登陆注册
178000000040

网络安全知识(1)

一旦黑客定位了你的网络,他通常会选定一个目标进行渗透。通常这个目标会是安全漏洞最多或是他拥有最多攻击工具的主机。非法入侵系统的方法有很多,你应当对这些方法引起注意。

常见攻击类型和特征

攻击特征是攻击的特定指纹。入侵监测系统和网络扫描器就是根据这些特征来识别和防范攻击的。下面简要回顾一些特定地攻击渗透网络和主机的方法。

常见的攻击方法

你也许知道许多常见的攻击方法,下面列出了一些:

· 字典攻击:黑客利用一些自动执行的程序猜测用户命和密码,审计这类攻击通常需要做全面的日志记录和入侵监测系统(IDS)。

· Man-in-the-middle攻击:黑客从合法的传输过程中嗅探到密码和信息。防范这类攻击的有效方法是应用强壮的加密。

· 劫持攻击:在双方进行会话时被第三方(黑客)入侵,黑客黑掉其中一方,并冒充他继续与另一方进行会话。虽然不是个完全的解决方案,但强的验证方法将有助于防范这种攻击。

· 病毒攻击:病毒是能够自我复制和传播的小程序,消耗系统资源。在审计过程中,你应当安装最新的反病毒程序,并对用户进行防病毒教育。

· 非法服务:非法服务是任何未经同意便运行在你的操作系统上的进程或服务。你会在接下来的课程中学到这种攻击。

· 拒绝服务攻击:利用各种程序(包括病毒和包发生器)使系统崩溃或消耗带宽。

容易遭受攻击的目标

最常遭受攻击的目标包括路由器、数据库、Web和FTP服务器,和与协议相关的服务,如DNS、WINS和**B。本课将讨论这些通常遭受攻击的目标。

路由器

连接公网的路由器由于被暴露在外,通常成为被攻击的对象。许多路由器为便于管理使用SNMP协议,尤其是SNMPv1,成为潜在的问题。许多网络管理员未关闭或加密Telnet会话,若明文传输的口令被截取,黑客就可以重新配置路由器,这种配置包括关闭接口,重新配置路由跳计数等等。物理安全同样值得考虑。必须保证路由器不能被外人物理接触到进行终端会话。

过滤Telnet

为了避免未授权的路由器访问,你应利用防火墙过滤掉路由器外网的telnet端口和SNMP[161,162]端口

技术提示:许多网络管理员习惯于在配置完路由器后将Telnet服务禁止掉,因为路由器并不需要过多的维护工作。如果需要额外的配置,你可以建立物理连接。

路由器和消耗带宽攻击

最近对Yahoo、e-Bay等电子商务网站的攻击表明迅速重新配置路由器的重要性。这些攻击是由下列分布式拒绝服务攻击工具发起的:

· Tribal Flood Network(TFN)

· Tribal Flood Network(TFN2k)

· Stacheldraht(TFN的一个变种)

· Trinoo(这类攻击工具中最早为人所知的)

因为许多公司都由ISP提供服务,所以他们并不能直接访问路由器。在你对系统进行审计时,要确保网络对这类消耗带宽式攻击的反映速度。你将在后面的课程中学习如何利用路由器防范拒绝服务攻击。

数据库

黑客最想得到的是公司或部门的数据库。现在公司普遍将重要数据存储在关系型或面向对象的数据库中,这些信息包括:

· 雇员数据,如个人信息和薪金情况。

· 市场和销售情况。

· 重要的研发信息。

· 货运情况。

黑客可以识别并攻击数据库。每种数据库都有它的特征。如SQL Server使用1433/1434端口,你应该确保防火墙能够对该种数据库进行保护。你会发现,很少有站点应用这种保护,尤其在网络内部。

服务器安全  WEB和FTP这两种服务器通常置于DMZ,无法得到防火墙的完全保护,所以也特别容易遭到攻击。Web和FTP服务通常存在的问题包括:

· 用户通过公网发送未加密的信息;

· 操作系统和服务存在众所周知的漏洞导致拒绝服务攻击或破坏系统;

· 旧有操作系统中以root权限初始运行的服务,一旦被黑客破坏,入侵者便可以在产生的命令解释器中运行任意的代码。

Web页面涂改

近来,未经授权对Web服务器进行攻击并涂改缺省主页的攻击活动越来越多。许多企业、政府和公司都遭受过类似的攻击。有时这种攻击是出于政治目的。大多数情况下Web页面的涂改意味着存在这入侵的漏洞。这些攻击通常包括Man-in-the-middle攻击(使用包嗅探器)和利用缓冲区溢出。有时,还包括劫持攻击和拒绝服务攻击。

邮件服务

广泛使用的**TP、POP3和IMAP一般用明文方式进行通信。这种服务可以通过加密进行验证但是在实际应用中通信的效率不高。又由于大多数人对多种服务使用相同的密码,攻击者可以利用嗅探器得到用户名和密码,再利用它攻击其它的资源,例如Windows NT服务器。这种攻击不仅仅是针对NT系统。许多不同的服务共享用户名和密码。你已经知道一个薄弱环节可以破坏整个的网络。FTP和**TP服务通常成为这些薄弱的环节。

与邮件服务相关的问题包括:

· 利用字典和暴力攻击POP3的login shell;

