基于Linux防火墙的研究及日志分析

被引量 : 4次 | 上传用户:ryanme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Linux网络管理员应当尽量记录所有的日志,这些日志会记录所有异常访问的线索,其中防火墙的日志尤为重要。通过防火墙日志的分析,可以检查错误发生的原因,更重要的是在系统受到黑客攻击后,日志可以记录下攻击者留下的痕迹,通过查看这些痕迹,系统管理员可以发现黑客攻击的某些手段以及特点,从而能够进行处理工作,为抵御下一次攻击做好准备。本课题以网络安全为背景,设计一个基于Linux操作系统的防火墙,通过IPtables对防火墙进行配置,结合代理服务器软件Squid,记录了用户的访问情况、缓存的储存状况、缓存的访问情况等内容,最后通过防火墙日志工具来分析这些数据包。本文致力于Linux操作系统下防火墙日志的研究,并完成下面的一些研究工作:1.熟悉Linux系统的操作,搭建本实验运行环境XAMPP+GNU C/C++.2.在网络层利用IPtables实现包过滤防火墙技术,并实现防火墙配置、管理和维护。在应用层利用Squid实现代理服务器,并实现代理服务器防火墙配置、管理和维护。3.了解ulogd软件,对其进行安装配置,把网络层防火墙IPtables日志信息记录到mysql,通过PHP编程,对存数的数据进行分析,比如访问时间、协议、入口、源地址等信息。4.通过分析应用层防火墙Squid的日志,可以得出访问用户、访问时间以及具体访问网站等信息。通过对防火墙日志数据包的分析,可以检测出网络中的异常行为,找出当前的系统漏洞,确定网络安全的薄弱环节,分析和定位可能出现的攻击,评定防火墙系统的可靠性和有效性,协助系统管理员完善系统的配置,大大地降低防火墙系统的管理难度,在网络安全解决方案中具有重要的现实意义。
其他文献
对染整工程中应用远红外加热技术从理论到实用化作了全面论述。
进入该句式 (“A也不是 ,B也不是”)的单音节动作动词或性状形容词 (A、B) ,常反义对举 :  进也不是 ,退也不是 ;出也不是 ,进也不是。深也不是 ,浅也不是 ;紧也不是 ,慢也
期刊
为了了解山东省毛皮动物溶血性不动杆菌的感染情况,试验采用传统细菌分离培养、染色镜检、生化试验及PCR等检测方法对山东省各地市送检的病料进行分离鉴定,并对分离菌进行药
近几年,由于定制家具能够很好地适应不同的家具使用空间和满足使用者个性需求,因而得到飞速发展,定制家具的个性化与多样化也对其设计与制造提出了更高要求。孔位的设计与加
本试验于2011-2012年在山东农业大学黄淮海区域玉米技术创新中心(36°09′N,117°09′E)和山东农业大学作物生物学国家重点实验室进行。以经过系统筛选的两种不同氮效率型玉米品
随着金融全球化的持续快速发展,能否培养出适应国际竞争的高素质金融人才,已成为我国金融业应对激烈国际竞争的关键。作者在分析金融人才面临的国内、国际环境的基础上,提出
旅游地学研究的对象是旅游资源、旅游客源市场等的地理分布及其规律,认为区域旅游地学资源的分布受控于区域地质和地貌等条件,即地质地貌等的条件决定着该区域旅游资源的开发
运用文献资料法、调查法、实验法对现代高校体育竞赛体系进行调查分析以适应素质教育、终身体育和全民健身的需要,结果表明现代高校体育竞赛将向大众化、群体化、健康化、趣
摘要:设立行政诉讼简易程序是近年来理论界的共同呼声,诸多学者对行政诉讼简易程序的论述多集中于行政诉讼简易程序的必要性、可行性和行政诉讼简易程序的具体设想。然而,司法
文章通过对电机实验教学现状的分析,提出一系列的改革方案,通过加强实验考核、开放实验室、改变实验教学方式等方面进行实验教学改革。通过改革实践,表明了该方案对提高实验