登陆注册
3102000000007

第7章 网络攻击及其防御(1)

41.网络攻击是如何实施的?

最初的网络攻击,很多是计算机爱好者为了试验或证明自己的技术实力发起的,这样的攻击后果不会太严重。但近年来,有目的、有组织的网络攻击日益增多,这种攻击大多带有逐利或政治目的。

一次有组织的攻击往往分成攻击准备、攻击实施、扫尾三个阶段。在准备阶段,攻击者会通过社会工程、扫描、查点,了解系统情况,分析用户使用习惯,为以后的攻击做好准备(图5.1)。

在这一阶段中,一些扫描、查点动作已经能够被入侵检测系统发觉,系统日志里也会留下痕迹。在攻击阶段,攻击者会循着发现的漏洞,利用入侵隐藏技术隐匿自己的身份,根据已获取的信息进行攻击。攻击的手段是多种多样的,包括监听、会话劫持、口令猜解、木马种植等。在扫尾阶段,有经验的攻击者会小心地清理攻击痕迹,清除系统日志、数据库日志等,同时留下后门,以便对该计算机长期控制。

42.什么是社会工程学攻击?

社会工程学攻击是指针对好奇、轻信、贪利等大众心理特点,通过诱骗、欺诈、威慑等手段,套取网络内部员工掌握的系统信息,从而完成对拟攻击系统的信息收集,甚至直接取得网络访问权限。

举个例子:某人建立了网站,并向域名服务商申请了域名,攻击者为得到这个域名,便向域名所有人提出一系列问题,如“网络同乡会筹备中,请填写您的地址”等。当套取到足够多的信息后,经过综合分析,猜解、确认域名所有者的身份证号等私人敏感信息,继而利用掌握的信息向域名服务商发出申请,要求重置密码。如果域名服务商的警惕性不高,攻击者就有可能顺利取得该域名的所有权。除上述的诱骗手段外,“胁迫攻击”也很常用。如攻击者冒充高层管理人员询问技术细节信息,或冒充高级技术人员诱骗运行维护人员进行安全策略调整等。

社会工程学攻击的特殊性决定对它的预防只能从管理角度入手,提高用户信息安全意识。

43.什么是端口扫描?

端口是计算机对外联系的通道。端口扫描即对系统中的端口扫描示例

进行全面探测,以了解系统情况。普通用户借助端口扫描工具可以检测自己的端口开放状况,了解计算机的安全程度。入侵者借助端口扫描,主要判定两方面情况:一是目标主机开放了哪些端口服务?

二是目标主机使用了什么操作系统?取得这些信息后,入侵者才能有针对性地制定入侵策略。扫描工具有很多,着名的有Superscan、流光等,一些网站还提供在线进行扫描时,扫描工具软件会向大范围的主机发起连接请求。配置防火墙设备、安装个人防火墙软件可以阻止大多数端口扫描。

44.什么是漏洞扫描?怎样减少系统漏洞?

系统漏洞是指操作系统的缺陷或编写错误,这个缺陷或错误可能会被黑客攻击,从而窃取电脑中的重要信息,甚至破坏系统。

漏洞扫描就是探测系统中是否存在潜在的漏洞。漏洞信息是黑客寻找合适攻击方法的重要依据。

对于一般用户来说,减少系统漏洞的最有效方法是及时下载安装漏洞补丁。以Windows系统为例,漏洞一旦被发现,微软公司会将相关信息和防范措施及时公布在网上,用户应及时下载安装,可以通过“360安全卫士”的“修复系统漏洞”功能自动进行系统漏洞的检测和修复,如图5.3所示。对网络管理员而言,可以在网络中搭建微软WSUS服务器或SMS服务器对全网提供终端补丁下载,也可以布置终端准入系统强制终端升级补丁。

45.什么是网络监听?怎样防止被监听?

