标签

网络安全

共 0 篇文章

实验:介绍iptables防火墙

实验:介绍iptables防火墙

本文介绍了Linux服务器核心防火墙工具iptables的基础知识。iptables轻量强大,支持主机访问控制与网关转发/NAT规则。文章首先从作用范围(主机/网络)、产品形态(硬件/软件)、功能(包过滤/状态检测/代理)三方面分类防火墙,重点阐述iptables的核心组成:netfilter(内核安全框架)与iptables(用户空间工具),及其4张表(filter管放行、nat管转发等)和5条链(INPUT/OUTPUT/FORWARD/PREROUTING/POSTROUTING)。同时详解基本语法格式及常用命令(如-A/-L/-j等),强调规则从上至下匹配,需先放行关键服务(如SSH)再设默认拒绝,避免误锁。

FTP攻击与防御

FTP攻击与防御

本文为合法网络安全学习实验,严禁用于未授权攻击。实验基于Kali Linux攻击机与Windows 7靶机,通过Metasploit框架对FTP服务进行弱口令爆破,成功验证“用户名1:密码Haha0263@!”组合可登录,直观呈现FTP协议因缺乏加密及防暴力破解机制导致的安全风险。针对此漏洞,提出强化密码策略(12位以上复杂组合)、开启防火墙限制访问、配置登录失败锁定、改用FTPS/SFTP加密传输及定期安全检测等防御方案,旨在提升防护意识,共建安全网络环境。

SSH攻防实验

SSH攻防实验

本文通过搭建Kali攻击机与Ubuntu靶机的模拟环境,复现SSH暴力破解攻击流程,并验证多层防护措施的有效性。实验采用Metasploit框架的ssh_login模块,结合字典攻击成功入侵弱口令靶机;随后从账号密码加固、SSH配置文件优化(如修改默认端口、禁用Root登录)、部署Fail2ban动态封禁,到升级公钥认证,构建完整防御体系。验证表明,多层防护可显著提升SSH服务安全性,有效抵御暴力破解攻击,为服务器远程管理提供坚实防护。