登陆注册
178000000046

网络安全知识(6)

大多数的攻击者都知道操作系统存放文件的缺省位置。如果部门的管理者使用Windows98操作系统和Microsoft Word, Excel或Access,他很可能使用\deskto\My documents目录。攻击者同样知道\windows\start\menu\programs\startup目录的重要性。攻击者可能不知道谁在使用操作系统或文件和目录的布局情况。通过猜测电子表格,数据库和字处理程序缺省存储文件的情况,攻击者可以轻易地获得信息。

虽然攻击者无法通过浏览器控制系统,但这是建立控制的第一步。利用Cross-frame browsing bug获得的信息要比从网络侦查和渗透阶段获得的信息更详细。通过阅读文件的内容,攻击者会从服务器上获得足够的信息,要想阻止这种攻击手段,系统管理员必须从根本上重新配置服务器。

审计UNIX文件系统

Root kit充斥在互联网上,很难察觉并清除它们。从本质上来说,root kit是一种木马。大多数的root kit用各种各样的侦查和记录密码的程序替代了合法的ls,su和ps程序。审计这类程序的最好方法是检查象ls, su和ps等命令在执行时是否正常。大多数替代root kit的程序运行异常,或者有不同的的文件大小。在审计UNIX系统时,要特别注意这些奇怪的现象。下表1列出了常见的UNIX文件的存放位置。

文件名

存放位置

/

根目录

/sbin

管理命令

/bin

用户命令;通常符号连接至/usr/bin

/usr

大部分操作系统

/usr/bin

大部分系统命令

/usr/local

本地安装的软件包

/usr/include

包含文件(用于软件开发)

/usr/src

源代码

/usr/local/src

本地安装的软件包的源代码

/usr/sbin

管理命令的另一个存放位置

/var

数据(日志文件,假脱机文件)

/vr/log

日志文件

/export

被共享的文件系统

/home

用户主目录

/opt

可选的软件

/tmp

临时文件

/proc

虚拟的文件系统,用来访问内核变量

审计Windows NT

下列出了在Windows NT中通常文件的存放位置

文件名

位置

\winnt

系统文件目录;包含regedit.exe和注册表日志

\winnt\system32

包含许多子目录,包括config(存放security.log,event.log和application.log文件)

\winnt\profiles

存放与所有用户相关的信息,包括管理配置文件

\winnt\system32\config

包含SAM和SAM.LOG文件,NT注册表还包含密码值

\inetpub

缺省情况下,包含IIS4.0的文件,包括\ftproot,\wwwroot

\program files

服务器上运行的大多数程序的安装目录

L0phtCrack工具

L0phtCrack被认为是对系统攻击和防御的有效工具。它对于进行目录攻击和暴力攻击十分有效。它对于破解没有使用像!@#¥%^&*()等特殊字符的密码非常迅速。L0phtCrack可以从http://www.l0pht.com上获得。

L0pht使用文字列表对密码进行字典攻击,如果字典攻击失败,它会继续使用暴力攻击。这种组合可以快速获得密码。L0pht可以在各种各样的情况下工作。你可以指定IP地址来攻击Windows NT系统。然而,这种方式需要首先登录到目标机器。L0pht还可以对SAM数据库文件进行攻击。管理员从\winnt\repair目录拷贝出SAM账号数据库。第三中方式是配置运行L0pht的计算机嗅探到密码。L0pht可以监听网络上传输的包含密码的会话包,然后对其进行字典攻击。这种方式使用L0pht需要在类似Windows NT这样的操作系统之上,并且你还需要物理地处于传输密码的两个操作系统之间。

John the Ripper和Crack是在基于UNIX的操作系统上常见的暴力破解密码的程序。这两个工具被用来设计从UNIX上获取密码。所有版本的UNIX操作系统都将用户账号数据库存放在/etc/passwd或/etc/shadow文件中。这些文件在所有UNIX系统中存放在相同的位置。为了使UNIX正常运行,每个用户都必须有读取该文件的权限。