共享是局域网的一大特性。网络上传输的数据都经过同一根总线,这样网络上的数据实际上大家都能接收到,如图5.4所示。

在正常情况下,只有真正的接收方才会接收并解析数据。但是,通过一些技术手段,第三者可以偷听到网络上别人的“对话”。如果不进行加密的话,甚至用户的邮件名和密码也会被截获。网络中最着名的监听工具有Sniffer,如图5.5所示。其操作简单,但功能却很强大。

为了防止被监听,可以从硬件方面对网络进行改进,比如把网络中的“集线器”更换为“交换机”。也可以对通话数据进行加密,防止被监听。

46.如何防范缓冲区溢出攻击?

“缓冲区溢出”又称“堆栈溢出”,是常用的黑客技术之一,这种漏洞是由编程错误引起的。程序运行时,如果用户输入的数据长度超过应用程序给定的缓冲区,而程序没有对缓冲区边界进行检查,继续接收数据,就会导致缓冲区的数据“溢出”并覆盖其他数据区,影响程序的进程。一般情况下,这种现象最多造成应用程序错误,但是如果覆盖其他数据区的数据是经过黑客精心设计的恶意代码,“溢出”就会导致恶意代码被执行。如果被“溢出”的程序权限足够高,这种攻击方式足以令攻击者控制整个主机。

缓冲区“溢出”攻击的防范是和整个系统的安全性分不开的。

缓冲区“溢出”的危害程度与被“溢出”程序的权限密切相关,因此,平时应尽可能使用受限账户而不是管理员账户进行操作(详见第8章“如何在Windows下进行用户管理?”)。此外,应注意关闭不必要的网络服务和端口,及时升级操作系统和应用软件。

47.如何防范拒绝服务攻击?

拒绝服务攻击简称DoS攻击,是一种简单而又有效的破坏性攻击方式,其原理如图5.6所示。针对硬件设备处理能力有限的缺陷,攻击者或发送大量看似正常的TCP、UDP、ICMP包耗尽带宽资源,或利用TCP/IP协议中的某些漏洞耗尽计算机资源,导致服务器崩溃或无法访问。DoS攻击的发展是分布式拒绝服务攻击(DDoS),这种攻击方式操纵分散在互联网各处的计算机同时攻击防范DoS、DDoS攻击应注意以下几个方面:

①及早发现系统存在的攻击漏洞,及时安装系统补丁程序,对一些重要的信息(例如系统配置信息)建立和完善备份机制。

对一些特权账号(如管理员账号)的密码设置要谨慎,从而把攻击者的可乘之机降到最小。

②经常检查系统的物理环境,禁止不必要的网络服务。建立边界安全界限,确保输出的数据包受到正确限制。经常检测系统配置信息,查看安全日志。

③利用网络安全设备(比如防火墙)加固网络的安全性,配置好安全规则,尽可能过滤伪造数据包。

④与网络服务商、提供商保持经常联系,帮助实现路由的访问控制和对带宽总量的限制。

⑤当发现遭受DDoS攻击时,应该尽可能快地追踪攻击包,及时联系互联网服务提供商或信息安全服务机构。

⑥当您发现计算机被攻击者用做主控端和代理端时,不能因为自己的系统暂时没有受到损害而掉以轻心,应该及时清理掉DDoS攻击工具,弥补系统漏洞。

48.如何防范IP欺骗?

IP地址用来标识互联网中的主机,每台主机都应该有不同的IP地址。IP欺骗就是使互联网中某台受信任主机丧失工作能力,从而将自己伪装成该受信任主机,假冒IP地址与所选定目标主机建立应用连接并进行非授权操作的攻击手段。可以通过配置路由器中的访问控制列表(ACL)进行阻止,还可以在通信时要求加密传输和验证。也可以布置一些专门的设备(如终端准入控制系统)对终端的IP、MAC、主机名、交换机端口号等进行绑定。

49.什么是ARP欺骗?怎样防范ARP欺骗?

