国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網絡安全掃描器簡介
2008-09-23   

迅速發展的Internet給人們的生活、工作帶來了巨大的方便,但同時,也帶來了一些不容忽視的問題,網絡信息的安全保密問題就是其中之一。

網絡的開放性以及黑客的攻擊是造成網絡不安全的主要原因。科學家在設計Internet之初就缺乏對安全性的總體構想和設計,我們所用的TCP/IP 協議是建立在可信的環境之下,首先考慮的是網絡互連,它是缺乏對安全方面的考慮的。而且TCP/IP協議是完全公開的,遠程訪問使許多攻擊者無須到現場就能夠得手,連接的主機基于互相信任的原則等等這一些性質使網絡更加不安全。

先進的技術是實現網絡信息安全的有力武器,這些技術包括:密碼技術、身份驗證技術、訪問控制技術、安全內核技術、網絡反病毒技術、信息泄漏防治技術、防火墻技術、網絡安全漏洞掃描技術、入侵檢測技術等。而在系統發生安全事故之前對其進行預防性檢查,及時發現問題并予以解決不失為一種很好的辦法,于是網絡安全漏洞掃描技術應運而生。

1. 掃描器基本工作原理

掃描器是一種自動檢測遠程或本地主機安全脆弱點的程序,通過使用掃描器可以不留痕跡的發現遠程服務器的各種TCP端口的分配及提供的服務和它們的軟件版本,這就能讓我們間接的或直觀的了解到遠程主機所存在的安全問題。

掃描器采用模擬攻擊的形式對目標可能存在的已知安全漏洞進行逐項檢查。目標可以是工作站、服務器、交換機、數據庫應用等各種對象。然后根據掃描結果向系統管理員提供周密可靠的安全性分析報告,為提高網絡安全整體水平產生重要依據。在網絡安全體系的建設中,安全掃描工具花費低、效果好、見效快、與網絡的運行相對對立、安裝運行簡單,可以大規模減少安全管理員的手工勞動,有利于保持全網安全政策的統一和穩定。

掃描器并不是一個直接的攻擊網絡漏洞的程序,它僅僅能幫助我們發現目標機的某些存在的弱點。一個好的掃描器能對它得到的數據進行分析,幫助我們查找目標主機的漏洞。但它不會提供進入一個系統的詳細步驟。

掃描器應該有三項功能:發現一個主機和網絡的能力;一旦發現一臺主機,有發現什么服務正運行在這臺主機上的能力;通過測試這些服務,發現這些漏洞的能力。

掃描器對Internet安全很重要,因為它能揭示一個網絡的脆弱點。在任何一個現有的平臺上都有幾百個熟知的安全脆弱點。在大多數情況下,這些脆弱點都是唯一的,僅影響一個網絡服務。人工測試單臺主機的脆弱點是一項極其繁瑣的工作,而掃描程序能輕易的解決這些問題。掃描程序開發者利用可得到的常用攻擊方法并把它們集成到整個掃描中,這樣使用者就可以通過分析輸出的結果發現系統的漏洞。

2.端口掃描介紹

真正的掃描器是TCP端口掃描器,這種程序可以選通TCP/IP端口和服務(比如,Telnet或FTP),并記錄目標的回答。通過這種方法,可以搜集到關于目標主機的有用信息(比如,一個匿旬用戶是否可以登錄等等)。而其他所謂的掃描器僅僅是UNIX網絡應用程序,這些程序一般用于觀察某一服務是否正在一臺遠程機器上正常工作,它們不是真正的掃描器,但也可以用于收集目標主機的信息(UNIX平臺上通用的rusers和host命令就是這類程序的很好的例子)。

2.1 TCP SYN 掃描

掃描程序發送的SYN數據包,好像準備打開一個新的連接并等待反映一樣。一個SYN|ACK的返回信息表示端口處于偵聽狀態。一個RST 返回表示端口沒有處于偵聽狀態。如果收到一個SYN|ACK,掃描程序必須再發送一個RST 信號,來關閉這個連接過程。

