国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

如何防御Sniffer攻擊
2005-12-05   

1.怎樣發(fā)現(xiàn) Sniffer
Sniffer最大的危險性就是它很難被發(fā)現(xiàn),在單機情況下發(fā)現(xiàn)一個Sniffer還是比較容易的,可以通過查看計算機上當(dāng)前正在運行的所有程序來實現(xiàn),當(dāng)然這不一定可靠。
在UNIX系統(tǒng)下可以使用下面的命令:ps-aux。這個命令列出當(dāng)前的所有進(jìn)程、啟動這些進(jìn)程的用戶、它們占用CPU的時間以及占用多少內(nèi)存等等。
在Windoos系統(tǒng)下,可以按下Ctrl+Alt+Del鍵,查看任務(wù)列表。不過,編程技巧高的Sniffer即使正在運行,也不會出現(xiàn)在這里。
另一個方法就是在系統(tǒng)中搜索,查找可懷疑的文件。但人侵者用的可能是他們自己寫的程序,所以這給發(fā)現(xiàn)Sniffer造成相當(dāng)大的困難。還有許多工具能用來查看你的系統(tǒng)會不會處于混雜模式,從而發(fā)現(xiàn)是否有一個Sniffer正在運行。 但在網(wǎng)絡(luò)情況下要檢測出哪一臺主機正在運行Sniffer是非常困難的,因為Sniffer是一種被動攻擊軟件,它并不對任何主機發(fā)出數(shù)據(jù)包,而只是靜靜地運行著,等待著要捕獲的數(shù)據(jù)包經(jīng)過。
2.抵御 Sniffer
雖然發(fā)現(xiàn)一個Sniffer是非常困難的,但是我們?nèi)匀挥修k法抵御Sniffer的嗅探攻擊。既然Sniffer要捕獲我們的機密信息,那我們干脆就讓它捕獲,但事先要對這些信息進(jìn)行加密,黑客即使捕捉到了我們的機密信息,也無法解密,這樣,Sniffer就失去了作用。
黑客主要用Sniffer來捕獲Telnet、FTP、POP3等數(shù)據(jù)包,因為這些協(xié)議以明文在網(wǎng)上傳輸,我們可以使用一種叫做SSH的安全協(xié)議來替代Telnet等容易被Sniffer攻擊的協(xié)議。
SSH又叫Secure Shell,它是一個在應(yīng)用程序中提供安全通信的協(xié)議,建立在客戶/服務(wù)器模型上。SSH服務(wù)器分配的端口是22,連接是通過使用一種來自RSA的算法建立的。在授權(quán)完成后,接下來的通信數(shù)據(jù)用IDEA技術(shù)來加密。這種加密方法通常是比較強的,適合于任何非秘密和非經(jīng)典的通信。
SSH后來發(fā)展成為F-SSH,提供了高層次的、軍方級別的對通信過程的加密。它為通過TCP/IP的網(wǎng)絡(luò)通信提供了通用的最強的加密。如果某個站點使用F—SSH,用戶名和口令就不再重要了。目前,還沒有人突破過這種加密方法。即使是Sniffer,收集到的信息將不再有價值。有興趣的讀者可以參看與SSH相關(guān)的書籍。
