国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

網(wǎng)絡(luò)孫子兵法 黑客攻防也有三十六計(jì)
2006-07-24   賽迪網(wǎng)技術(shù)社區(qū)

我們已知道了木馬、掃描器和嗅探器的相關(guān)知識,其實(shí)黑客工具遠(yuǎn)不至于此,還有諸如損人不利己的網(wǎng)絡(luò)炸彈,專門針對QQ的黑客工具(象什么QQ密碼終結(jié)者、用于遠(yuǎn)程攻擊的QicqSpy、QQ炸彈OICQShield等),還有拒絕服務(wù)攻擊(Ddos等)、IP欺騙攻擊、Web欺騙、DNS欺騙攻擊等等,簡直比古龍小說里的十大惡人還要可惡。讓我們回過頭再看看黑客們是怎么攻擊的,同時我們又應(yīng)該如何拿起身邊的武器,奮起反抗。

  1. 混水摸魚VS釜底抽薪

  黑客們可能會在你的機(jī)器上啟動一個偽造系統(tǒng)登錄界面的程序,來進(jìn)行貍貓換太子。不明底細(xì)的你多半會誤入這個“賊窩”,當(dāng)你在這個偽裝的界面上輸入用戶名、密碼以后,該偽登錄程序會在后臺把你錄入的機(jī)密信息偷偷地傳送到黑客們的機(jī)器上,然后提示一個出錯信息說“用戶名與密碼不符,請重新登錄”。此后,才會出現(xiàn)真正的登錄界面。

  怎么樣,可怕吧?應(yīng)對方法就是釜底抽薪,強(qiáng)制在登錄時必須要按Ctrl+Alt+Del才能調(diào)出登錄窗口,方法是進(jìn)入“開始菜單→管理工具 →本地安全策略”,打開“本地安全設(shè)置”對話框,再依次進(jìn)入“本地策略 →安全選項(xiàng)”,雙擊右邊詳細(xì)窗格里的“禁用按Ctrl+Alt+Del進(jìn)行登錄的設(shè)置”,當(dāng)然要禁止它。這樣就可以防止黑客混水摸魚了。

  還有一個方法就是啟用防火墻,它的一個重要作用就是防止非法用戶登錄你的機(jī)器上。例如可以進(jìn)行端口過濾,以禁止外部主機(jī)Telnet到內(nèi)部主機(jī)上。

  還有一種類似的攻擊,比如說正在用IE等瀏覽器在互聯(lián)網(wǎng)上遨游,如閱讀新聞組、咨詢產(chǎn)品價(jià)格、訂閱報(bào)紙、電子商務(wù)等,充分享受網(wǎng)絡(luò)帶來的便利。然而你恐怕不會想到有這些問題存在:正在訪問的網(wǎng)頁已經(jīng)被黑客篡改過,網(wǎng)頁上的信息是虛假的!例如黑客將用戶要瀏覽的網(wǎng)頁的URL改寫為指向黑客自己的服務(wù)器,當(dāng)用戶瀏覽目標(biāo)網(wǎng)頁的時候,實(shí)際上是向黑客服務(wù)器發(fā)出請求,那么黑客就可以達(dá)到欺騙的目的了。預(yù)防的方法就是盡量不要上不可靠的網(wǎng)站,如果一定要上,也要察看一下網(wǎng)頁的源代碼,看看是不是假的,并且禁止IE的腳本支持和ActiveX控件。

  2.李代桃僵VS順蔓摸瓜

  黑客們可能會通過代理服務(wù)器來攻擊你,狡猾的黑客還會使用800電話的無人轉(zhuǎn)接服務(wù)來連接ISP,然后再盜用他人的帳號上網(wǎng)。也許在他到來之前,他已經(jīng)使用了好幾個跳板了。就算你費(fèi)了九牛二虎之力查到了攻擊者的IP,但可能和你一樣,也是個受害者。