John the Ripper和Crack是最常见的从shadow和passwd文件中获得密码的程序。这些工具将所有的密码组合与passwd或shadow文件中加密的结果进行比较。一旦发现有吻合的结果就说明找到了密码。

在你审计UNIX操作系统时,请注意类似的问题。虽然许多扫描程序,如NetRecon和ISS Internet Scanner可以模仿这种工具类型,许多安全专家还是使用像L0pht和John the Ripper来实施审计工作。

信息重定向

一旦攻击者控制了系统,他便可以进行程序和端口转向。端口转向成功后,他们可以操控连接并获得有价值的信息。例如,有些攻击者会禁止像FTP的服务,然后把FTP的端口指向另一台计算机。那台计算机会收到所有原来那台主机的连接和文件。

相似的攻击目标还包括重定向**TP端口,它也允许攻击者获得重要的信息。例如,攻击者可以获得所有使用**TP来传送E-mail账号的电子商务服务器的信息。即使这些传输被加密,攻击者还是可以获得这些传输的信息并用字典攻击这些信息。

通常,攻击者渗透你的操作系统的目的是通过它来渗透到网络上其它的操作系统。例如,NASA服务器是攻击者通常的攻击目标,不仅因为他们想要获取该服务器上的信息,更主要的是许多组织都和该服务器有信任的连接关系,比如Department of Defense。

因此,许多情况下,攻击者希望攻击其它的系统。为了防止类似的情况发生,美国政府要求那些直接连到政府部门的公司必须按照Rainbow Series的标准来实施管理。从1970年开始,该系列标准帮助系统确定谁可以安全的连接。这个系列中最长被使用的是Department of Defense Trusted Computer System Evaluation Criteria,该文件被成为Orange Book。例如,C2标准是由Orange Book衍生出来并被用来实施可以信任的安全等级。这个等级是C2管理服务(C2Config.exe)在Microsoft NT的服务补丁基础上提供的。

控制方法

新的控制方法层出不穷,原因有以下几个。首先是因为系统的升级不可避免的会开启新的安全漏洞,二是少数黑客极有天赋,他们不断开发出新的工具。大多数的UNIX操作系统都有C语言的编译器,攻击者可以建立和修改程序。这一部分讨论一些允许你控制系统的代表性程序。

系统缺省设置

缺省设置是指计算机软硬件“Out-of-the-box”的配置,便于厂商技术支持,也可能是因为缺乏时间或忽略了配置。攻击者利用这些缺省设置来完全控制系统。虽然改变系统的缺省设置非常容易,但许多管理员却忽视了这种改变。其实,改变缺省设置可以极大地增强操作系统的安全性。

合法及非法的服务,守护进程和可装载的模块

Windows NT运行服务,UNIX运行守护进程,Novell操作系统运行可装载的模块。这些守护进程可以被用来破坏操作系统的安全架构。例如,Windows NT的定时服务以完全控制的权限来执行。如果用户开启了定时服务,他就有可能运行其它的服务,(例如,域用户管理器),从而使用户更容易控制系统

同类推荐
  • 演讲的艺术
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
热门推荐
  • 圣君独宠逆天萌狐妃

    圣君独宠逆天萌狐妃

    他是万妖之上的妖王,她是尊贵的九尾白狐,她为救他宁愿放弃成仙,放弃苦练千年的灵力被砭去凡间。诛仙柱上脸色苍白嘴角,血液溢满了一身白衣却掩盖不住天生貌美,望着那红衣男子微微一笑“依然,等我回来”无数个生死轮回,他们再次相遇续写千年的爱恋……
  • 异世界行纪

