关注软件
互联网、内联网、局域网、广域网等等。坦率地说,我不在乎系统是如何连接的,无论是以太网、令牌环网、FDDI、帧中继、拨号PPP、无线、业余无线电、卫星,还是两罐一线。如果它连接到其他东西,即使是间歇性的,它也是脆弱的。最近,红帽向世界展示了安装不安全、易受攻击,甚至更糟糕的是,不必要的服务,对于安全性来说是一个极具挑战性的命题。我不想挑红帽的毛病;大多数发行版都做了类似的具有安全挑战的事情。但是他们不应该这样做。在我看来,不应该默认开启任何服务,无论客户是否要求完整安装。更糟糕的是,很少有发行版在他们的小型入门手册中解释日志以及它们提供的所有内容。syslog 文件(/etc/syslog.conf 和日志本身)不是什么“黑魔法”的东西。它们只是很枯燥。或者我们希望如此。如果你有入侵者,或尝试入侵,这些日志可能会非常有趣。我发现自己坐在椅子边上,阅读日志,看着入侵,想知道这个想成为黑客或脚本小子的人是否会成功。好吧,我承认我很古怪。但我希望一些以系统日志为中心的产品能够激发人们对一堆枯燥的日志文件产生一点兴趣。
logtool: http://users.digitex.net/~max/
logtool 实用程序是另一种有时能起到很大作用的小工具。logtool 所做的只是对日志条目进行着色。它将日期-时间戳设置为一种颜色,源系统设置为另一种颜色,工具设置为第三种颜色,消息本身设置为第四种颜色。当屏幕上同时显示大量日志条目时,这确实可以突出显示日志条目,从而使阅读条目更容易。要求:glibc。
log_analysis: linux.umbc.edu/~mabzug1/log_analysis.html
这个软件包的名称有点用词不当。是的,它确实做了一些日志文件关联,但它也显示其他东西,比如当前登录的用户 (w)、文件系统状态 (df -k)、上次转储 (/etc/dumpdates)、日志。我会说它更像是一个系统分析工具。这不会取代其他搜索异常的日志文件工具,但会提供系统的“执行概览”。要求:Perl。
fwlogwatch: www.kyb.uni-stuttgart.de/boris/software.shtml
如果您正在运行 ipchains、netfilter 或 Cisco 防火墙,此实用程序可以 grep 您的日志并显示有关通过(甚至只是到)您系统的流量的统计信息。您必须生成 iptables/ipchains 规则以记录 (-j LOG in iptables) 您希望 fwlogwatch 查找的任何内容。如果您启用 netfilter 调试,它就像记录您看到的每个数据包一样。因此,我不建议这样做,仅仅是因为日志量太大,但它肯定会向您展示您的系统正在看到什么。要求:glibc。
MasarLabs 系统监视器:www.masarlabs.com/msysm.html
这是另一个图形实用程序,用于显示系统上的各种设置和负载。它具有高度可配置性和模块化,模块可以显示 apm、时钟、CPU、磁盘状态、邮件、内存、网络状态、串行状态、交换、网络 IP、PCMCIA 和 ppptime。以您想要的任何顺序混合和匹配,在一行横跨、一行向下或在多行横跨。想要“填补一个漏洞”吗?选择空模块。我唯一的抱怨是无法调整图形大小,图形在 1024 x 768 的屏幕上看起来不错,但在 1600 x 1200 的屏幕上太小了。要求:libX11、libXpm、libdl、glibc。
自动密码生成器和 tkapg:http://www.adel.nursat.kz/
此密码生成器可以配置为生成可发音的密码以及完全随机的“白噪声”密码。apg 可以进一步根据字典文件检查这些密码。此实用程序作为标准程序以及可以由 inetd 运行以服务网络请求的守护程序提供(除非所有网络流量都已加密,否则这可能不是一个好主意)。作者还单独提供了一个 tk 实用程序来访问和显示生成的密码。这两个程序可以快速解决使用弱密码的借口。要求:glibc;tkapg 还需要 Tcl/Tk。
pppstatus: http://pppstatus.sourceforge.net/
此实用程序设计为在视频终端 (VT) 中运行,显示您的 PPP 连接的状态。显示所有统计信息,包括 IP 地址和吞吐量的图形显示。如果您有一个充当防火墙/拨号的系统,这将是完美的。它唯一的缺点是它没有在调用时锁定屏幕的选项,因此您可以无人值守地将其保持打开状态。要求:libncurses、glibc。
文本窗口管理器:http://linuz.sns.it/~max/twin/
你们中是否有人还记得旧的 DOS (DR-DOS 或 MS-DOS) 程序,例如 Norton Window 实用程序(名字从我脑海中溜走了),它在 DOS 中为您提供了一个窗口?您想来一次怀旧之旅吗?那么 TWIN 可以为您提供这次旅行。它还可以为您在一个 VT 上提供一个极其轻量级的终端窗口(或多个终端窗口)。好处是,如果您愿意,它也可以在 X 中工作。我想我的笔记本电脑刚刚变成了一台非 X 硬件。要求:glibc。
OpenRealty: http://jonroig.com/freecode/openrealty/
如果您是房地产经纪人,或者认识任何房地产经纪人,那么此软件将引起您的兴趣。它声称足够简单,房地产经纪人可以自行设置,我想这意味着技术水平不高的房地产经纪人。好吧,这可能有点夸张,但相差不远。它确实需要有人对 index.php 页面进行调整,但是,除此之外,这是我一段时间以来见过的最容易管理的软件包。我希望上次我在美国找房子时,房地产经纪人能设置类似的东西。如果您不在美国,您可能需要进行一些调整(包括翻译),但这将是一项微不足道的任务。要求:带有 MySQL 和 PHP4 的 Web 服务器、Web 浏览器。
直到下个月。