優點:不會在目標計算機上留下紀錄。

缺點:掃描程序必須要有root權限才能建立自己的SYN數據包。

2.2 TCP FIN 掃描

關閉的端口會用適當的RST來回復FIN數據包,而打開的端口會忽略對FIN數據包的回復。

優點:FIN數據包可以不惹任何麻煩的通過。

缺點:這種方法和系統的實現有一定的關系,有些系統不論是打開的或關閉的端口對FIN數據包都要給以回復,這種情況下該方法就不實用了。

2.3 TCP connect()掃描

操作系統提供connect()系統調用,用來與每一個感興趣的目標計算機的端口進行連接。如果端口處于偵聽狀態,那么connect()就能成功。否則,這個端口是不能用的,即沒有提供服務。

優點:系統中的任何用戶都有權利使用這個調用;如果對每個目標端口以線性的方式掃描,將會花費相當長的時間,但如果同時打開多個套接字,就能加速掃描。

缺點:很容易被發現,目標計算機的logs文件會顯示一連串連接和連接出錯的消息,并且能很快的將它關閉。

#p#副標題#e#

3.掃描程序介紹

目前存在的掃描器產品主要可分為基于主機的和基于網絡的兩種,前者主要關注軟件所在主機上面的風險漏洞,而后者則是通過網絡遠程探測其它主機的安全風險漏洞。

國外,基于主機的產品主要有:AXENT公司的ESM,ISS公司的System Scanner等,基于網絡的產品包括ISS公司的Internet Scanner、AXENT公司的NetRecon、NAI公司的CyberCops Scanner、Cisco的NetSonar等。目前國內有中科院網威工作室開發的NetPower產品出現,另外北方計算機公司(***)也有類似產品。 下面介紹一些可以在Internet上免費獲得的掃描程序。


3.1 NSS(網絡安全掃描器)

(1) NSS由Perl語言編成,它最根本的價值在于速度,它運行速度非常快,可以執行下列常規檢查:

■Sendmail

■匿名FTP

■NFS出口

■TFTP

■Hosts.equiv

■Xhost

注:除非你擁有最高特權,否則NSS不允許你執行Hosts.equiv。

(2) 利用NSS,用戶可以增加更強大的功能,其中包括:

■AppleTalk掃描

■Novell掃描

■LAN管理員掃描

■可掃描子網

(3) NSS執行的進程包括:

■取得指定域的列表或報告,該域原本不存在這類列表

■用Ping命令確定指定主機是否是活性的

■掃描目標主機的端口

■報告指定地址的漏洞

(4) 提示

在對NSS進行解壓縮后,不能立即運行NSS,需要對它進行一些修改,必須設置一些環境變量,以適應你的機器配置。主要變量包括:

$TmpDir_NSS使用的臨時目錄

$YPX-ypx應用程序的目錄

$PING_可執行的ping命令的目錄

$XWININFO_xwininfo的目錄

如果你隱藏了Perl include目錄(目錄中有Perl include文件),并且在PATH環境變量中沒有包含該目錄,需要加上這個目錄;同時,用戶應該注意NSS需要ftplib.pl庫函數。NSS具有并行能力,可以在許多工作站之間進行分布式掃描。而且,它可以使進程分支。在資源有限的機器上運行NSS(或未經允許運行NSS)應該避免這種情況,在代碼中有這方面的選項設置。

3.2 Strobe(超級優化TCP端口檢測程序)

strobe是一個TCP端口掃描器,它可以記錄指定機器的所有開放端口。strobe運行速度快(其作者聲稱在適中的時間內,便可掃描整個一個國家的機器)。

strobe的主要特點是,它能快速識別指定機器上正在運行什么服務。strobe的主要不足是這類信息是很有限的,一次strobe攻擊充其量可以提供給"入侵者"一個粗略的指南,告訴什么服務可以被攻擊。但是,strobe用擴展的行命令選項彌補了這個不足。比如,在用大量指定端口掃描主機時,你可以禁止所有重復的端口描述(僅打印首次端口定義)。其他選項包括:

