关注软件
你们中的大多数人可能正在运行新的 Linux 内核。 无论是从您最喜欢的发行版还是从 Web 下载,与即将到来的变化相比,这都像是一个很小的过渡。 在我写作时,我正在测试新的 Caldera OpenLinux 2.2 beta 版。 这个发行版不仅带有一个新的内核,还带有一个新的 glibc——是的,一个新的系统库。 到发布时,我相信其他发行版也将提供 glibc-2.1,并且我肯定会听到很多哀嚎和咬牙切齿的声音。
包括 Red Hat 和 Debian 在内的几个发行版已经包含了基于 glibc-2.0.7 的 glibc 发行版。 我记得,glibc-2.0.x 库被标记为“实验性”,所以如果您尝试过,那就算了。 您说 Red Hat 没有提及 5.x 中包含的 glibc 库是实验性的? 我想我们都需要更多地关注那些小细节。
新的 glibc-2.1 是不同的,在某些情况下,是不兼容的。 安装 beta 版后,我尝试构建 ssh,但没有成功。 所需的 ssh 的一个函数调用丢失了。 此外,我的 128 位加密 glibc Netscape 二进制文件无法启动——我不得不安装 libc5 二进制版本的 Netscape。 这些问题应该会在最终版本中得到修复。 这个月,我仍然使用 glibc-2.0.7 进行构建。
nmap: http://www.insecure.org/nmap/index.html
nmap 是一个用于映射您的网络和网络上开放端口的实用程序。 它是一个非常强大、灵活的安全审计工具。 虽然 nmap 有许多合法的用途,但许多选项可用于执行网络的“隐秘”探测,这具有可疑的价值。 这个工具几乎肯定会成为各地“脚本小子”的最爱,因此提前扫描您自己的网络以了解他们会发现什么将为您节省一些麻烦。 至少,如果您使用这些信息来关闭/监控发现的任何开放漏洞,情况会是这样。 nmap 的几个选项似乎旨在不触发像 courtney 这样的监控工具来报告攻击。 作为一名网络和系统管理员,我认为对我的系统和网络的探测是公开的敌对行为。 充其量,他们会为您赢得一条发送给您所在区域技术联系人的消息; 最坏的情况是,在 hosts.deny 文件、sendmail access.db 拒绝列表和 ipchains 丢包条目中添加一个条目。 我知道我不是孤单的。 必需的库是 libnsl 和 glibc。
Nessus: http://www.nessus.org/
Nessus 是一款高度可配置且非常强大的安全审计工具。 与 nmap 一样,它会探测您的网络,寻找漏洞。 与 nmap 不同,Nessus 需要图形界面,但提供稍微更用户友好的报告。 您需要提供更多信息才能启动它,因为它在服务器/客户端配置中工作。 Nessus 也更不容易被非特权用户“劫持”。 如果您的系统上的 nmap 位于可访问的位置,任何人都可以运行它。 由于 Nessus 客户端必须连接到 Nessus 服务器,并且服务器受密码保护,因此普通用户无法轻易使用它。 您可以通过不让服务器运行来使其更加安全。 必需的库是 libX11、libXext、libXi、glibc、libdl、libgdk、libglib、libgmp2、libgtk、libm、libnsl 和 libresolv。
Saint: http://www.wwdsi.com/saint/
Saint 是 SATAN 的转世。 对于那些使用过 SATAN 的人来说,这个特定的工具会很舒适,但许可协议值得一读。 根据措辞,我想说他们对“商业”的定义与大多数定义有很大不同。 该协议似乎更多的是反诉讼,而不是限制软件的使用。 尽管如此,它仍然是一个很好的工具。 它需要 Perl 5 库和一个 Web 浏览器。
nettest: http://zorro.pangea.ca/~renec/nettest.php3
nettest 是一个相当简单且极其有用的 Perl 脚本,它将监视任意数量主机的连通性。 它不会监视单个进程,但它会按指定的间隔 ping 主机。 如果它注意到特定主机已停止响应(无论出于何种原因),它将采取一些操作。 该操作可能仅仅是在 syslog 中记录事件或通过电子邮件发送给一个或多个地址。 如果您懂 Perl,您可以让它做更多事情。 nettest 也可以配置为在连接恢复时采取相同的操作。 它需要 Perl 库。
xfreecell: http://www2.giganet.net/~nakayama/
自从我记事起,Freecell 就一直是我最喜欢的游戏之一。 这个游戏令人上瘾的部分在于你知道理论上可以赢得每一局游戏; 但是,我还没有见过任何人做到这一点。 虽然我的平均水平保持得相当高,但偶尔我会聪明反被聪明误,就是赢不了——但这并不能阻止我尝试。 快速的动画带来数小时的乐趣。 必需的库是 Xext、X11、stdc++、libm 和 glibc。
Ted: http://www.nllgg.nl/Ted/
终于——一个使用 RTF(富文本格式)作为其默认格式的文本编辑器。 这个编辑器是一个不错的、非常简单的文本处理器。 它将读取 ASCII 文本和 RTF 格式的文件,并写入 RTF、ASCII 和 HTML。 我没有测试 HTML 功能。 我主要感兴趣的是它处理 RTF,任何真正的文字处理器都会理解的一种格式。 Ted 提供英语(美式和英式)、荷兰语、德语、法语、西班牙语和葡萄牙语的拼写模块。 必需的库是 glibc、libtiff、libjpeg、libpng 和 libgif。
