- Linux系統(tǒng)安全:縱深防御、安全掃描與入侵檢測
- 胥峰
- 251字
- 2019-08-06 18:29:22
1.3.4 白名單機制
白名單機制(Whitelisting)明確定義什么是被允許的,而拒絕所有其他情況。
白名單機制和黑名單機制(Blacklisting)相對,后者明確定義了什么是不被允許的,而允許所有其他情況。單純使用黑名單機制的顯而易見的缺陷是,在很多情況下,我們無法窮盡所有可能的威脅;另外,單純使用黑名單機制,也可能會給黑客通過各種變形而繞過的機會。使用白名單機制的好處是,那些未被預(yù)期到的新的威脅也是被阻止的。例如,在設(shè)置防火墻規(guī)則時,最佳實踐是在規(guī)則最后設(shè)置成拒絕所有其他連接而不是允許所有其他連接。本書第2章中就使用了這一原則來進行網(wǎng)絡(luò)防護。
推薦閱讀
- Linux實戰(zhàn)
- Puppet實戰(zhàn)
- Linux Mint Essentials
- vSphere Virtual Machine Management
- SOA實踐者說
- 混沌工程實戰(zhàn):手把手教你實現(xiàn)系統(tǒng)穩(wěn)定性
- Instant Optimizing Embedded Systems using Busybox
- 網(wǎng)絡(luò)操作系統(tǒng)管理與應(yīng)用(第三版)
- Python UNIX和Linux系統(tǒng)管理指南
- Learn CUDA Programming
- Learning BeagleBone
- UI設(shè)計手繪表現(xiàn)從入門到精通
- VMware vSphere 5.1 Cookbook
- Linux內(nèi)核修煉之道
- SAP后勤模塊實施攻略:SAP在生產(chǎn)、采購、銷售、物流中的應(yīng)用