着网络带来的各种便利的同时,也受到了很多黑客的攻击。在众多的攻击种类中,有一种叫做 DoS(Denial of Service 拒绝服务)的攻击,是一种常见而有效的网络攻击技术,它通过利用协议或系统的缺陷,采取欺骗或伪装的策略来进行网络攻击,最终使得受害者的系统因为资源耗尽或无法作出正确响应而瘫痪,从而无法向合法用户提供正常服务。它看上去平淡无奇,但是攻击范围广,隐蔽性强、简单有效而成为了网络中一种强大的攻击技术,极大地影响了网络和业务主机系统的有效服务。其中,DDoS(Distubuted Denial of Service 分布式拒绝服务)更以其大规模性、隐蔽性和难防范性而著称。
回复

使用道具 举报

发表于 2008-11-2 04:03:48 | 显示全部楼层
  在对Linux 2. 4 内核防火墙netfilter 的原理深入研究后,分析了在netfilter 架构下防火墙的设计、实现和开发过程。以kylix3. 0为开发环境,作者基于netfilter 架构开发了一款包过滤和应用代理的混合型防火墙,并对其做了测试。该防火墙系统是由包过滤管理模块、路由记录模块、应用代理模块(syn proxy)、扫描防御模块和日志记录模块构成。
回复

使用道具 举报

发表于 2008-11-2 04:04:00 | 显示全部楼层
其中包过滤是基于netfilter 中的iptables 来实现的,网络地址转换也在包过滤管理模块中实现;路由记录模块通过修改Linux 内核中TCP/IP程序和重新编译内核使内核支持路由记录功能来实现的;在应用代理模块中实现了HTTP代理和一个通用代理服务,HTTP代理程序基于 SQUID 实现,而通用代理由一个代理进程来实现;扫描防御模块中主要是通过一个网络扫描防御Demo 进程来监控是否有扫描发生;日志记录模块主要是选择记录日志的位置,有本机和邮件通知两种选择方式。针对常见的IP 地址欺骗、IP 源路由欺骗、ICMP 重定向欺骗、IP 劫持等常见网络攻击给予了分析并在过滤管理模块中加以解决实现,其中IP 劫持实现是用一个钩子函数注入协议栈中来实现的。文中还分析了加固操作系统而关闭一些危险和不使用的服务,使防火墙架设在一个相对安全的基础上,同时也将系统编译升级为最新的稳定内核。
回复

使用道具 举报

发表于 2008-11-2 04:04:10 | 显示全部楼层
  DoS攻击是网络攻击最常见的一种。它故意攻击网络协议的缺陷或直接通过某种手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法捉供正常的服务或资源访问,使目标系统服务停止响应甚至崩溃,而在此攻击中并不入侵目标服务器或目标网络设备。这些服务资源包括网络宽带、系统堆栈、开放的进程。或者允许的连接。这种攻击会导致资源耗尽,无论计算机的处理速度多快、内存容量多大、网络带宽的速度多快都无法避免这种攻击带来的后果。任何资源都有一个极限,所以总能找到一个方法使请求的值大于该极限值,导致所提供的服务资源耗尽。
回复

使用道具 举报

发表于 2008-11-2 04:04:37 | 显示全部楼层
  DoS攻击有许多种类,主要有Land攻击、死亡之ping、泪滴、Smurf攻击及SYN洪水等。
  据统计,在所有黑客攻击事件中,syn洪水攻击是最常见又最容易被利用的一种DoS攻击手法。
回复

使用道具 举报

发表于 2008-11-2 04:04:47 | 显示全部楼层
  1.攻击原理
  要理解SYN洪水攻击,首先要理解TCP连接的三次握手过程(Three-wayhandshake)。在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。第一次握手:建立连接时,客户端发送SYN包((SYN=i)到服务器,并进入SYN SEND状态,等待服务器确认;
  第二次握手:服务器收到SYN包,必须确认客户的SYN (ACK=i+1 ),同}Jj’自己也发送一个SYN包((SYN j)}即SYN+ACK包,此时服务器进入SYN_RECV状态;
回复

使用道具 举报

发表于 2008-11-2 04:04:57 | 显示全部楼层
  第三次握手:客户端收到服务器的SYN十ACK包,向服务器发送确认包ACK(ACK=j+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手,客户端与服务器开始传送数据。
  在上述过程中,还有一些重要的概念:
回复

