登陆注册
178000000040

网络安全知识(1)

一旦黑客定位了你的网络,他通常会选定一个目标进行渗透。通常这个目标会是安全漏洞最多或是他拥有最多攻击工具的主机。非法入侵系统的方法有很多,你应当对这些方法引起注意。

常见攻击类型和特征

攻击特征是攻击的特定指纹。入侵监测系统和网络扫描器就是根据这些特征来识别和防范攻击的。下面简要回顾一些特定地攻击渗透网络和主机的方法。

常见的攻击方法

你也许知道许多常见的攻击方法,下面列出了一些:

· 字典攻击:黑客利用一些自动执行的程序猜测用户命和密码,审计这类攻击通常需要做全面的日志记录和入侵监测系统(IDS)。

· Man-in-the-middle攻击:黑客从合法的传输过程中嗅探到密码和信息。防范这类攻击的有效方法是应用强壮的加密。

· 劫持攻击:在双方进行会话时被第三方(黑客)入侵,黑客黑掉其中一方,并冒充他继续与另一方进行会话。虽然不是个完全的解决方案,但强的验证方法将有助于防范这种攻击。

· 病毒攻击:病毒是能够自我复制和传播的小程序,消耗系统资源。在审计过程中,你应当安装最新的反病毒程序,并对用户进行防病毒教育。

· 非法服务:非法服务是任何未经同意便运行在你的操作系统上的进程或服务。你会在接下来的课程中学到这种攻击。

· 拒绝服务攻击:利用各种程序(包括病毒和包发生器)使系统崩溃或消耗带宽。

容易遭受攻击的目标

最常遭受攻击的目标包括路由器、数据库、Web和FTP服务器,和与协议相关的服务,如DNS、WINS和**B。本课将讨论这些通常遭受攻击的目标。

路由器

连接公网的路由器由于被暴露在外,通常成为被攻击的对象。许多路由器为便于管理使用SNMP协议,尤其是SNMPv1,成为潜在的问题。许多网络管理员未关闭或加密Telnet会话,若明文传输的口令被截取,黑客就可以重新配置路由器,这种配置包括关闭接口,重新配置路由跳计数等等。物理安全同样值得考虑。必须保证路由器不能被外人物理接触到进行终端会话。

过滤Telnet

为了避免未授权的路由器访问,你应利用防火墙过滤掉路由器外网的telnet端口和SNMP[161,162]端口

技术提示:许多网络管理员习惯于在配置完路由器后将Telnet服务禁止掉,因为路由器并不需要过多的维护工作。如果需要额外的配置,你可以建立物理连接。

路由器和消耗带宽攻击

最近对Yahoo、e-Bay等电子商务网站的攻击表明迅速重新配置路由器的重要性。这些攻击是由下列分布式拒绝服务攻击工具发起的:

· Tribal Flood Network(TFN)

· Tribal Flood Network(TFN2k)

· Stacheldraht(TFN的一个变种)

· Trinoo(这类攻击工具中最早为人所知的)

因为许多公司都由ISP提供服务,所以他们并不能直接访问路由器。在你对系统进行审计时,要确保网络对这类消耗带宽式攻击的反映速度。你将在后面的课程中学习如何利用路由器防范拒绝服务攻击。

数据库

黑客最想得到的是公司或部门的数据库。现在公司普遍将重要数据存储在关系型或面向对象的数据库中,这些信息包括:

· 雇员数据,如个人信息和薪金情况。

· 市场和销售情况。

· 重要的研发信息。

· 货运情况。

黑客可以识别并攻击数据库。每种数据库都有它的特征。如SQL Server使用1433/1434端口,你应该确保防火墙能够对该种数据库进行保护。你会发现,很少有站点应用这种保护,尤其在网络内部。

服务器安全  WEB和FTP这两种服务器通常置于DMZ,无法得到防火墙的完全保护,所以也特别容易遭到攻击。Web和FTP服务通常存在的问题包括:

· 用户通过公网发送未加密的信息;

