国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

網(wǎng)絡(luò)防火墻與防范溢出策略(解決方案)
2007-02-25   

“溢出”一直以來都是很多黑帽子黑客最常用(或者說是最喜歡用)的手段之一,隨安全文化的逐步普及,大量的公開shellcode(“溢出”代碼)與溢出攻擊原理都可以隨意在各大的網(wǎng)絡(luò)安全網(wǎng)站中找得到,由此衍生了一系列的安全隱患...小黑黑使用它們來進行非法的攻擊、惡意程序員使用它們來制造蠕蟲等等...而網(wǎng)絡(luò)_blank">防火墻作為人們最喜歡的網(wǎng)絡(luò)安全“設(shè)施”之一,它又能如何“攔截”這一類型的攻擊呢?這就是今天小神與大伙一起討論的問題了。

寫這篇爛文時小神粗略地翻了一下CIW SP的教科書,5、6章節(jié)詳細的介紹了_blank">防火墻的種類、作用、優(yōu)略點等,但沒有提出關(guān)于使用_blank">防火墻來進行溢出防御的文章,這是為什么呢?大概是因為這樣吧:目前大多的防火墻系統(tǒng)都是針對包過濾規(guī)則進行安全防御的,這類型的_blank">防火墻再高也只能工作在傳輸層,而溢出程序的she llcode是放在應(yīng)用層的,因此對這類攻擊就無能為力了。打個比方:前段時間比較火熱的IIS WEBDAV溢出漏洞,若黑客攻擊成功能直接得到ROOTSHELL(命令行管理員控制臺),它是在正常提供HTTP服務(wù)的情況下產(chǎn)生的溢出漏洞,若在不打補丁與手工處理的情況下一臺_blank">防火墻又能做到什么呢?相信你除了把訪問該服務(wù)器TCP80端口(提供正常地HTTP服務(wù)的情況下)的包過濾掉以外就什么都不會去做了,當(dāng)然,這樣也會使你的HTTP服務(wù)無法正常地開放(等于沒有提供服務(wù)...)。下面就讓小神以這個漏洞為“論點&&題材”,說說自己的解決方案吧。

1)對希望保護的主機實行“單獨開放端口”訪問控制策略所謂“單獨開放端口”就是指只開放需要提供的端口,對于不需要提供服務(wù)的端口實行過濾策略。打個比方,現(xiàn)在我們需要保護一臺存在WebDAV缺陷的WEB服務(wù)器,如何能令它不被駭客入侵呢?答案是:在這臺WEB服務(wù)器的前端_blank">防火墻中加入一個“只允許其他機器訪問此機的TCP80端口”的包過濾規(guī)則(至于閣下的_blank">防火墻能否

實現(xiàn)這樣的規(guī)則就另當(dāng)別論了)。加上這個規(guī)則又會有怎樣的效果呢?經(jīng)常做入侵滲透測試的朋友應(yīng)該比我還清楚遠程溢出的攻擊實施流程了吧?

①使用缺陷掃描器找到存在遠程溢出漏洞的主機-》②確認(rèn)其版本號(如果有需要的話)-》③使用exploit(攻擊程序)發(fā)送shellcode-》④確認(rèn)遠程溢出成功后使用NC或TELNET等程序連接被溢出主機的端口-》⑤得到SHELL

使用“單獨開放端口”策略的解決方案對整個遠程溢出過程所發(fā)生的前三步都是無能為力的,但來到第四步這個策略能有效地阻止駭客連上有缺陷主機的被溢出端口,從而切斷了駭客的惡意攻擊手段。

優(yōu)點:操作簡單,一般的網(wǎng)絡(luò)/系統(tǒng)管理員就能完成相關(guān)的操作。

缺點:對溢出后使用端口復(fù)用進行控制的EXPLOITS就無能為力了;對現(xiàn)實中的溢出后得到反向連接控制的EP LOITS也是無能為力;不能阻止D.o.S方面的溢出攻擊。

2)使用應(yīng)用層_blank">防火墻系統(tǒng)