■定義起始和終止端口

■定義在多長時間內接收不到端口或主機響應,便終止這次掃描。

■定義使用的socket號碼

■定義strobe要捕捉的目標主機的文件

在獲得strobe的同時,必然獲得手冊頁面,這對于Solaris 2.3是一個明顯的問題,為了防止發生問題,必須禁止使用getpeername()。在行命令中加入-g 標志就可以實現這一目的。同時,盡管strobe沒有對遠程主機進行廣泛測試,但它留下的痕跡與早期的ISS一樣明顯,被strobe掃描過的主機會知道這一切(這非常象在/var/adm/messages文件中執行連接請求)。


3.3 SATAN(安全管理員的網絡分析工具)

SATAN是為UNIX設計的,它主要是用C和Perl語言編寫的(為了用戶界面的友好性,還用了一些HTML技術)。它能在許多類UNIX平臺上運行,有些根本不需要移植,而在其他平臺上也只是略作移植。

在Linux上運行SATAN有一個特殊問題,應用于原系統的某些規則在Linus平臺上會引起系統失效的致命缺陷;在tcp-scan模塊中實現 select()調用也會產生問題;最后要說的是,如果用戶掃描一個完整子網,則會引進反向fping爆炸,也即套接字(socket)緩沖溢出。但是,有一個站點不但包含了用于Linux的、改進的SATAN二進制代碼,還包含了diff文件。SATAN用于掃描遠程主機的許多已知的漏洞,其中包括但并不限于下列這些漏洞:

■FTPD脆弱性和可寫的FTP目錄

■NFS脆弱性

■NIS脆弱性

■RSH脆弱性

■Sendmail

■X服務器脆弱性

SATAN的安裝和其他應用程序一樣,每個平臺上的SATAN目錄可能略有不同,但一般都是/satan-1.1.1。安裝的第一步(在閱讀了使用文檔說明后)是運行Perl程序reconfig。這個程序搜索各種不同的組成成分,并定義目錄路徑。如果它不能找到或定義一個瀏覽器。則運行失敗,那些把瀏覽器安裝在非標準目錄中(并且沒有在PATH中進行設置)的用戶將不得不手工進行設置。同樣,那些沒有用DNS(未在自己機器上運行DNS)的用戶也必須在/satan-1.1.1/conf/satan.cf中進行下列設置:$dont_use_nslookuo=1;在解決了全部路徑問題后,用戶可以在分布式系統上運行安裝程序(IRIX或SunOS),我建議要非常仔細地觀察編譯,以找出錯誤。

SATAN比一般掃描器需要更多一些的資源,尤其是在內存和處理器功能方面要求更高一些。如果你在運行SATAN時速度很慢,可以嘗試幾種解決辦法。最直接的辦法就是擴大內存和提高處理器能力,但是,如果這種辦法不行,我建議用下面兩種方法:一是盡可能地刪除其他進程;二是把你一次掃描主機的數量限制在100臺以下。最后說明的一點是,對于沒有強大的視頻支持或內存資源有限的主機,SATAN有一個行命令接口,這一點很重要。

3.4 Jakal

Jakal是一個秘密掃描器,也就是就,它可以掃描一個區域(在防火墻后面),而不留下任何痕跡。

秘密掃描器工作時會產生"半掃描"(half scans),它啟動(但從不完成)與目標主機的SYN/ACK過程。從根本上講,秘密掃描器繞過了防火墻,并且避開了端口掃描探測器,識別出在防火墻后面運行的是什么服務。(這里包括了像Courtney和GAbriel這樣的精制掃描探測器)。

3.5 IdentTCPscan

IdentTCPscan是一個更加專業化的掃描器,其中加入了識別指定TCP端口進程的所有者的功能,也就是說,它能測定該進程的UID。

3.6 CONNECT

CONNECT是一個bin/sh程序,它的用途是掃描TFTP服務子網。

3.7 FSPScan

FSPScan用于掃描FSP服務順。FSP代表文件服務協議,是非常類似于FTP的Internet協議。它提供匿名文件傳輸,并且據說具有網絡過載保護功能(比如,FSP從來不分叉)。FSP最知名的安全特性可能就是它記錄所有到來用戶的主機名,這被認為優于FTP,因為FTP僅要求用戶的E- mail地址(而實際上根本沒有進行記錄)。FSP相當流行,現在為Windows 和OS/2開發了GUI客戶程序。

