登陆注册
178000000040

网络安全知识(1)

一旦黑客定位了你的网络,他通常会选定一个目标进行渗透。通常这个目标会是安全漏洞最多或是他拥有最多攻击工具的主机。非法入侵系统的方法有很多,你应当对这些方法引起注意。

常见攻击类型和特征

攻击特征是攻击的特定指纹。入侵监测系统和网络扫描器就是根据这些特征来识别和防范攻击的。下面简要回顾一些特定地攻击渗透网络和主机的方法。

常见的攻击方法

你也许知道许多常见的攻击方法,下面列出了一些:

· 字典攻击:黑客利用一些自动执行的程序猜测用户命和密码,审计这类攻击通常需要做全面的日志记录和入侵监测系统(IDS)。

· Man-in-the-middle攻击:黑客从合法的传输过程中嗅探到密码和信息。防范这类攻击的有效方法是应用强壮的加密。

· 劫持攻击:在双方进行会话时被第三方(黑客)入侵,黑客黑掉其中一方,并冒充他继续与另一方进行会话。虽然不是个完全的解决方案,但强的验证方法将有助于防范这种攻击。

· 病毒攻击:病毒是能够自我复制和传播的小程序,消耗系统资源。在审计过程中,你应当安装最新的反病毒程序,并对用户进行防病毒教育。

· 非法服务:非法服务是任何未经同意便运行在你的操作系统上的进程或服务。你会在接下来的课程中学到这种攻击。

· 拒绝服务攻击:利用各种程序(包括病毒和包发生器)使系统崩溃或消耗带宽。

容易遭受攻击的目标

最常遭受攻击的目标包括路由器、数据库、Web和FTP服务器,和与协议相关的服务,如DNS、WINS和**B。本课将讨论这些通常遭受攻击的目标。

路由器

连接公网的路由器由于被暴露在外,通常成为被攻击的对象。许多路由器为便于管理使用SNMP协议,尤其是SNMPv1,成为潜在的问题。许多网络管理员未关闭或加密Telnet会话,若明文传输的口令被截取,黑客就可以重新配置路由器,这种配置包括关闭接口,重新配置路由跳计数等等。物理安全同样值得考虑。必须保证路由器不能被外人物理接触到进行终端会话。

过滤Telnet

为了避免未授权的路由器访问,你应利用防火墙过滤掉路由器外网的telnet端口和SNMP[161,162]端口

技术提示:许多网络管理员习惯于在配置完路由器后将Telnet服务禁止掉,因为路由器并不需要过多的维护工作。如果需要额外的配置,你可以建立物理连接。

路由器和消耗带宽攻击

最近对Yahoo、e-Bay等电子商务网站的攻击表明迅速重新配置路由器的重要性。这些攻击是由下列分布式拒绝服务攻击工具发起的:

· Tribal Flood Network(TFN)

· Tribal Flood Network(TFN2k)

· Stacheldraht(TFN的一个变种)

· Trinoo(这类攻击工具中最早为人所知的)

因为许多公司都由ISP提供服务,所以他们并不能直接访问路由器。在你对系统进行审计时,要确保网络对这类消耗带宽式攻击的反映速度。你将在后面的课程中学习如何利用路由器防范拒绝服务攻击。

数据库

黑客最想得到的是公司或部门的数据库。现在公司普遍将重要数据存储在关系型或面向对象的数据库中,这些信息包括:

· 雇员数据,如个人信息和薪金情况。

· 市场和销售情况。

· 重要的研发信息。

· 货运情况。

黑客可以识别并攻击数据库。每种数据库都有它的特征。如SQL Server使用1433/1434端口,你应该确保防火墙能够对该种数据库进行保护。你会发现,很少有站点应用这种保护,尤其在网络内部。

服务器安全  WEB和FTP这两种服务器通常置于DMZ,无法得到防火墙的完全保护,所以也特别容易遭到攻击。Web和FTP服务通常存在的问题包括:

· 用户通过公网发送未加密的信息;

· 操作系统和服务存在众所周知的漏洞导致拒绝服务攻击或破坏系统;

· 旧有操作系统中以root权限初始运行的服务,一旦被黑客破坏,入侵者便可以在产生的命令解释器中运行任意的代码。

Web页面涂改

近来,未经授权对Web服务器进行攻击并涂改缺省主页的攻击活动越来越多。许多企业、政府和公司都遭受过类似的攻击。有时这种攻击是出于政治目的。大多数情况下Web页面的涂改意味着存在这入侵的漏洞。这些攻击通常包括Man-in-the-middle攻击(使用包嗅探器)和利用缓冲区溢出。有时,还包括劫持攻击和拒绝服务攻击。