  盡管不一定有用,但建議你這樣做,有總比沒有好:啟用Windows 2000里的事件審核功能,要知道,缺省情況是不記錄任何審核事件的!方法嘛,還是進(jìn)入“本地安全設(shè)置”,打開“本地策略 →審核策略”雙擊右邊詳細(xì)窗格里的“審核登錄事件”,選中其中的“成功”、“失敗”事件,然后把里面的象什么“審核對象訪問”、“審核帳戶登錄訪問”所有的都選上,不要怕浪費(fèi)磁盤空間,如果被黑客攻占了等于你的磁盤就是他的了,就更加浪費(fèi)。

  3.偷梁換柱VS關(guān)門捉賊

  以前講過,黑客們可以通過嗅探器得到你的敏感信息,這類方法有一定的局限性,比如說要在你的網(wǎng)段里種一個嗅探器,但其危害性極大。黑客們可以輕松獲取你的帳戶和密碼。目前有很多協(xié)議根本就沒有采用任何加密或身份認(rèn)證技術(shù),如在Telnet、FTP、HTTP、SMTP等傳輸協(xié)議中,用戶帳戶和密碼信息都是以明文格式傳輸?shù)模@就給攻擊者帶來了很多便利,此時若攻擊者利用數(shù)據(jù)包截取工具例如Iris便可很容易收集到你的機(jī)密數(shù)據(jù)。還有一種中途截?fù)艄舴椒ǜ鼮榻圃p,它可以在你同服務(wù)器端完成“三次握手”建立連接之后,在通信過程中扮演"第三者"的角色,假冒服務(wù)器身份欺騙你,再假冒你向服務(wù)器發(fā)出惡意請求,其造成的后果不堪設(shè)想。另外,攻擊者有時還會利用軟件和硬件工具時刻監(jiān)視系統(tǒng)主機(jī)的工作,等待記錄用戶登錄信息,從而取得用戶密碼;或者編制有緩沖區(qū)溢出錯誤的SUID程序來獲得超級用戶權(quán)限。

  對這種方法首先要籬笆扎的嚴(yán),同一個網(wǎng)段里的機(jī)器應(yīng)該是可以互相信任的,同時借助一些反嗅探器工具例如AntiSniffer之類的對網(wǎng)絡(luò)進(jìn)行實(shí)時監(jiān)控。

  4.美人計(jì)VS誘敵深入

  前面說過,木馬程序因?yàn)樯枚绦【罚陨畹煤诳蛡兊那嗖A,盡管骨灰級的高手常不屑于使用,但是統(tǒng)計(jì)表明,百分之六十的黑客攻擊是采用木馬。木馬程序可以直接潛入你的電腦并進(jìn)行破壞,它常常把自己裝成一副游戲或者M(jìn)P3的嘴臉來誘使你打開它們,一旦你雙擊了帶有特洛伊木馬程序的郵件附件或從網(wǎng)上直接下載的貌似合法的程序,它們就會留在電腦中,并且可以讓自己隨Windows而啟動。當(dāng)你連接到互聯(lián)網(wǎng)上時,這個程序就會通知黑客(通過郵件或者即時消息),告知你的IP地址和可以攻擊端口。黑客收到這些信息后,使用木馬的客戶端程序,和潛伏在你機(jī)器里的服務(wù)器程序里應(yīng)外合,可以任意地修改你的計(jì)算機(jī)的參數(shù)設(shè)定、復(fù)制文件、窺視你整個硬盤中的內(nèi)容等,從而達(dá)到控制你的計(jì)算機(jī)的目的。

  要破除木馬使的美人計(jì),首先不要隨意打開來歷不明的電子郵件及文件,不要隨便運(yùn)行不太了解的人給你的程序,比如“特洛伊木馬”之類的黑客程序就需要騙你運(yùn)行。盡量避免從Internet下載不知名的軟件、游戲程序。即使從知名的網(wǎng)站下載的軟件也要及時用最新的病毒和木馬查殺軟件對軟件和系統(tǒng)進(jìn)行掃描。查到木馬程序以后,也不要急著將它推出午門斬首,先逼出口供再說,你可以用netstat命令看看誰在與你連接,然后可以分析這個木馬,看看它里面的通知選項(xiàng)里寫的是誰的電子郵件地址,就可以對他進(jìn)行反懲罰了。