3.8 XSCAN

XSCAN掃描具有X服務器弱點的子網(或主機)。乍一看,這似乎并不太重要,畢竟其他多數掃描器都能做同樣的工作。然而,XSCAN包括了一個增加的功能:如果它找到了一個脆弱的目標,它會立即加入記錄。

XSCAN的其他優點還包括:可以一次掃描多臺主機。這些主機可以在行命令中作為變量鍵入(并且你可以通過混合匹配同時指定主機和子網)。

4. 結束語

隨著Internet的應用日漸普及,網絡攻擊的種類和方式也愈來愈多,掃描程序不太可能集成所有的遠程攻擊。每發現一個新的漏洞,掃描程序就應該加入檢查這個新漏洞的能力,這是一個永不停止的過程。因此掃描器最多提供一個快速觀察TCP/IP安全性的工具,通過系統管理員的正確使用,能夠避免一些入侵者的惡意攻擊,但并不能保證網絡的安全。

熱詞搜索:

上一篇:主機可視化,管理透明化
下一篇:Windows系統通用加速優化技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品成人一区二区三区四区| 亚洲一区二区av电影| 91女厕偷拍女厕偷拍高清| 日韩欧美国产一二三区| 亚洲综合免费观看高清在线观看| 粉嫩av一区二区三区| 久久久91精品国产一区二区三区| 青青草国产成人99久久| 欧美调教femdomvk| 亚洲二区在线视频| 5858s免费视频成人| 亚洲成a人片在线观看中文| 欧美三级中文字| 天天做天天摸天天爽国产一区| 欧美日韩一卡二卡三卡 | 日韩主播视频在线| 欧美精品一二三| 国产呦萝稀缺另类资源| 国产免费成人在线视频| 91免费视频网| 亚洲午夜免费视频| 精品免费99久久| 成人污视频在线观看| 中文字幕一区二区三| 欧美性感一区二区三区| 久久99国产精品麻豆| 国产精品久久久久桃色tv| aaa国产一区| 日韩福利电影在线| 国产亚洲va综合人人澡精品| 色哟哟精品一区| 国产一区二区三区高清播放| 国产精品久久午夜夜伦鲁鲁| 91精品国产一区二区三区蜜臀| 欧美做爰猛烈大尺度电影无法无天| 亚洲福利一二三区| 国产视频一区二区在线| 欧美网站大全在线观看| 粉嫩嫩av羞羞动漫久久久| 亚洲电影第三页| 波多野结衣在线aⅴ中文字幕不卡| 中文字幕在线不卡| 日韩成人精品在线| 国产拍揄自揄精品视频麻豆| 在线播放中文字幕一区| 日本韩国一区二区三区视频| 成人中文字幕电影| 国产资源精品在线观看| 日韩国产精品久久| 亚洲在线观看免费视频| 亚洲视频在线观看三级| 国产精品欧美综合在线| 久久久久成人黄色影片| 日韩欧美国产高清| 欧美一区二区精品久久911| 欧美日韩中文字幕精品| 欧洲生活片亚洲生活在线观看| 成人午夜电影小说| 不卡视频一二三| 色哟哟一区二区在线观看| 色综合久久中文综合久久97| 91免费版在线看| 欧美三级电影一区| 欧美日韩国产中文| 欧美电影免费观看高清完整版在线| 欧美日韩精品三区| 精品乱码亚洲一区二区不卡| 精品国产免费一区二区三区香蕉| 在线成人高清不卡| 精品美女一区二区| 国产亚洲欧美日韩日本| 一区二区三区免费| 国内一区二区视频| 99久久婷婷国产综合精品| 欧美三级三级三级| 精品国产一区二区三区不卡| 中文一区二区在线观看| 亚洲一区二区三区四区五区中文| 日韩精品视频网站| 国产精品538一区二区在线| 91网站最新网址| 精品精品国产高清a毛片牛牛 | 色又黄又爽网站www久久| 