使用道具 举报

发表于 2008-11-2 04:05:04 | 显示全部楼层
  半连接:收到SYN包而还未收到ACK包时的连接状态称为半连接,即尚未完全完成三次握手的TCP连接。
  半连接队列:在三次握手协议中,服务器维护一个半连接队列,该队列为每个客户端的SYN包 (SYN=i )开设一个条目,该条目表明服务器已收到SYN包,并向客户发出确认,正在等待客户的确认包。这些条目所标识的连接在服务器处于SYN_ RECV状态,当服务器收到客户的确认包时,删除该条目,服务器进入ESTABLISHED状态。
回复

使用道具 举报

发表于 2008-11-2 04:05:12 | 显示全部楼层
  Backlog参数:表示半连接队列的最大容纳数目。
  SYN-ACK重传次数:服务器发送完SYN-ACK包,如果未收到客户确认包,服务器进行首次重传,等待一段时间仍未收到客户确认包,进行第二次重传,如果重传次数超过系统规定的最大重传次数,系统将该连接信息、从半连接队列中删除。注意,每次重传等待的时间不一定相同。
  半连接存活时间:是指半连接队列的条目存活的最长时间,也即服务从收到SYN包到确认这个报文无效的最长时间,该时间值是所有重传请求包的最长等待时间总和。有时也称半连接存活时间为Timeout时间、SYN_RECV存活时间。
回复

使用道具 举报

发表于 2008-11-2 04:05:21 | 显示全部楼层
  上面三个参数对系统的TCP连接状况有很大影响。
  SYN洪水攻击属于DoS攻击的一种,它利用TCP协议缺陷,通过发送大量的半连接请求,耗费 CPU和内存资源。SYN攻击除了能影响主机外,还可以危害路由器、防火墙等网络系统,事实上SYN攻击并不管目标是什么系统,只要这些系统打开TCP服务就可以实施。从图4-3可看到,服务器接收到连接请求(SYN=i )将此信息加入未连接队列,并发送请求包给客户( SYN=j,ACK=i+1 ),此时进入SYN_RECV状态。当服务器未收到客户端的确认包时,重发请求包,一直到超时,才将此条目从未连接队列删除。配合IP欺骗,SYN攻击能达到很好的效果,通常,客户端在短时间内伪造大量不存在的IP地址,向服务器不断地发送SYN包,服务器回复确认包,并等待客户的确认,由于源地址是不存在的,服务器需要不断的重发直至超时,这些伪造的SYN包将长时间占用未连接队列,正常的SYN 请求
回复

使用道具 举报

发表于 2008-11-2 04:05:30 | 显示全部楼层
  被丢弃,目标系统运行缓慢,严重者引起网络堵塞甚至系统瘫痪。过程如下:
  攻击主机C(地址伪装后为C')-----大量SYN包---->彼攻击主机
  C'<-------SYN/ACK包----被攻击主机
  由于C’地址不可达,被攻击主机等待SYN包超时。攻击主机通过发人量SYN包填满未连接队列,导致正常SYN包被拒绝服务。另外,SYN洪水攻击还可以通过发大量ACK包进行DoS攻击。
回复

使用道具 举报

发表于 2008-11-2 04:05:38 | 显示全部楼层
  2.传统算法
  抵御SYN洪水攻击较常用的方法为网关防火墙法、中继防火墙法和SYNcookies。为便于叙述,将系统拓扑图简化为图4-4。图中,按网络在防火墙内侧还是外侧将其分为内网、外网(内网是受防火墙保护的)。其次,设置防火墙的SYN重传计时器。超时值必须足够小,避免backlog队列被填满;同时又要足够大保证用户的正常通讯。
回复

使用道具 举报

发表于 2008-11-2 04:05:47 | 显示全部楼层
  (1) 网关防火墙法
  网关防火墙抵御攻击的基本思想是:对于内网服务器所发的SYN/ACK包,防火墙立即发送 ACK包响应。当内网服务器接到ACK包后,从backlog队列中移出此半连接,连接转为开连接,TCP连接建成。由于服务器处理开连接的能力比处理半连接大得多,这种方法能有效减轻对内网服务器的SYN攻击,能有效地让backlog队列处于未满状态,同时在重传一个未完成的连接之前可以等待更长时间。
回复

使用道具 举报

发表于 2008-11-2 04:06:09 | 显示全部楼层
  以下为算法完整描述:
  第一步,防火墙截获外网客户端发向内网服务器SYN数据包,允许其通过,抵达内网服务器。同时在连接跟踪表中记录此事件.
  第二步,防火墙截获服务器发向客户端的SYN/ACK响应包,用连接跟踪表中记录的相应SYN包匹配它.
  第三步,防火墙让截获的SYN/ACK继续进行(发向客户端)。同时,向内网服务器发送ACK包。这样,对服务器来说,TCP连接三次握手已经完成。系统在backlog队列中删掉此半连接.
  第四步,看此TCP连接是否有效,相应产生两种解决方法。如果客户端的连接尝试是有效的,那么防火墙将接到来自客户端的ACK包,然后防火墙将它转发到服务器。服务器会忽略这个冗余的ACK包,这在TCP协议中是允许的.
  如果客户端的IP地址并不存在,那么防火墙将收不到来自客户端的ACK包,重转计时器将超时。这时,防火墙重传此连接.
回复