  5.借刀殺人—DDos攻擊

  DDos攻擊,是指分布式拒絕服務(wù)攻擊,從許多分布的主機(jī)同時攻擊一個目標(biāo)主機(jī),從而導(dǎo)致它徹底癱瘓,好多著名的網(wǎng)站,象Yahoo、Buy.com、Amazon等都受到過這種“百鳥朝鳳”的待遇。分布式拒絕服務(wù)攻擊采用的是四層客戶機(jī)/服務(wù)器架構(gòu),處于最頂層的是目標(biāo)主機(jī),而首腦攻擊者處于最低層,與第二層的攻擊服務(wù)器(數(shù)量比較少,約幾臺到幾十臺)相連,然后由攻擊服務(wù)器把首腦攻擊者的攻擊命令分布到第三層的攻擊執(zhí)行器(數(shù)目很大)上,攻擊執(zhí)行器實(shí)施對目標(biāo)主機(jī)的攻擊。攻擊服務(wù)器的作用主要是隔離攻擊者與網(wǎng)絡(luò)直接聯(lián)系,減少被發(fā)現(xiàn)的可能性,同時可以協(xié)調(diào)進(jìn)攻。攻擊執(zhí)行器主要運(yùn)行一些簡單的程序,可以向目標(biāo)主機(jī)發(fā)出雪崩數(shù)據(jù),而且不要求ACK(回應(yīng))。

  首腦攻擊者多半是由一臺普通主機(jī)充當(dāng),甚至可能是一臺筆記本電腦,這樣它的位置可能是不固定的,它用來向攻擊服務(wù)器發(fā)出攻擊特定目標(biāo)的指令。攻擊執(zhí)行器接到攻擊命令以后,發(fā)出大量數(shù)據(jù)包騷擾目標(biāo)主機(jī),而且這種數(shù)據(jù)包還經(jīng)過偽裝,無法辨認(rèn)它們的源地址。很快目標(biāo)主機(jī)就會資源耗盡而崩潰。

  目前這一招還沒有直接有效的應(yīng)對方法:只能先防患于未燃。

  首先確保服務(wù)器安裝了最新服務(wù)包,打上了所有最新的安全補(bǔ)丁,建議使用英文版的操作系統(tǒng),因?yàn)橛⑽陌娴牟僮飨到y(tǒng)比中文版的Bug要少得多,而且各種服務(wù)包、補(bǔ)丁、漏洞資料也發(fā)布得要快得多,被攻擊的案例大多起因于漏洞沒有補(bǔ)好。

  其次系統(tǒng)管理員要對關(guān)鍵系統(tǒng)的所有外圍主機(jī)進(jìn)行檢查,而不僅針對關(guān)鍵系統(tǒng)。也就是說要保證一般的外圍主機(jī)不會被黑客控制。一旦黑客直接控制了外圍主機(jī),那將十分可怕。要確保系統(tǒng)管理員知道每個外圍主機(jī)系統(tǒng)在運(yùn)行什么操作系統(tǒng)?都有哪些人在使用它們?哪些人可以訪問它們?要做到心中有數(shù),不要等到黑客攻擊了,才想到要去查,已經(jīng)晚了。

  一些未使用的服務(wù),例如Telnet、Ftp、Smtp等,會用明文顯示密碼、帳號。就應(yīng)該果斷讓它們下崗,并且確保封住它們的端口,以防它們死灰復(fù)燃。以前講過黑客通過IPC$攻擊就可能獲得超級用戶的權(quán)限,并能訪問其他系統(tǒng),不管是不是受防火墻保護(hù)。

  如果是Unix主機(jī),則要確保所有的守護(hù)服務(wù)都有TCP封裝程序,并限制對主機(jī)的訪問權(quán)限。

  最好不要讓內(nèi)部網(wǎng)通過“小貓”訪問互聯(lián)網(wǎng)。否則,黑客們很容易通過電話線發(fā)現(xiàn)未受保護(hù)的主機(jī),馬上就可以實(shí)行攻擊。