ARP(AddressResolutionProtocol)是地址解析协议的简称,它的主要功能是将IP地址解析为计算机可以理解的物理地址。我们可以在命令行模式中输入arpa指令来查看当前计算机缓存的ARP信息。

当计算机A要访问计算机B时,A必须确定B的物理地址。

同类推荐
  • 红旗漫卷:画桥革命根据地斗争风云录

    红旗漫卷:画桥革命根据地斗争风云录

    在全球共欢、普天同庆中华人民共和国六十周年华诞之际,由王卫东等精心编撰的革命史籍《红旗漫卷》一书与读者见面了。这本内容丰富、翔实、图文并茂的集子,既是对余江县画桥镇这块红色土地以及这方曾经为中国革命作出了突出贡献的广大人民群众的热情歌颂,又是对正气贯日月、丹心照千秋的革命先烈们的深切缅怀,也是给新中国六十华诞的一份献礼。红色土地魂牵梦萦,父老乡亲没齿难忘。
  • 敌人 朋友 还是伙伴

    敌人 朋友 还是伙伴

    20世纪即将过去。回顾这百年的历史,对中华民族的发展影响最大的国家除了俄国—苏联外,当属美国和日本。预计在下世纪,对中国安全和发展最有影响力的国家仍将是美日这两个国家。美日是头号和二号发达资本主义国家,中国要实现跨世纪的发展战略目标,就必须保持和平稳定的周边环境,并扩大对外开放,为此就必须同这两个国家打交道,而且还要打好交道。和平与发展是当今世界时代主题,求和平、图发展是世界潮流,是世界人民的普遍愿望和迫切需要,是一切进步力量的崇高事业。中国作为一个占世界人口1/5的大国,应当为维护世界和平作出更大的贡献。
  • 天下大势

    天下大势

    这是一部颇具新意的政治讽刺小说。辛亥武昌首义,浪荡公子边义夫身不由已卷入革命洪流,因在混乱中三炮轰城,意外成了革命新贵。不料,官瘾尚未过足,即被政变推翻.边义夫无路可走,旋即发动二次革命,立志以革命的名义去做窃国大盗。于是,一支号称为人民不吃土而努力奋斗的“四民主义”的队伍横空出世,本来就形迹可疑的“革命”变成了一场国内鸦片战争。战争结束,边义夫成了一方诸侯,靠林立的枪杆子成了北京段祺瑞政府的政治贸易伙伴。
  • 旧制度与大革命(政务版)

    旧制度与大革命(政务版)

    托克维尔在《旧制度与大革命》的开篇即写道:“关于法国大革命的历史,已经有前人绘声绘色地书写过,我不愿意再写。我现在所创作的这部书绝不是为了讲述这一段大历史,而是志在思考、研究、透视这一场大革命。”这部作品从宏观角度揭示了大革命的本质、使命与功绩,从中观角度解析了引发大革命的各种制度性诱因,从微观角度解析了引发大革命的各种社会性诱因。这部作品,能够帮助我们更加深刻地理解法国大革命,并从中获得历史的启示。
  • 做合格的共产党员:从怎样看到怎样做

    做合格的共产党员:从怎样看到怎样做

    本书的重点不是探讨理论上的问题,而是明确实践上的问题。本书从七个方面讨论并明确了“怎样做”的问题:一是加强党性修养,提高自身素质。这是做一名合格党员的必要条件;二是牢记自我角色,强化党员意识。这是做一名合格党员的基本要求;三是认清重大问题,坚定理想信念。这是做一名合格党员的动力源泉。等等。这七个方面的内容,涵盖了做一名合格共产党员的基本要求。本书有助于广大党员和入党积极分子进一步明确做一名合格共产党员的基本要求,在工作、学习和生活中切实用实际行动来证明自己是一名合格的共产党员。
热门推荐
  • 侠警猎魔