另一種抵御Sniffer攻擊的方法是使用安全的拓?fù)浣Y(jié)構(gòu)。因為Sniffer只對以太網(wǎng)、令牌環(huán)網(wǎng)等網(wǎng)絡(luò)起作用,所以盡量使用交換設(shè)備的網(wǎng)絡(luò)可以從最大程度上防止被Sniffer竊聽到不屬于自己的數(shù)據(jù)包。還有一個原則用于防止Snther的被動攻擊 一個網(wǎng)絡(luò)段必須有足夠的理由才能信任另一網(wǎng)絡(luò)段。網(wǎng)絡(luò)段應(yīng)該從考慮具體的數(shù)據(jù)之間的信任關(guān)系上來設(shè)計,而不是從硬件需要上設(shè)計。一個網(wǎng)絡(luò)段僅由能互相信任的計算機組成。通常它們在同一個房間里,或在同一個辦公室里,應(yīng)該固定在建筑的某一部分。注意每臺機器是通過硬連接線接到集線器(Hub)的,集線器再接到交換機上。由于網(wǎng)絡(luò)分段了,數(shù)據(jù)包只能在這個網(wǎng)段上被捕獲,其余的網(wǎng)段將不可能被監(jiān)聽。
所有的問題都?xì)w結(jié)到信任上面。計算機為了和其他計算機進(jìn)行通信,它就必須信任那臺計算機。系統(tǒng)管理員的工作就是決定一個方法,使得計算機之間的信任關(guān)系很小。這樣,就建立了一種框架,告訴你什么時候放置了一個Sniffer,它放在哪里,是誰放的等等。
如果局域網(wǎng)要和Internet相連,僅僅使用防火墻是不夠的。人侵者已經(jīng)能從一個防火墻后面掃描,并探測正在運行的服務(wù)。應(yīng)該關(guān)心的是一旦人侵者進(jìn)人系統(tǒng),他能得到些什么。你必須考慮一條這樣的路徑,即信任關(guān)系有多長。舉個例子,假設(shè)你的Web服務(wù)器對計算機A是信任的,那么有多少計算機是A信任的呢?又有多少計算機是受這些計算機信任的呢?一句話,就是確定最小信任關(guān)系的那臺計算機。在信任關(guān)系中,這臺計算機之前的任何一臺計算機都可能對你的計算機進(jìn)行攻擊并成功。你的任務(wù)就是保證一旦出現(xiàn)Sniffer,它只對最小范圍有效。
Sniffr往往是在攻擊者侵人系統(tǒng)后使用的,用來收集有用的信息。因此,防止系統(tǒng)被突破很關(guān)鍵。系統(tǒng)安全管理員要定期的對所管理的網(wǎng)絡(luò)進(jìn)行安全測試,防止安全隱患。同時要控制擁有相當(dāng)權(quán)限的用戶的數(shù)量,因為許多攻擊往往來自網(wǎng)絡(luò)內(nèi)部。
3.防止 Sniffer的工具 Antisnff
Antisniff是由著名黑客組織(現(xiàn)在是安全公司了)L0pht開發(fā)的工具,用于檢測本地網(wǎng)絡(luò)是否有機器處于混雜模式(即監(jiān)聽模式)。
一臺處于混雜模式的機器意味著它很可能已被入侵并被安裝了Sniffer。對于網(wǎng)絡(luò)管理員來說,了解哪臺機器正處于混雜模式以作進(jìn)一步的調(diào)查研究是非常重要的。
Antisniff 1.X版運行在以太網(wǎng)的WindOWS NT系統(tǒng)中,并提供了簡單易用的用戶圖形界面。該工具以多種方式測試遠(yuǎn)程系統(tǒng)是否正在捕捉和分析那些并不是發(fā)送給它的數(shù)據(jù)包。這些測試方法與其操作系統(tǒng)本身無關(guān)。
Antisniff運行在本地以太網(wǎng)的一個網(wǎng)段上。如果在非交換式的C類網(wǎng)絡(luò)中運行,Antisniff能監(jiān)聽整個網(wǎng)絡(luò);如果網(wǎng)絡(luò)交換機按照工作組來隔離,則每個工作組中都需要運行一個Antisniff。原因是某些特殊的測試使用了無效的以太網(wǎng)地址,另外某些測試需要進(jìn)行混雜模式下的統(tǒng)計(如響應(yīng)時間、包丟失率等)。