使用道具 举报

发表于 2008-11-2 04:06:19 | 显示全部楼层
  (2) 中继防火墙法
  中继防火墙抵御攻击的思想是:防火墙在向内网服务器发SYN包之前,首先完成与外网的三次握手连接,从而消除SYN洪水攻击的成立条件。
  以下为算法完整描述:
  第一步,防火墙截获外网客户端发向内网服务器SYN数据包.
  第二步,防火墙并不直接向内网发SYN数据包,而是代替内网服务器向外网发SYNIACK数据包.
  第三步,只有接到外网的ACK包,防火墙向内网发SYN包.
  第四步,服务器应答SYN/ACK包.
  第五步,防火墙应答ACK包.
回复

使用道具 举报

发表于 2008-11-2 04:06:27 | 显示全部楼层
  (3) 分析
  首先分析算法的性能,可以看出:为了提高效率,上述算法使用了状态检测等机制(可通过本系统的基本模块层得以实现)
  对于非SYN包(CSYN/ACK及ACK包),如果在连线跟踪信息表未查找到相应项,则还要匹配规则库,而匹配规则库需比较诸多项(如IP地址、端口号等),花费较大,这会降低防火墙的流量。另外,在中继防火墙算法中,由于使用了SYN包代理,增加了防火墙的负荷,也会降低防火墙的流量。
  其次,当攻击主机发ACK包,而不是SYN包,算法将出现安全漏洞。一般地,TCP连接从 SYN包开始,一旦 SYN包匹配规则库,此连接将被加到连接跟踪表中,并且系统给其60s延时。之后,当接到ACK包时,此连接延时突然加大到3600s。如果,TCP连接从ACK包开始,同时此连接未在连接跟踪表中注册,ACK包会匹配规则库。如匹配成功,此连接将被加到连接跟踪表中,同时其延时被设置为3600s。即使系统无响应,此连接也不会终止。如果攻击者发大量的ACK包,就会使半连接队列填满,导致无法建立其它TCP连接。此类攻击来自于内网。因为,来自于外网的ACK包攻击,服务器会很快发RST包终止此连接(SOs>。而对于内网的外发包,其限制规则的严格性要小的多。一旦攻击者在某时间段内从内网发大量ACK包,并且速度高于防火墙处理速度,很容易造成系统瘫痪。
回复

使用道具 举报

发表于 2008-11-2 04:06:46 | 显示全部楼层
  (4) SYN cookies
  Linux支持SYN cookies,它通过修改TCP协议的序列号生成方法来加强抵御SYN洪水攻击能力。在TCP协议中,当收到客户端的SYN请求时,服务器需要回复 SYN-SACK包给客户端,客户端也要发送确认包给服务器。通常,服务器的初始序列号由服务器按照一定的规律计算得到或采用随机数,但在SYN cookies中,服务器的初始序列号是通过对客户端IP地址、客户端端口、服务器IP地址和服务器端口以及其他一些安全数值等要素进行hash运算,加密得到的,称之为cookie。当服务器遭受SYN攻击使得backlog队列满时,服务器并不拒绝新的SYN请求,而是回复cookie(回复包的 SYN序列号)给客户端,如果收到客户端的ACK包,服务器将客户端的ACK序列号减去1得到。cookie比较值,并将上述要素进行一次hash运算,看看是否等于此cookie。如果相等,直接完成三次握手(注意:此时并不用查看此连接是否属于backlog队列)。
  此算法的优点是:半连接队列满时,SYN cookies仍可以处理新SYN请求。缺点是:某些TCP选项必须禁用,如大窗口等。计算cookies有花销。
  /*一个IP包,其分片都被放入到一个链表中,作为每一个分片的链表节点用ipfrag结构表示。IP分片的中心组装在此链表进行。*/
  内核抵御攻击的代码结构如下:
  // From http://blog.csdn.net/ctu_85/archive/2008/01/03/2023205.aspx
  /*IP分片结构体*/
  struct ipfrag
  {
  int offset; //ip包中此分片的偏移值
  int end; //此分片最后一个株距在ip包中的位置
  int len; //此分片长度
  struct sk_buff *skb; //分片数据包
  unsigned ........
  if(end<= offset)&&(i>skb->len)
  return NF_DRDP;
  }
  }
  return NF_ACCEPT;
  组成规则的三个结构体具体解释如下:
  (1)ipt......
  unsigned int nfcache ; //用此位域表示数据报的哪些部分由这个规则检查
  .......
  ; //包含数据包及匹配此规则数据包的计算数值
  以下仅列出ipt_entry_match结构体:
  struce ipt_entry_match
  {
  union
  {
  struct{
  u_int16_t target_size;
  ......
  ......
  {
  struct list_head list;//链表
  struct
  u int32 ipaddr; //地址
  u_ int16 port; //端口
  }src; //源端信息
  struct
  {
  u_ int32 ipaddr;
  u_ int 16 port;
  } dst; //目的端信息
  u_intl6 protonum; //协议号
回复