邮件服务

广泛使用的**TP、POP3和IMAP一般用明文方式进行通信。这种服务可以通过加密进行验证但是在实际应用中通信的效率不高。又由于大多数人对多种服务使用相同的密码,攻击者可以利用嗅探器得到用户名和密码,再利用它攻击其它的资源,例如Windows NT服务器。这种攻击不仅仅是针对NT系统。许多不同的服务共享用户名和密码。你已经知道一个薄弱环节可以破坏整个的网络。FTP和**TP服务通常成为这些薄弱的环节。

与邮件服务相关的问题包括:

· 利用字典和暴力攻击POP3的login shell;

· 在一些版本中sendmail存在缓冲区溢出和其它漏洞;

· 利用E-mail的转发功能转发大量的垃圾信件

名称服务

攻击者通常把攻击焦点集中在DNS服务上。由于DNS使用UDP,而UDP连接又经常被各种防火墙规则所过滤,所以许多系统管理员发现将DNS服务器至于防火墙之后很困难。因此,DNS服务器经常暴露在外,使它成为攻击的目标。DNS攻击包括:

· 未授权的区域传输;

同类推荐
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
热门推荐
  • 蚀骨之爱,总裁索情一百天

    蚀骨之爱,总裁索情一百天

    第一次见面他就强了她,用尽各种手段让她成为了她的女人,可是这样还不够,他恨她,他想要撕毁她的一切!“顾小夕,你给我听着,厉辰风三个字会是你这一辈子的噩梦!”他贴在她的耳边,冰冷的声音残忍而无情。“顾小夕,我他妈的对你上心了,对你上心了,你听懂了吗!”在她彻底对他死心的时候,她用力摇晃着她的肩膀,大声怒吼着。“顾小夕,你给我听着,你这辈子只能是我厉辰风的女人,哪个男人敢碰你我就废了他!”他对她的爱越来越强烈,越来越霸道,明明是心底痛恨的女人,却在她的身上失了心……
  • 契约同居:撞上一只妖

    契约同居:撞上一只妖

    为了赚房租,她答应了与他合租,却没想到他是个炙手可热的大明星。好巧,她还是他的黑粉。而且这个大明星还是个生活在人间的紫眸妖孽!她以为他不喜欢女人,放心的勾肩搭背同床共枕,引以为闺蜜。结果……“舒璟,你是不是觊觎我很久了?”他笑的勾人心魄。“对,我就是想染指你了,怎么样?”而她……还能逃得出他的手掌心么?
  • 魂云端

    魂云端

    “人类会走上另一条路。”被囚禁于深渊的神祇对着祂眼前这个弱小到几乎可以被忽略的生灵预言道。一万年后,人类真的步入了那个光明中的黑暗,黑暗中的光明,混沌中的秩序,秩序中的混沌——魂云端。
  • 浩瀚大陆——新希望

    浩瀚大陆——新希望

    浩瀚大陆数万年前被上一个位面的世界定为祭品,面临绝境大陆至强者开始培养强者欲与万年后的危机展开较量————
  • 九武传说

    九武传说

    九界武帝重生在了一个没有战魂的废柴身上,在贴身神器周天玉鼎的辅助下,重新踏上了通天之路。浩瀚星河,万族林立,谁是乾坤主宰?脚踏星辰,只手遮天,三千世界我独尊!
  • 泣血芳华

    泣血芳华

    “魏兰君,我一定会找到你,无论天涯海角。”“陶玉风,我一定会等到你,无论沧海桑田。”…………是,我终究能永远……永远陪着你……你一定要等我,千万不要先走。
  • 苍生有道

    苍生有道

    人生总是有太多的悲剧,而这“悲剧”又是谁在导演?苍天给人赋予无穷无尽的智慧,又给人可以无限膨胀的野心。却为何又把人束缚在这小小的空间里?苍天,究竟是一个什么样的存在?你凭什么能主宰一切……
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 魔兽世界之公主闯异界

    魔兽世界之公主闯异界

    这部小说仅仅应征了周杰伦的歌词“没有你的生活,我开始写小说”仅仅是为了纪念我心中的魔兽!本书中的魔兽世界和现实中的魔兽世界有一些不同,所以请不要再看到和魔兽世界有所不同的时候就大肆批判这部作品。这部作品我一定会努力去写,在书中出现的写的不好的地方请多提出宝贵意见而不是谩骂。(本作品为作者原创,如有雷同,纯属偶然。)(序章可以不看,很狗血,而且是纯无聊)(如果有不想看的,请点击右上角)
  • 那些年哪些青春

    那些年哪些青春

    这是一个在职业技术学校的故事,在这里,他们见证了他们的成长。有辛酸、有鼓励、有失败、有成功.......他们曾爱过,也曾疯过...