    侠警猎魔

    在美国生活的尹航,经常能够看到一些吓人的幻像,但凭着他超人的心理素质,避免了疯掉的可能,反而因工作出色得到升职,成为了一名警长;可某天,感觉幻象越来越真实的尹航家中,消失了几年的父亲突然造访,并告诉他了一个惊天秘闻,原来,自己乃是剑臣先生(蒲松龄)的传人,而他写的故事虽然是杜撰,但事迹却都曾经真实发生过。在得知自己继承了祖先的剑臣之眼能力,能够看破隐藏在普通人中的恶魔后,并且恶魔正在酝酿一个巨大的阴谋时,尹航下定决心,自己将不惜一切代价,来守护人类的安全。
  • 逆天魔女之绝色移魂师

    逆天魔女之绝色移魂师

    她,清冷淡漠,二十一世纪的第一杀手,毒素女皇,笑看天下风云。他,冰冷孤傲,心狠手辣,魔兽森林之主,暗阁之威,竟使天下臣服!当那一双惊艳天下的紫眸化作无尽柔情。当那一次痴情剑舞的女子站到世界巅峰。七国一统,万里河山。他与她,终究是并肩看天下!
  • 噬灵异兽录

    噬灵异兽录

    夜晚,一轮明月缓缓升起。“我不是神,不能主宰世界。但我能吃掉任何看到、听到亦或是闻到的东西。”
  • 地府建造系统

    地府建造系统

    一个倒霉的好人在一座废弃的阎王庙内吧被雷劈死后投胎到一个平行空间的故事
  • 曼陀罗之轮回梦

    曼陀罗之轮回梦

    传说看见曼陀罗开花的人,她的最爱便会死于非命。“为什么不听我解释?”她狼狈的不成样子,却换来断头台。“记住,你只有二十年的时间。”她为了寻找答案进入了转生门。他为了她受尽折磨却不敢告诉她!她为了还人情,耗尽千年修为。只为和那个毫无血缘关系的‘哥哥’在一起?!“你懂了么?”“是的,我找到答案了。”可是一切都晚了。曼陀罗是不会给任何人任何时机的,包括自己。
  • 情殇冷王:王妃千鸢

    情殇冷王:王妃千鸢

    “你向我要什么,我都会给你的。神格,当然可以。”“我爱了你很久很久,还会爱你更久更久,直到生命的终结。”可惜,这句话,她从来没有机会说出来。她是相府卑微的小姐,他是高高在上的王爷。那双温暖无暇的手伸到她的面前,一生的羁绊就此开始。此方虚待,彼处烟华。
  • TFBOYS与三个女孩的恋爱季

    TFBOYS与三个女孩的恋爱季

    与少年相遇……十年后,他们将牵着自己的新娘重回舞台。
  • 平凡生活:爱情与友情

    平凡生活:爱情与友情

    谁的青春没有浅浅的淤伤,我们总要学会向前看,学会明辨是非。裔若水:她很好,和她在一起吧。欧阳旭:他给不了你的,我给。卿子樾:我站在原地,盼望你能转身,你却连头都没回…..兰若密:你教会了我疼痛,所以,我不会再傻这去尝试第二次。林希儿:只要我在一天,没人能动你!夏侯雪:我想对你说三个字:“我懂你。”夏雨辰:不要那么坚强,我随时都在,我是你哭泣的地方,来我怀里。很多时候,我们都不清楚什么是青春,在青春的时候,我们谈恋爱,痛过,笑过,所以我们才会懂什么是背叛。在友情的领域里,明白了世态炎凉,别太善良。
  • 绝命108天

    绝命108天

    一群盗墓贼因为还情闯进了一个巨大的古代墓穴,在其中他们找到了许多的绝世宝藏,但他们在古墓当中中了绝世剧毒,于是他们的生命只剩下一百零八天,在这一百零八天之内,找到传说中的烛龙之泪才能救活自己,可是,在这短短的一百零八天之内,他们能如愿以偿的找到烛龙之泪吗?
  • 折鬼师

    折鬼师

    你是人是鬼?——你猜。别之匆匆,离之惘惘,擦身是福,再遇成劫。要怪只怪在劫难逃,要怨只怨人鬼无缘。她是他的天下无双,更是他的在劫难逃。