Antisniff的用法非常簡便,在工具的圖形界面中選擇需要進(jìn)行檢查的機器,并且指定檢查頻率。對于除網(wǎng)絡(luò)響應(yīng)時間檢查外的測試,每一臺機器會返回一個確定的正值或負(fù)值。返回的正值表示該機器正處于混雜模式,這就有可能已經(jīng)被安裝了Sniffer。
對于網(wǎng)絡(luò)響應(yīng)時間測試的返回值,建議根據(jù)第一次返回的數(shù)值計算標(biāo)準(zhǔn)值,然后再對在flood和非flood兩次測試時返回的結(jié)果有較大變化的機器進(jìn)行檢查。一旦這些機器退出混雜模式返回到正常操作模式下,Antisniff的下一次測試將會記錄到混雜模式和非混雜模式的差值(正值)。
應(yīng)該周期性地運行Antisniff,具體周期值根據(jù)不同的站點、不同的網(wǎng)絡(luò)負(fù)荷、測試的機器數(shù)量和網(wǎng)站策略等而有所不同。

熱詞搜索:

上一篇:Linux環(huán)境下黑客常用嗅探器分析
下一篇:再議 Sniffer

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色婷婷av一区二区三区软件| 一区二区三区在线视频观看 | 国产suv精品一区二区883| 色综合婷婷久久| 国产日韩v精品一区二区| 麻豆一区二区三| 欧美剧在线免费观看网站| 亚洲精品美国一| 99这里只有精品| 中文字幕佐山爱一区二区免费| 国产**成人网毛片九色| 精品国产欧美一区二区| 久99久精品视频免费观看| 日韩免费观看高清完整版| 美女一区二区三区在线观看| 欧美电影免费观看高清完整版在线| 亚洲成av人在线观看| 欧美区一区二区三区| 美女久久久精品| 精品国产91亚洲一区二区三区婷婷 | 亚洲综合成人在线视频| 在线一区二区视频| 免费欧美日韩国产三级电影| 精品国产凹凸成av人导航| 国产成人av影院| 1024成人网| 欧美日韩一二区| 免费成人在线观看| 中文一区二区完整视频在线观看| 色综合久久久久| 日本成人在线网站| 国产午夜精品久久| 欧洲中文字幕精品| 久久国产日韩欧美精品| 国产精品免费久久久久| 欧美日韩精品福利| 国产精品中文有码| 亚洲成av人片在线| 久久久精品黄色| 欧美日韩和欧美的一区二区| 国产在线视频一区二区| 亚洲一区二区视频在线观看| 日韩免费电影一区| 色欧美片视频在线观看在线视频| 青青青伊人色综合久久| 18欧美亚洲精品| 精品国产污污免费网站入口 | 欧美精品自拍偷拍| 成人午夜大片免费观看| 免费人成精品欧美精品| 中文字幕一区二区三| 欧美一级片在线| 色婷婷综合久久久久中文一区二区 | 色噜噜偷拍精品综合在线| 久久不见久久见免费视频7| 亚洲精品视频免费看| 国产欧美日本一区二区三区| 欧美日韩在线不卡| eeuss国产一区二区三区| 国产美女主播视频一区| 亚洲丶国产丶欧美一区二区三区| 国产精品国产三级国产普通话蜜臀 | 亚洲人成亚洲人成在线观看图片| 欧美成人欧美edvon| 在线观看日韩av先锋影音电影院| 国产乱码精品一区二区三| 男人的j进女人的j一区| 亚洲精品第1页| 亚洲欧美激情插 | 岛国av在线一区| 韩国在线一区二区| 美女一区二区在线观看| 日韩电影在线一区二区三区| 亚洲一区二区三区四区五区中文| 国产精品毛片久久久久久| 国产亚洲欧美日韩在线一区| 欧美变态tickling挠脚心| 