· 在一些版本中sendmail存在缓冲区溢出和其它漏洞;

· 利用E-mail的转发功能转发大量的垃圾信件

名称服务

攻击者通常把攻击焦点集中在DNS服务上。由于DNS使用UDP,而UDP连接又经常被各种防火墙规则所过滤,所以许多系统管理员发现将DNS服务器至于防火墙之后很困难。因此,DNS服务器经常暴露在外,使它成为攻击的目标。DNS攻击包括:

· 未授权的区域传输;

同类推荐
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 演讲的艺术
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • 恶作剧专家

    恶作剧专家

    得到恶作剧系统之后王俊熙的生活变得忙碌了起来。看我恶作剧天才的整人办法,照妖镜把你变成妖怪!!!这个甜点看起来很香吧?哈哈其实是个臭气弹!很多人开不起玩笑的,整蛊他们就有被暴揍的风险,我先升级点个抗揍的天赋好了……看我时间停止器,停了时间暴虐你、看我无敌辣椒水、看我这管超渗透强力胶,我要抹在校花椅子上!看我变小药水,变小之后我就哪儿都能去啦!各种道具、各种技能各种欢乐,这是个非常快乐的故事。
  • 快穿攻略:高冷boos找上门

    快穿攻略:高冷boos找上门

    一场车祸,夏钰纤成了灵魂体,当她以为会整天与日月同汐独自伤神时,小熊猫系统?能让她复活?还能和母亲生活?可是总跟着她的帅哥是谁?“夏钰纤,你逃不掉的!”
  • 我的路人甲姑娘

    我的路人甲姑娘

    “喂,你还好吗?”“不好。”“你还爱我吗?”“爱。”“那回到我身边吧!”“好啊!”路人甲姑娘站在喧闹的街头,对我微笑着应道,她的笑容没变,还是那个味道......
  • 倾世妖妃:王爷思想不纯洁

    倾世妖妃:王爷思想不纯洁

    本是时空之神的她,却因为一场亲人、朋友的阴谋,害得她不惜触犯时空之神的戒律,使用禁忌之力,与众神同归于尽,却因为自己的时空之力不足以掌控禁忌之力。只得让所有人尝尽轮回十世,而自己却只有在这十世之中才有可能杀了他们,为同伴们报仇。就算报了仇,也会因时空界的惩罚,永远只能呆在时空界的分支里,无法归位,尝尽人间百态,永生永世不得解脱……
  • 星途闪耀:三个男神爱上我

    星途闪耀:三个男神爱上我

    原本是一个小经纪人,一步一步成为明星女神,她,安橙,博得三大男生宠爱……看看她的逆袭生涯
  • 方寸法海

    方寸法海

    道脉,世间最精纯的血脉。法海,无限力量聚集之海。周墨,一个从小被恶业缠身的皇子,一步步打破束缚,攀上巅峰。身在地狱之时,以双手紧扼住诸神;登上天堂之际,以双目俯视着芸芸众生。
  • 都市鬼族

    都市鬼族

    颓废冷酷的少年在某个平凡的高三午后惨遭可爱暴走萝莉告白。“我知道你挺无情的,但是能不能请你当我的男朋友,行就行,不行的话,我再想别的办法……”这个几年前在地下鬼蜮绰号“摩罗”的少年会怎么做?那些向往真正自由,相信人定胜天的人们啊,他们不惜自称为“鬼”,即使面对众神,也敢悍然拔剑!你可曾想过,那个你无数次奔跑的操场上,正有人等着与你进行一场世纪之战,班主任和教导主任看着你牵动无尽光芒,嘴巴张的可以塞下你曾经考过的鸭蛋。ps:在愚人节之后的这一天开始这本书,是为了显示我的诚意,那些在昏暗压迫的教室里做过的梦,那些过往给过你伤害或者爱的姑娘,那些年少不被人认可的热血,现在开始燃烧吧!
  • 花千骨之画骨重逢

    花千骨之画骨重逢

    花千骨复活啦,重上长留,又遇白子画,她会怎么样?她会选择复仇吗?又遇情敌,什么?白子画竟然还破例,重新收徒。花千骨该何去何从?请看这本书。出生卑微爹爹死去奉命蜀山蜀山被屠成为掌门师傅中毒为救师父集齐神器死心不改释放妖神为爱成魔——花千骨
  • 栀子花开,下一站在哪

    栀子花开,下一站在哪

    它不是爱情故事,不是言情小说,而是一本记录一群青春初始的学生之间的故事,故事的原型是真实的,在故事中人人都是主角,在小学的最后两年会发生什么事呢,或许感动,或许是悲伤,或许是快乐,结局又会是怎么样呢,他们认为初始的青春会美吗?几年之后,栀子花又会开在什么地方呢,他们期望,他们盼望,栀子花会成为回忆的使者,将来再次看到栀子花时,即使已经遗忘,还是会想起曾经的校园往事,听到栀子花开的声音,耳边缭绕着一个约定:像栀子花一样尽情绽放吧!
  • 小鬼匠

    小鬼匠

    一个不为人知的神秘职业,永无翻身之日的工作,游荡在阴阳两界间,不知是人是鬼。无情的背叛!爱情的真挚!鬼匠——捉鬼,我们是认真的!