· 操作系统和服务存在众所周知的漏洞导致拒绝服务攻击或破坏系统;

· 旧有操作系统中以root权限初始运行的服务,一旦被黑客破坏,入侵者便可以在产生的命令解释器中运行任意的代码。

Web页面涂改

近来,未经授权对Web服务器进行攻击并涂改缺省主页的攻击活动越来越多。许多企业、政府和公司都遭受过类似的攻击。有时这种攻击是出于政治目的。大多数情况下Web页面的涂改意味着存在这入侵的漏洞。这些攻击通常包括Man-in-the-middle攻击(使用包嗅探器)和利用缓冲区溢出。有时,还包括劫持攻击和拒绝服务攻击。

邮件服务

广泛使用的**TP、POP3和IMAP一般用明文方式进行通信。这种服务可以通过加密进行验证但是在实际应用中通信的效率不高。又由于大多数人对多种服务使用相同的密码,攻击者可以利用嗅探器得到用户名和密码,再利用它攻击其它的资源,例如Windows NT服务器。这种攻击不仅仅是针对NT系统。许多不同的服务共享用户名和密码。你已经知道一个薄弱环节可以破坏整个的网络。FTP和**TP服务通常成为这些薄弱的环节。

与邮件服务相关的问题包括:

· 利用字典和暴力攻击POP3的login shell;

· 在一些版本中sendmail存在缓冲区溢出和其它漏洞;

· 利用E-mail的转发功能转发大量的垃圾信件

名称服务

攻击者通常把攻击焦点集中在DNS服务上。由于DNS使用UDP,而UDP连接又经常被各种防火墙规则所过滤,所以许多系统管理员发现将DNS服务器至于防火墙之后很困难。因此,DNS服务器经常暴露在外,使它成为攻击的目标。DNS攻击包括:

· 未授权的区域传输;

同类推荐
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • 万里追妻:邪王独宠小舞伶

    万里追妻:邪王独宠小舞伶

    她轻抿朱唇,微微一笑:“公子莫要说笑,梨婴只卖艺不卖身,公子何苦为难我这小小舞女。”在场的人皆是哗然,一个嫲嫲在旁边心急道:“梨婴!休得无礼!你可知这位公子是谁?他可是连皇上都要忍让三分的晏凌王爷!”梨婴眼波流转,似不曾听见一般,轻笑转身,丝毫不顾及身后一道灼热的视线,款款走远。宇文晏凌剑眉一挑,仍带着笑,望着她款摆着的盈盈一握的细腰,恨不得当下就生吞了她。身旁人大气都不敢出,刚才的嫲嫲只好弱弱的开口:“王爷,这梨婴死丫头不识抬举,您等着,我这教训她去!”宇文晏凌把手里的茶杯轻缓放下,彬彬有礼的笑了:“嫲嫲说话小心,梨婴姑娘的这幅身子早晚是我的了,从今天起谁敢伤她一毫,城门前斩立决。”
  • 启门

    启门

    天地,本是牢笼,在无限流水的循环世界里面,我们还能坐什么?
  • 霸道总裁:首席娇宠宝贝

    霸道总裁:首席娇宠宝贝

    “顾祁轩,你闹够了没?”“宝贝,乖,我怎么闹了?”他,身为GL公司总裁,身价几百亿,全国首富。一向风度翩翩温文尔雅,更是A市翻手为云覆手为雨的男人,当然,他的云雨都是她——琳倾若。鬼魅的将她俘获,视为珍宝。他说:“你是我的Queen。”她说:“你是我的Man”。偷走我的心,就用一生来偿还吧……『Mua~亲亲求投票.求收藏.求关注。』QQ:1952535774不懂文章关系可以加友友哦!
  • 爱上腹黑千金:总裁别急,慢慢宠