3atv在线一区二区三区| 亚洲视频1区2区| 国产经典欧美精品| 日韩一级精品视频在线观看| 亚洲欧美自拍偷拍| 风流少妇一区二区| 91精品国产日韩91久久久久久| 国产精品久久夜| 久久99久国产精品黄毛片色诱| 99久久综合精品| 中文av字幕一区| 国产成人在线色| 精品精品国产高清a毛片牛牛| 亚洲电影在线播放| 99久久久精品| 国产精品国产自产拍高清av| 精品亚洲成av人在线观看| 3d动漫精品啪啪1区2区免费 | 欧美性猛交一区二区三区精品| 国产午夜亚洲精品理论片色戒| 日韩**一区毛片| 日韩区在线观看| 蜜桃视频在线观看一区二区| 日韩三级视频在线看| 老司机免费视频一区二区三区| 91精品国产入口在线| 蜜桃久久久久久| 欧美成人aa大片| 欧美喷潮久久久xxxxx| 亚洲欧美激情小说另类| 一本色道a无线码一区v| 亚洲第一主播视频| 欧美不卡一区二区| 一区二区在线免费| 成人av电影在线播放| 欧美一区二区三区免费观看视频 | 国产欧美一区在线| 国产精品99久久久久久久女警| 国产农村妇女毛片精品久久麻豆 | 一区二区三区四区精品在线视频| 欧美性videosxxxxx| 日本不卡免费在线视频| 欧美激情一区二区三区不卡| 色久优优欧美色久优优| 日韩综合在线视频| 国产亚洲va综合人人澡精品| 日本高清不卡在线观看| 精品一区二区在线视频| 久久精品在线免费观看| 3d动漫精品啪啪| 在线观看网站黄不卡| 国产在线不卡一卡二卡三卡四卡| 国产精品初高中害羞小美女文| 欧美日韩一区小说| 国产在线播精品第三| 日本欧美一区二区在线观看| 亚洲日本一区二区| 欧美精品一区二区在线观看| 欧美日韩高清不卡| 在线视频中文字幕一区二区| 国产一区二区三区精品视频| 蜜桃一区二区三区四区| 日韩精品电影在线| 秋霞电影一区二区| 免费人成网站在线观看欧美高清| 一区二区三区资源| 亚洲成人av在线电影| 一区二区三区在线影院| 亚洲大片精品永久免费| 亚洲国产精品久久艾草纯爱| 亚洲国产精品一区二区www在线| 国产精品成人一区二区艾草 | 国产精品初高中害羞小美女文| 国产日韩精品一区| 中文字幕中文字幕一区二区| 中文字幕在线视频一区| 亚洲美女区一区| 亚洲国产日韩一级| 青青草97国产精品免费观看无弹窗版| 亚洲一区二区视频在线观看| 婷婷综合久久一区二区三区| 免播放器亚洲一区| 国产成人精品影视| 一本大道久久a久久综合婷婷| 欧美一a一片一级一片| 欧美电影一区二区| 国产精品久久午夜| 五月婷婷综合在线| 国产精品综合在线视频| 91电影在线观看| 日韩一级二级三级精品视频| 国产女人18水真多18精品一级做| 亚洲精品国产品国语在线app| 免费成人深夜小野草| 国产91精品一区二区麻豆网站| 色系网站成人免费| 日韩欧美国产麻豆| 亚洲sss视频在线视频| 成人免费观看男女羞羞视频| 欧美日韩激情一区二区三区| 国产日韩av一区| 蜜乳av一区二区三区| 欧美丝袜丝交足nylons| 中文字幕av一区二区三区高 | 天堂一区二区在线| 色欧美88888久久久久久影院| 国产亚洲精品aa| 国产黄色91视频| 久久久久久久性| 国产在线精品不卡| www国产精品av| 男人的j进女人的j一区| 欧美一区二区三区免费大片| 亚洲成人手机在线| 一区二区三区免费看视频| 日本中文一区二区三区| 国产一区啦啦啦在线观看|