欧美一级艳片视频免费观看| 欧美人妖巨大在线| 欧美人妖巨大在线| 欧美久久久久久久久中文字幕| 在线国产电影不卡| 欧美色国产精品| 欧美三级午夜理伦三级中视频| 色噜噜久久综合| 理论片日本一区| 亚洲精品国产一区二区精华液 | 粉嫩av一区二区三区粉嫩| 亚洲最新在线观看| 精品久久久久久综合日本欧美| 欧美日韩三级一区二区| 在线观看区一区二| 欧美年轻男男videosbes| 欧美人体做爰大胆视频| 国产精品 日产精品 欧美精品| 91麻豆精品国产无毒不卡在线观看| 欧美最猛黑人xxxxx猛交| 色哦色哦哦色天天综合| 91久久精品国产91性色tv| 在线精品亚洲一区二区不卡| 欧美精品亚洲一区二区在线播放| 91精品国产色综合久久ai换脸 | 免费看黄色91| 国产二区国产一区在线观看| 成人性视频免费网站| 日本黄色一区二区| 欧美一卡2卡3卡4卡| 日本一区二区三区免费乱视频| 成人免费视频在线观看| 舔着乳尖日韩一区| 国产一区二区三区免费看| 99精品国产视频| 欧美电视剧在线看免费| 中文字幕乱码亚洲精品一区 | 欧美日韩一区三区| 欧美本精品男人aⅴ天堂| 最新欧美精品一区二区三区| 亚洲一区欧美一区| 国产一区二区三区久久悠悠色av| 97se亚洲国产综合自在线观| 69堂精品视频| 日韩毛片在线免费观看| 精品一区二区免费视频| 91亚洲午夜精品久久久久久| 日韩免费观看高清完整版 | 成人欧美一区二区三区小说| 爽好多水快深点欧美视频| 国产一区二区三区四区五区入口| 色菇凉天天综合网| 久久久不卡网国产精品二区| 午夜欧美大尺度福利影院在线看| 国产精品99久久久久久久女警 | 国产成人午夜电影网| 欧美亚洲国产bt| 国产精品天天摸av网| 免费观看成人av| 欧美在线综合视频| 亚洲欧洲精品天堂一级| 国产精品一区二区三区乱码 | 韩国一区二区视频| 欧美一级搡bbbb搡bbbb| 伊人婷婷欧美激情| www.在线欧美| 欧美激情一区二区三区蜜桃视频| 日韩一区欧美二区| 欧美日韩久久久| 一区二区三区中文免费| 成人午夜伦理影院| 国产精品视频免费看| 国产精品亚洲成人| 国产偷国产偷亚洲高清人白洁 | 亚洲欧美日韩在线| 不卡在线观看av| 中文字幕av不卡| 高清视频一区二区| 日本一区二区电影| 国产精品66部| 日本一区二区三区久久久久久久久不 | 婷婷综合久久一区二区三区| 91成人免费在线视频| 亚洲女与黑人做爰| 91影视在线播放| 亚洲免费在线视频| 欧洲在线/亚洲| 亚洲一区二区高清| 制服丝袜日韩国产| 久久精品国产成人一区二区三区| 91精品国产综合久久精品 | 日韩欧美一卡二卡| 国产剧情在线观看一区二区 | 国产精品亚洲第一| 国产精品久久久久7777按摩 | 日韩av电影免费观看高清完整版| 欧美电影一区二区三区| 青娱乐精品在线视频| 精品蜜桃在线看| 国产一区二区在线电影| 亚洲欧洲国产日韩| 欧美浪妇xxxx高跟鞋交| 久久爱www久久做| 国产精品国产精品国产专区不片| www.色综合.com| 亚洲sss视频在线视频| 欧美成人vr18sexvr| 国产999精品久久| 一片黄亚洲嫩模| 日韩亚洲欧美中文三级| 粉嫩嫩av羞羞动漫久久久| 夜夜亚洲天天久久| 精品国产一区二区亚洲人成毛片 | 亚洲同性同志一二三专区| 欧美久久一二区| 粉嫩绯色av一区二区在线观看| 综合分类小说区另类春色亚洲小说欧美| 色婷婷国产精品| 国产一区二三区| 亚洲国产中文字幕| 国产精品视频一二三| 91精品国产欧美一区二区成人| 风间由美中文字幕在线看视频国产欧美 |