使用道具 举报

发表于 2008-11-2 04:07:03 | 显示全部楼层

概念——磁盘操作系统

1.1什么是DOS?
  DOS(Disk Operation System)是一类操作系统的名称,它主要包括Shell(command.com), IO接口(io.sys)两个部分。
  Shell是dos的外壳,负责将用户输入的命令翻译成操作系统能够理解的语言。
  DOS的IO接口通常实现了一组基于int21h的中断。
  目前常用的DOS有包括:MS-DOS PC-DOS,FreeDOS,ROM-DOS等
回复

使用道具 举报

发表于 2008-11-2 04:07:26 | 显示全部楼层
  1.2MS-DOS简介
  眼下流行的Windows9x系统是以MS-DOS为基础的。
  自从DOS在1981年问世以来,版本就不断更新,从最初的DOS1.0升级到了最新的DOS8.0(Windows ME系统),纯DOS 的最高版本为DOS6.22,这以后的新版本DOS都是由Windows系统所提供的,并不单独存在。
  DOS分为核心启动程序和命令程序两个部分。
  DOS的核心启动程序有Boot系统引导程序、IO.SYS、MSDOS.SYS和COMMAND.COM。它们是构成DOS系统最基础的几个部分,有了它们系统就可以启动。
  但光有启动程序还不行,DOS作为一个字符型的操作系统,一般的操作都是通过命令来完成。 DOS命令分为内部命令和外部命令。内部命令是一些常用而所占空间不大的命令程序,如dir、cd等,它们存在于COMMAND.COM文件中,会在系统启动时加载到内存中,以方便调用。而其它的一些外部命令则以单独的可执行文件存在,在使用时才被调入内存。
  DOS的优点是快捷。熟练的用户可以通过创建BAT或CMD批处理文件完成一些烦琐的任务,通过一些判断命令(IF、|)甚至可以编一些小程序。因此,即使在XP下CMD还是高手的最爱。
回复

使用道具 举报

发表于 2008-11-2 04:07:40 | 显示全部楼层
  1.3 FAT(32)简介
  
  FAT或FAT32文件系统是由文件分配表和数据区组成.文件分配表就像字典的目录,上面记录了数据区文件的物理地址.由于WINDOWS是多任务操作系统.在同一时间会有多个文件写入磁盘.因此,您的文件并不是一个一个整齐的存在磁盘上.而是像珍珠一样随机撒布的.串起这些珍珠的线就是文件分配表!
  因此,当我们查询文件时,实际上是在查文件分配表,当我们删文件也是在文件分配表上删.这样被"彻底"删除的文件可以恢复就不奇怪了,删除文件或在同一个盘移动文件比复制文件快也是理所当然的.
  FAT/FAT32 在DOS中是以8.3的格式储存文件的.即最大8个字符的文件名,最大3个字符的扩展名.所谓的扩展名就是文件类型,如.TXT就是ASCII编码的文本文件.如果是这样的文件名:asdfghjk.lkj.hgfd,DOS要如何显示呢?答案是:asdf~1.gfd!聪明的你应该找到规律了吧.
  提示一下:FAT(32)和NTFS都是不区分大小写的.
回复

使用道具 举报

发表于 2008-11-2 04:08:06 | 显示全部楼层

如何——磁盘操作系统

1.1 MS-DOS的常用命令:
  
  1、磁盘操作
  fdisk 参数 /mbr 重建主引导记录 EXP:fdisk /mbr 重建主引导记录 (可以洗掉还原精灵)
  format 参数: /q 快速格式化 /u 不可恢复 /autotest 不提示 /s 创建 MS-DOS 引导盘 EXP:format c: /q /u /autotest
  自动快速格式化C盘(危险!!!)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-16 08:49

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表