    爱上腹黑千金:总裁别急,慢慢宠

    她是千金也是女贼,在一次酒会上,她遇见了他,他们也算有缘,她要独立,便阴差阳错的在他家给他当了贴身女仆,不知不觉宇文俊达爱上了秦娅夕,甚至无法自拔,秦娅夕自然也渐渐爱上了他,两人从相识,相知到相爱可谓是九九八十一难,两人的爱情并不得到身边人的认可,因为他们不是第一次相爱,曾经的他是个无知的少年,和官场没有交集,曾经的她是个没有心机,单纯善良的人,两人第一见面就喜欢上了对方,宇文俊达为了保护她,甚至连命都不管了,老天有眼,只让他和她失忆了,他们的爱情就历经坎坷不平,最后两人都不是原先的自己了,好在两人的爱是不变的,他们取得朋友的认可,解决了误会,秦娅夕却再一次失踪了,他们之间又会发生什么呢……
  • 易命成仙

    易命成仙

    你是百年不遇的人才?你是千年不遇的天才?你是万年不遇的鬼才?都是废物!!!玄天界,人才辈出,天才不知凡几,鬼才如过江之鲫。但是修行之路最重要的却不是这些,而是命格气运。大气运者,行事百无禁忌,如不死小强。任你是千年一遇,还是万年一遇的的天才鬼才也不及气运强盛之辈。是以,万千大道,皆是以气运为核心。陆明先天有大气运,却不想被人夺取,沦为家族笑柄。可是当他得到神物——《命书》之时,又将创造出怎样的精彩?
  • 重生之驱鬼女道士

    重生之驱鬼女道士

    简约版:手掌玲珑玉镯,灭万千鬼魂。一柄桃木剑,几张符篆,冤鬼厉鬼都消散。你说前世情根深种,今生必定生死相随。君若守诺、吾定嫁汝。严肃版:舒伊美上辈子是灾星,对她好的亲人们都死光了,最后她也死了。重活一世她发誓要改变大家的命运,却得知上辈子的一切,皆是人为。从此开启了修道,灭鬼、斗恶人、找魔王的道路。尘埃落定,回首往事,原是某个神君的阴谋!复杂版::“美美我喜欢你,接受我好吗?”某女把他一拽,“邪祟出来!本姑娘干掉你妥妥的!”某男说:“美美你看那个人扮的鬼,好呆萌~”某女闪身挡住他,“你丫的马上就能如愿了!邪祟去死!”这是一对欢喜冤家历经磨难,打怪升级的故事。
  • EXO孤独絮语

    EXO孤独絮语

    总有一天你会明白,在这个纸醉金迷的世界,孤独才是生命的常态。这是个现实与回忆穿插在一起的故事,大概可能会分两条线(我起了个什么鬼名字):旧爱线:吴亦凡,鹿晗,吴世勋新欢线:朴灿烈,边伯贤,张艺兴故事情节纯属虚构,请勿代入明星本身。若有雷同,你抄我的。不喜勿喷,评论区可以稍稍鞭打一下。处女作,望多多支持~啾咪~
  • 冷傲狂妃之逆战天下

    冷傲狂妃之逆战天下

    她本是暗夜杀神,却阴差阳错开启了异界之旅,从那一刻起,命运年轮开始转动。平静的表面究竟隐藏着怎样的风起云涌,她不曾惧怕!人人辱骂的废材?看她如何素手征战天下,魔宠?神兽如何,丹药?她本来就是人人欣羡的炼药师!高阶武器?她有上古神剑就够了。本就凉薄的她发誓此生再不相信爱情,可身旁的那只无赖却死缠烂打,那又如何!“娘子,为夫已躺好,欢迎采撷··”床上,男子邪魅一笑,倾城倾国。美男计?她早看惯了!“你这么穷,不在本尊考虑之列!!”穷?男子璀璨的浅笑凝住,一双金色华丽眸子散发妖冶却异常宠溺的光芒,“天下为聘,九天任卿···加上一颗炽热深情的心。”也许,在最初之初,我们早已沦陷。
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 蓝色珊瑚海

    蓝色珊瑚海

    本文已在晋*江*重新开坑发文。此处永久停更。另注:作者笔名改为:牧小歌。特此声明———牧小歌上2015年5月