  限制在防火墻外進(jìn)行網(wǎng)絡(luò)文件共享。這會使黑客有機(jī)會截獲系統(tǒng)文件,并以特洛伊木馬替換它,文件傳輸功能無異將陷入癱瘓。

  可以以毒攻毒,在防火墻上運(yùn)行掃描器程序。大多數(shù)攻擊事件是由于防火墻配置不當(dāng)造成的,使DDoS攻擊成功率很高,所以要用掃描器好好地看看到底有哪些不明端口敞開著,同時也可以看看有哪些漏洞,你可以用前面說過的流光檢查一下。

  即時檢查所有網(wǎng)絡(luò)設(shè)備和主機(jī)/服務(wù)器系統(tǒng)的日志。只要日志出現(xiàn)異常或者有被人改動、刪除的痕跡,那么就可以懷疑主機(jī)已經(jīng)受到黑客的光顧。

  盡管以上的方法并不是直接有效,但是籬笆扎得牢了,就能最大限度地防止各類黑客工具的侵襲,其中自然也包括分布式拒絕服務(wù)攻擊(DDos)。

熱詞搜索:

上一篇:決不做“肉雞” 從零開始自檢系統(tǒng)漏洞
下一篇:網(wǎng)管技巧:巧定光驅(qū)網(wǎng)絡(luò)的訪問權(quán)限

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人a在线| 色久综合一二码| 欧美久久一二三四区| 91亚洲国产成人精品一区二区三| 在线观看日韩av先锋影音电影院| 欧美三级乱人伦电影| 国产精品国产三级国产专播品爱网| 免费观看一级特黄欧美大片| 欧美日韩三级在线| 亚洲愉拍自拍另类高清精品| 日本韩国一区二区| 亚洲综合色区另类av| 在线观看视频一区二区 | 国产精品一区二区无线| 91精品国产丝袜白色高跟鞋| 在线观看三级视频欧美| 国产精品三级视频| 亚洲123区在线观看| 26uuu国产一区二区三区| 国产一区视频导航| 中文成人综合网| 成人avav影音| 午夜精品福利一区二区三区av| 欧洲av一区二区嗯嗯嗯啊| 一区2区3区在线看| 日韩精品在线一区二区| 91视视频在线观看入口直接观看www| 亚洲国产日韩综合久久精品| 欧美成人精精品一区二区频| 成人性生交大片免费 | 久久66热re国产| 中文字幕精品在线不卡| 欧美日韩国产综合一区二区| 人禽交欧美网站| 国产精品久久久久久久久久免费看 | 91麻豆精品一区二区三区| 日韩专区欧美专区| 中文字幕欧美一区| 精品国产污污免费网站入口| 99久久国产综合精品麻豆| 天堂va蜜桃一区二区三区漫画版| 欧美成人video| 在线电影院国产精品| 99久久精品免费| 国产呦萝稀缺另类资源| 午夜精品成人在线| 日韩美女视频一区二区| 2021中文字幕一区亚洲| 欧美一区二区三区在线看| 在线视频欧美区| www..com久久爱| 国产91丝袜在线播放九色| 秋霞影院一区二区| 国内精品不卡在线| 丝袜脚交一区二区| 亚洲欧洲日产国码二区| 国产精品久久久久久久久免费樱桃| 337p日本欧洲亚洲大胆色噜噜| 欧美日本在线一区| 欧美精三区欧美精三区| 91精品在线观看入口| 色综合久久中文字幕综合网| caoporm超碰国产精品| 国产成人av在线影院| 欧美高清在线视频| 欧美激情一区三区| 国产精品福利av| 亚洲自拍都市欧美小说| 性久久久久久久久| 亚洲成精国产精品女| 美女一区二区久久| 国产成人在线视频网址| 波多野结衣视频一区| 欧美日韩午夜影院| 久久亚洲综合av| 最新不卡av在线| 日本v片在线高清不卡在线观看| 久久91精品国产91久久小草| 