這里所謂的應(yīng)用層并不是想特別指明該_blank">防火墻工作在應(yīng)用層,而是想指明它能在應(yīng)用層對數(shù)據(jù)進行處理。由于應(yīng)用層的協(xié)議/服務(wù)種類比較多,因此針對應(yīng)用層形式的_blank">防火墻就有一定的市場局限性了。就樓上所提到的案例而言我們可以使用處理HTTP協(xié)議的應(yīng)用層_blank">防火墻對存在WebDAV缺陷的服務(wù)器訂制保護規(guī)則,保證服務(wù)器不收此類攻擊的影響。應(yīng)用層中的HTTP協(xié)議_blank">防火墻系統(tǒng)不多,其中比較出名的有EEYE公司的SecureIIS,其使用方式就可謂是“弱智型”了,說說它的基本防御原理與特點吧。當(dāng)服務(wù)端接受到一個發(fā)送至TCP80端口的數(shù)據(jù)包時首先就會將該包轉(zhuǎn)移至SecureIIS,SecureIIS就會對該包進行分析并解碼該包的應(yīng)用層數(shù)據(jù),將得到的數(shù)據(jù)與你本身定制的規(guī)則進行數(shù)據(jù)配對,一旦發(fā)現(xiàn)條件相符餓數(shù)值就會執(zhí)行規(guī)則所指定的相應(yīng)操作。

優(yōu)點:能有效地切斷一些來自應(yīng)用層的攻擊(如溢出、SQL注入等)。

缺點:因為需要安裝在服務(wù)器上,所以會占用一定的系統(tǒng)資源;(eeye公司本身并無開發(fā)該軟件的中文版本,所以一旦它受到POST行為發(fā)出的中文數(shù)據(jù)時就會自動認(rèn)為是高位攻擊代碼,自動將其隔離,并進行相關(guān)的處理操作)。

樓上的兩種解決方法我比較推崇第二種,但其實還是有第三種解決方案的(大家不要或我為某產(chǎn)品賣廣告就好:)。

熱詞搜索:

