|
8款免费网络安全工具保护您的服务器
) L0 l- u4 O! }4 r( p" b6 J. z# ]( L) y2 e3 u
最好的之一了解更多关于Linux安全性的方法就是用著名的网络安全工具测试你的服务器。这让你对结果投入更多,因为你对自己的品牌和个人身份信息有了独特的视角(PII)。2 K" u4 u* U6 L9 ^$ w }3 U
; Z" M) g' q. A6 l9 Z
下面每个扫描仪提供的许多信息很少被普通互联网用户看到,尽管它影响了我们每天的在线活动。Firefox网络浏览器和Thunderbird电子邮件客户端等图形用户界面软件旨在为高级用户提供舒适的用户体验(UX),在后台隐藏更多高级功能。同时,命令行界面或终端应用程序提供了更详细的信息。$ t- B( |7 e" K; `# ?
- v6 J/ J9 _- s9 K7 n) G+ k
下面我们介绍一些网络安全工具来保护你的电子邮件和网站,免费下载或在线使用。' R% m$ }, o6 f# N N U* u
- }/ s3 w" S6 L( l# U. d4 D3 H! c
1.HaveIBeenPwned
2 X, o' l7 \& X/ C
# S( y. |# H' H" @1 _, mHaveIBeenPwned(HIBP)告诉您您的电子邮件地址是否包含在网站跟踪的数据泄露中。HIBP通过将数据整合到一个可搜索的数据库中进行在线查询来实现这一点。如果是,HIBP会根据收集的数据集告诉您哪些数据泄露包括您的电子邮件地址。6 W; m7 I( I( q4 h3 N! X- v
! [5 {0 z; |5 c9 F- F你也可以查看网站收集的所有数据集如果您的电子邮件地址包含在未来的攻击中,请注册通知。. r1 `9 t, d+ I2 T* d( S& a
5 ~4 B9 G) ?" z# y8 g
2.Mail-Tester
* O" I0 A9 T8 M7 H7 T* W$ K r0 i% L6 E! f
Mail-Tester帮助您确保您的电子邮件不会发送给标记为垃圾邮件或垃圾邮件的收件人。系统会提示您向网页上的地址发送电子邮件。然后检查你的分数。测试结果包括对您的电子邮件认证记录(如DMARC和SPF)以及您的域名是否在常用黑名单列表中。( D4 w* e2 K# Z4 X1 A
; a/ D! F; z7 u. |7 }
3.WhyNoPadlock! x- B' H5 I; M( p2 A _
4 Y9 k3 M) h8 X1 h7 z, h* d% p; Q
WhyNoPadlock检查您的服务器SSL证书的域、过期日期(有助于确保您的SSL满足即将到来的寿命要求),以及导致混合内容错误的问题(通常来自图像)。 R8 O# S- e2 T5 q$ ~3 Q) }- p
6 S# b. \% y" |2 o
SSL购物者SSL检查器以更简单的格式显示类似的信息。* X1 H+ @7 h* Q/ B/ }
+ k0 Y: m% b X* ?+ d) p. p4.Observatory.Mozilla
1 M5 W$ Y7 F& q
% `( E' }) L1 P mObservatory.Mozilla测试您的网站的cookies、SSL证书、SSH访问和许多安全HTTP头的设置:功能策略、HTTP严格传输安全(HSTS)和推荐者策略等等。它还会检查子资源完整性用于验证外部包。
- \. D, B; Q w2 {$ R; b8 Y& `3 k$ `5 Z) V+ a7 n! }
Observatory深入探讨如何创建一个强大的,适当的内容安全政策(CSP),以真正保护您的客户和观众免受中间人(MITM)攻击。这在保护像WordPress和Drupal这样的内容管理系统时尤其有用。
1 l) e4 I' `1 w% H0 B
- z& f% O5 h1 F2 z1 o* i3 y5.WPScanWordPress; G: L/ e8 G9 D7 c) g) ~5 \
9 n0 ]8 l% p% m这WPScanWordPress安全扫描程序是一个命令行界面应用程序,它检查您的网站代码的各种信息:- n4 f( D8 \. `3 ^9 P H
: Y0 z( f5 e( Z6 J
插件和主题的主目录
: ~8 j+ K+ T" E, Q
1 m8 r F$ G6 fWordPress核心、插件和主题的版本
& t" E ~" T& q' n3 r7 I r6 j- }% _9 ^- C W7 f) v0 G# Y
用户枚举,查看存在哪些用户名
# e1 Z% }' ?9 U* p. `2 w8 I9 }' a) B3 x4 ^
6 ^: W! }1 f X# ]. a$ q2 i名单还在继续。它还可以显示发现的插件和主题的漏洞。* Y, H4 N i+ X" L3 M; h- r0 i
4 v2 l% I6 H a0 I4 d
喜欢图形用户界面解决方案的用户可以创建一个帐户或跟踪WordPress漏洞WPScan插件。
3 H! |. _! K# s4 l9 u; H1 U. S9 p3 ]& J( A* @# U; A' y" c4 p( a
6.Nmap
/ l0 y' q) j+ ]) L6 l( s
q d* G7 R; a$ s$ m& {Nmap(网络映射器)是一个命令行界面端口扫描程序,能够收集系统和其上运行的服务的详细信息。该网络安全工具可帮助您了解恶意用户可以发现哪些关于您系统的信息来利用漏洞。端口扫描仪与Ncat捆绑在一起,Ncat可以以比Telnet更安全的方式快速扫描单个端口,Ndiff可以比较扫描结果,等等。$ Y4 r3 ]8 O g5 H8 P. ?/ B
* }1 L( R' D: u+ P& e
为了在桌面系统上更容易使用,您可以使用端口扫描器通常与Nmap一起打包的桌面GUI应用程序。
7 z3 F8 U+ m9 R& v, h, ?' A+ x
( N- ^0 d2 F# B7.TalosIntelligence: ` z5 ^5 ~0 E2 U( ^! X( h
/ Q& [+ ]' i/ e8 E+ Y R+ o* D
TalosIntelligence允许您检查域或服务器IP地址的在线信誉,无论它是否列在实时黑洞列表(RBL),等等。这有助于解决以下问题电子邮件认证和欺骗。
2 z! i8 V& j; W& m9 I$ _
# u+ u& Q& ^/ T, p. p8.ShotSherpa网站查看器
* y1 S `4 Z! x/ d6 Z
( e6 J3 F( i/ ]' B$ z" WShotSherpa旨在向您展示您的网站在不同国家和地区的显示方式。如果您使用内容交付网络CDN,这将非常有用,因为您可以检查可能的跨站点脚本(XSS)和相关中间人(MITM)攻击。另一个流行的选择是GeoPeeker。
3 Y7 a6 r, R$ |3 d0 P. J2 D' K8 Z/ G& p/ l% i# j$ U
你最喜欢的网络安全工具是哪一个?( m! ~# x. o4 \& M" g7 p8 h/ X- H
' i% v: P3 o4 q5 P
有服物器需要电报联系Telegram @Dylan_chos
- g' r1 \4 {% ^9 ~2 e& M9 k5 d( t5 a# e \, _$ Q: |8 r6 X
+ |6 S$ \) S3 m2 t
5 Q t: n6 G( }原文连接:http://www.szw86.com/thread-8925-1-1.html |
|