日本一不卡视频| 激情综合色综合久久综合| av电影天堂一区二区在线| 欧美撒尿777hd撒尿| www国产成人| 国产三级三级三级精品8ⅰ区| 一区二区三区高清| 国产aⅴ综合色| 日韩欧美在线一区二区三区| 亚洲三级电影全部在线观看高清| 日韩精品一卡二卡三卡四卡无卡| 99久久综合99久久综合网站| 欧美肥妇free| 亚洲精品伦理在线| 国产成人综合精品三级| 欧美精品久久天天躁| 亚洲综合自拍偷拍| 3atv一区二区三区| 亚洲精品ww久久久久久p站| 大陆成人av片| 国产喷白浆一区二区三区| 精品一区二区影视| 日韩欧美一区二区免费| 天天综合网天天综合色| 欧美日韩成人在线| 午夜国产精品一区| 99国产欧美久久久精品| 国产午夜精品久久久久久久| 日日骚欧美日韩| 欧美性大战久久久久久久蜜臀| 久久一二三国产| 国产成人av电影在线| 亚洲国产高清不卡| 国产激情91久久精品导航| 国产精品丝袜一区| 91在线视频官网| 日韩国产欧美在线视频| 国产日韩三级在线| 日本久久一区二区三区| 午夜精品福利视频网站| 日韩欧美区一区二| 99国产精品久久久久久久久久久| 亚洲女爱视频在线| 亚洲精品一区二区三区香蕉| 国产福利91精品一区二区三区| 中文字幕乱码久久午夜不卡 | 亚洲欧美日韩在线不卡| 欧美一区二区在线看| 成人免费高清在线观看| 婷婷成人激情在线网| 欧美激情在线一区二区| 欧美日韩国产高清一区| 国产成人99久久亚洲综合精品| 夜夜操天天操亚洲| 2014亚洲片线观看视频免费| 99国内精品久久| 国模娜娜一区二区三区| 精品国产凹凸成av人网站| 亚洲超丰满肉感bbw| 国产精品毛片久久久久久| 日韩一级大片在线观看| 欧美日韩国产乱码电影| 91污在线观看| 91免费小视频| eeuss鲁片一区二区三区在线观看| 蜜臀久久久99精品久久久久久| 亚洲免费高清视频在线| 亚洲日本一区二区三区| 日韩一区欧美小说| 亚洲天堂福利av| 亚洲欧美国产77777| 国产精品成人免费在线| 中文字幕永久在线不卡| 中文字幕日韩一区| 国产精品不卡视频| 亚洲人成亚洲人成在线观看图片 | 91久久精品一区二区三| 97久久精品人人爽人人爽蜜臀| 99精品久久99久久久久| 色天天综合色天天久久| 欧美日韩三级一区二区| 欧美肥胖老妇做爰| 久久久久久电影| 国产精品丝袜在线| 亚洲成人免费影院| 男女视频一区二区| 成人一道本在线| 欧美性猛交xxxxxx富婆| 日韩视频在线你懂得| 久久一夜天堂av一区二区三区 | 欧美日韩成人激情| 久久九九久精品国产免费直播| 亚洲欧美自拍偷拍色图| 婷婷一区二区三区| 成人黄色在线网站| 91精品免费观看| 亚洲三级电影全部在线观看高清| 天天做天天摸天天爽国产一区| 国产精品一区二区不卡| 99v久久综合狠狠综合久久| 欧美裸体bbwbbwbbw| 国产精品国产三级国产aⅴ中文| 国产精品中文有码| 亚洲欧洲韩国日本视频| 91在线无精精品入口| 一区二区欧美视频| 91久久精品一区二区二区| 国产精品传媒入口麻豆| 91视视频在线直接观看在线看网页在线看| 中文字幕av一区二区三区免费看| 风间由美一区二区三区在线观看| 国产精品欧美久久久久无广告| 99精品热视频| 青娱乐精品在线视频| 精品捆绑美女sm三区| 不卡的av网站| 日韩高清不卡一区二区三区| 久久网这里都是精品| 91视视频在线观看入口直接观看www | 日韩色视频在线观看| 94-欧美-setu| 精品一区二区免费视频|