上一篇:終極教程:2007個人電腦安全配置手冊(1)
下一篇:OneCare有漏洞 惡意軟件可暢通無阻

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久亚洲精华液精华液精华液| 国产亚洲午夜高清国产拍精品| 欧美成人免费网站| 欧美aaaaa成人免费观看视频| 欧美va日韩va| av不卡在线观看| 性做久久久久久免费观看| 成人黄色软件下载| 亚洲视频狠狠干| 欧美精品自拍偷拍动漫精品| 久久精品国产一区二区三| 国产日韩欧美一区二区三区乱码| 99免费精品视频| 日日夜夜免费精品| 中文字幕免费观看一区| 欧美日韩高清影院| 国产成人激情av| 午夜精品久久久久久| 久久精品在这里| 欧美日韩在线精品一区二区三区激情| 老司机午夜精品| **性色生活片久久毛片| 欧美一级淫片007| eeuss鲁片一区二区三区| 日韩国产精品久久久| 成人欧美一区二区三区在线播放| 日韩一卡二卡三卡| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 69p69国产精品| 99精品欧美一区二区三区综合在线| 日本特黄久久久高潮| 一区二区三区日本| 国产精品久久久久久户外露出| 91精品在线免费观看| 一本色道久久综合狠狠躁的推荐| 国产一区二区不卡老阿姨| 日韩专区一卡二卡| 亚洲一区二区欧美激情| 亚洲欧洲性图库| 中文字幕成人av| 国产网站一区二区| 国产亚洲综合色| 欧美一级夜夜爽| 日韩亚洲欧美高清| 制服丝袜亚洲色图| 欧美精品一二三四| 欧美老肥妇做.爰bbww| 91免费在线播放| 色哟哟日韩精品| 在线免费亚洲电影| 日本乱人伦一区| 欧美亚洲综合一区| 色国产综合视频| 极品少妇一区二区| 久久99精品视频| 石原莉奈在线亚洲二区| 天天综合色天天| 亚洲成人自拍一区| 日韩精品成人一区二区三区| 亚洲男人的天堂网| 亚洲乱码国产乱码精品精小说| 亚洲欧洲无码一区二区三区| 亚洲欧洲精品一区二区精品久久久 | 国产蜜臀av在线一区二区三区| 久久久91精品国产一区二区三区| 精品成人一区二区三区| 久久精品一区二区三区不卡牛牛 | 国产成人精品免费| 91福利社在线观看| 欧美日韩国产经典色站一区二区三区| 欧美日韩不卡在线| 欧美精品一区视频| 亚洲日本在线天堂| 免费在线观看视频一区| 国产成人精品免费| 欧美在线不卡视频| 欧美岛国在线观看| 国产精品传媒在线| 日韩国产成人精品| 成人免费不卡视频| 欧美精品一卡两卡| 国产色婷婷亚洲99精品小说| 亚洲综合一区二区三区| 另类的小说在线视频另类成人小视频在线| 国产成人av资源| 欧美电影在哪看比较好| 国产欧美日韩在线| 亚洲成人午夜电影| 国产盗摄视频一区二区三区| 91麻豆精东视频| 久久久久久免费| 亚洲成av人片一区二区| 国产91对白在线观看九色| 欧美在线看片a免费观看| 久久精品网站免费观看| 亚洲大片精品永久免费| 国产suv精品一区二区6| 在线观看视频91| 欧美激情一区三区| 久久国产精品99久久久久久老狼 | 日韩免费视频一区二区| 中文字幕一区免费在线观看| 日本在线不卡视频| 欧美亚洲国产一区二区三区va| 亚洲精品一区二区精华| 日韩综合一区二区| 色综合久久中文字幕综合网| 国产亚洲成av人在线观看导航 | 欧美精品一二三四| 亚洲特级片在线| 不卡av在线网| 国产网站一区二区三区| 精彩视频一区二区| 日韩一级片网址| 无码av中文一区二区三区桃花岛| 不卡一区二区中文字幕| 欧美激情综合五月色丁香小说| 久久国产欧美日韩精品| 日韩免费观看高清完整版在线观看| 一区二区三区欧美视频| 在线免费观看日韩欧美| 亚洲欧美偷拍卡通变态| www.视频一区| 国产精品视频麻豆| av中文字幕不卡| 亚洲视频中文字幕| 色婷婷久久综合| 一区二区三区国产精品| 色综合久久久久综合体| 亚洲综合视频在线| 欧美精品自拍偷拍| 日本欧美加勒比视频| 欧美一级二级三级蜜桃| 麻豆国产精品视频| 精品国产1区2区3区| 国产精品一品二品| 国产精品亲子伦对白| 不卡免费追剧大全电视剧网站| 最近日韩中文字幕| 欧洲国产伦久久久久久久| 午夜激情一区二区| 欧美一二三四在线| 国产精品资源在线看| 亚洲日本一区二区| 欧美高清你懂得| 国产一区二区三区在线观看免费 | 国产欧美日韩亚州综合| 成人精品免费看| 国产精品国产三级国产aⅴ无密码| 色婷婷久久综合| 麻豆91小视频| 中文字幕久久午夜不卡| 欧美三区在线视频| 激情五月激情综合网| 亚洲欧洲成人精品av97| 欧美日韩免费视频| 国产伦精一区二区三区| 亚洲免费高清视频在线| 欧美肥胖老妇做爰| 国产成人av一区| 亚洲国产综合人成综合网站| 欧美精品一区二区三区蜜桃| av在线播放不卡| 免费精品视频最新在线| 国产精品久久久久久久久免费樱桃| 色婷婷久久99综合精品jk白丝| 热久久一区二区| 一区二区三区在线视频观看| 日韩精品中午字幕| 91官网在线观看| 不卡av免费在线观看| 久久97超碰国产精品超碰| 亚洲免费观看高清完整| 久久精品在这里| 欧美一级黄色片| 欧美在线视频你懂得| 成人在线视频首页| 久久精品国产成人一区二区三区| 亚洲人成网站影音先锋播放| 2020国产精品| 3d动漫精品啪啪一区二区竹菊 | 国产亚洲欧洲997久久综合| 欧美午夜寂寞影院| 盗摄精品av一区二区三区| 蜜臀a∨国产成人精品| 亚洲成人在线网站| 一区二区三区美女视频| 国产精品免费视频观看| 久久综合九色综合久久久精品综合| 91久久人澡人人添人人爽欧美| 福利91精品一区二区三区| 九色综合国产一区二区三区| 天天av天天翘天天综合网 | 91国偷自产一区二区使用方法| 国产福利一区二区三区| 久久99精品久久久| 人禽交欧美网站| 欧美96一区二区免费视频| 日韩av一区二区三区四区| 香蕉成人伊视频在线观看|