    异世界行纪

    一个特种兵汪宇迪在执行任务中与一个神奇生物共同穿越。
  • 无上刀修

    无上刀修

    修仙者修的是逆天争命,在漫漫的旅途中,李辰选择了刀为伴。
  • 爆宠小萌后

    爆宠小萌后

    东曜王朝黄金血脉的王,有着让人发指的洁癖。他无法忍受任何人在自己三丈以内的地方。时空管理局的观察员们十分忧虑:东曜王生人勿近,这么下去,后宫妃子名存实亡,东曜王朝后继谁人?历史的错漏在不知不觉中,越来越大……就在这个时候,某个不应该出现在这个时代的家伙,穿越而来。这个懵懂迷糊的小丫头,竟然是东曜王唯一不排斥的女人!观察员们纠结了,抓狂了,痛苦了。对于这个莫名穿越而来的女子——他们到底应该顺应历史,给予她人道毁灭?还是任由她填补历史的错漏,成为东曜王唯一的皇后?【情节虚构,请勿模仿】
  • 让你一生必读的小故事大道理

    让你一生必读的小故事大道理

    一滴水,可以折射出太阳的光辉;一则小故事,则蕴含着一个深刻的大道理。为帮助广大读者朋友拥有智慧,更加美好、开心地生活,我们精心汇编了这本《让你一生必读的小故事大道理》。共分为价值篇、信念篇、学习篇等六大篇。本书中汇集了几百个小故事,以一语道破的“大道理”来进行点拨,使广大读者在故事中得到启发、领悟、受益,一书在手,尽览人生哲理;触类旁通,领悟成功真谛。
  • 浴火毒妃:鬼瞳一世逍遥

    浴火毒妃:鬼瞳一世逍遥

    她是杀手,更是能活死人,肉白骨的毒神双医。一次重生,她还以为是借尸还魂,其实是魂归原体。当谜团彻底被揭开,上古的情仇爱恨又会不会延续?当桃花朵朵,挡都挡不住时,某尊缠上某女无赖道:“媳妇,你叫我回家暖床,自己却出来跟别人打情骂俏,你不觉得该回家生包子了吗?”令狐残血抽搐着嘴角,她明明是叫他滚,她明明是在跟朋友说话,她明明不是他媳妇!这家伙明明就是在扭曲事实!红色的发,银色的丝;鬼瞳一开,逍遥一世。且看我们魔尊殿下无赖追妻,撒娇卖萌,装傻吃醋,最终抱得美人归!【群号码:190601950欢迎加入鬼大家族】
  • 风凰楚鞘梵圣雪

    风凰楚鞘梵圣雪

    前世她是千金公主,身份尊贵,天赋卓越,却在情窦初开之际被人欺骗,含恨而终。敢欺骗她?就不怕她来生复仇?穿越重生一世,她是风家的二小姐,结识了一位仙子,但自己却无法修炼,还其貌不扬!他是陌涵大陆人尽皆知的昭王殿下,杀伐果断,男子皆敬他畏他三分,女子爱她七分,他却熟视无睹,独爱那个人人嫌弃的风家二小姐。传说中不食人间烟火的仙子,心系昭王,她是否能维持与风离凰的情谊?且看凤凰转世,携手亲友颠覆大陆!
  • 首席的重生杀手妻

    首席的重生杀手妻

    十年青梅竹马的感情,却意外被小三插足。重复武装出海执行任务意外死亡。人家都是魂穿异世,坐拥美男。丫的!她魂穿时代却没变。还是21世纪,一样的城……记忆零碎,只记得自己曾经是杀手。一次重生,她成了不会生育的代孕女人。而他依旧是高高在上的黑道首席。初见面,她感觉整个世界安静了,只剩下彼此。“我们认识吗?”她呆愣着开口。却被他身后的保镖挡在门外。一个城市,一样的灵魂,陌生的面孔。她与他的这一场角逐注定不会平静……
  • 忏族覆劫破剑人

    忏族覆劫破剑人

    当世界不再由人类主宰,当人类不再是万物之灵……人类成为了异族的奴隶,从出生的瞬间,生命不再属自己。日月同存,历史颠覆,问天能否降下天谴,祭我人族存亡大劫。
  • 逆袭小魔王

    逆袭小魔王

    他技法高超,征服了一个又一个女人,从今开始他便不再是他,他成了逆袭的小魔王……