国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客攻擊手段揭秘及其預防措施(1)
2006-06-06   

目前造成網絡不安全的主要因素是系統、協議及數據庫等的設計上存在缺陷。由于當今的計算機網絡操作系統在本身結構設計和代碼設計時偏重考慮系統使用時的方便性,導致了系統在遠程訪問、權限控制和口令管理等許多方面存在安全漏洞。網絡互連一般采用TCP/IP協議,它是一個工業標準的協議簇,但該協議簇在制訂之初,對安全問題考慮不多,協議中有很多的安全漏洞。同樣,數據庫管理系統(DBMS)也存在數據的安全性、權限管理及遠程訪問等方面問題,在DBMS或應用程序中可以預先安置從事情報收集、受控激發、定時發作等破壞程序。
由此可見,針對系統、網絡協議及數據庫等,無論是其自身的設計缺陷,還是由于人為的因素產生的各種安全漏洞,都可能被一些另有圖謀的黑客所利用并發起攻擊。因此若要保證網絡安全、可靠,則必須熟知黑客網絡攻擊的一般過程。只有這樣方可在黒客攻擊前做好必要的防備,從而確保網絡運行的安全和可靠。
一、黑客攻擊網絡的一般過程
1、信息的收集
信息的收集并不對目標產生危害,只是為進一步的入侵提供有用信息。黑客可能會利用下列的公開協議或工具,收集駐留在網絡系統中的各個主機系統的相關信息:
(1)TraceRoute程序 能夠用該程序獲得到達目標主機所要經過的網絡數和路由器數。
(2)SNMP協議 用來查閱網絡系統路由器的路由表,從而了解目標主機所在網絡的拓撲結構及其內部細節。
(3)DNS服務器 該服務器提供了系統中可以訪問的主機IP地址表和它們所對應的主機名。
(4)Whois協議 該協議的服務信息能提供所有有關的DNS域和相關的管理參數。
(5)Ping實用程序 可以用來確定一個指定的主機的位置或網線是否連通。
2、系統安全弱點的探測
在收集到一些準備要攻擊目標的信息后,黑客們會探測目標網絡上的每臺主機,來尋求系統內部的安全漏洞,主要探測的方式如下:
(1)自編程序 對某些系統,互聯網上已發布了其安全漏洞所在,但用戶由于不懂或一時疏忽未打上網上發布的該系統的“補丁”程序,那么黒客就可以自己編寫一段程序進入到該系統進行破壞。
(2)慢速掃描 由于一般掃描偵測器的實現是通過監視某個時間段里一臺特定主機發起的連接的數目來決定是否在被掃描,這樣黑客可以通過使用掃描速度慢一些的掃描軟件進行掃描。
(3)體系結構探測 黑客利用一些特殊的數據包傳送給目標主機,使其作出相對應的響應。由于每種操作系統的響應時間和方式都是不一樣的,黒客利用這種特征把得到的結果與準備好的數據庫中的資料相對照,從中便可輕而易舉地判斷出目標主機操作系統所用的版本及其他相關信息。
二、協議欺騙攻擊及其防范措施
1、源IP地址欺騙攻擊
許多應用程序認為若數據包可以使其自身沿著路由到達目的地,并且應答包也可回到源地,那么源IP地址一定是有效的,而這正是使源IP地址欺騙攻擊成為可能的一個重要前提。
假設同一網段內有兩臺主機A和B,另一網段內有主機X。B 授予A某些特權。X 為獲得與A相同的特權,所做欺騙攻擊如下:首先,X冒充A,向主機 B發送一個帶有隨機序列號的SYN包。主機B響應,回送一個應答包給A,該應答號等于原序列號加1。然而,此時主機A已被主機X利用拒絕服務攻擊 “淹沒”了,導致主機A服務失效。結果,主機A將B發來的包丟棄。為了完成三次握手,X還需要向B回送一個應答包,其應答號等于B向A發送數據包的序列號加1。此時主機X 并不能檢測到主機B的數據包(因為不在同一網段),只有利用TCP順序號估算法來預測應答包的順序號并將其發送給目標機B。如果猜測正確,B則認為收到的ACK是來自內部主機A。此時,X即獲得了主機A在主機B上所享有的特權,并開始對這些服務實施攻擊。
要防止源IP地址欺騙行為,可以采取以下措施來盡可能地保護系統免受這類攻擊:
(1)拋棄基于地址的信任策略 阻止這類攻擊的一種十分容易的辦法就是放棄以地址為基礎的驗證。不允許r類遠程調用命令的使用;刪除.rhosts 文件;清空/etc/hosts.equiv 文件。這將迫使所有用戶使用其它遠程通信手段,如telnet、ssh、skey等等。
(2)使用加密方法 在包發送到 網絡上之前,我們可以對它進行加密。雖然加密過程要求適當改變目前的網絡環境,但它將保證數據的完整性、真實性和保密性。
(3)進行包過濾 可以配置路由器使其能夠拒絕網絡外部與本網內具有相同IP地址的連接請求。而且,當包的IP地址不在本網內時,路由器不應該把本網主機的包發送出去。有一點要注意,路由器雖然可以封鎖試圖到達內部網絡的特定類型的包。但它們也是通過分析測試源地址來實現操作的。因此,它們僅能對聲稱是來自于內部網絡的外來包進行過濾,若你的網絡存在外部可信任主機,那么路由器將無法防止別人冒充這些主機進行IP欺騙。
2、源路由欺騙攻擊
在通常情況下,信息包從起點到終點所走的路是由位于此兩點間的路由器決定的,數據包本身只知道去往何處,而不知道該如何去。源路由可使信息包的發送者將此數據包要經過的路徑寫在數據包里,使數據包循著一個對方不可預料的路徑到達目的主機。下面仍以上述源IP欺騙中的例子給出這種攻擊的形式:
主機A享有主機B的某些特權,主機X想冒充主機A從主機B(假設IP為aaa.bbb.ccc.ddd)獲得某些服務。首先,攻擊者修改距離X最近的路由器,使得到達此路由器且包含目的地址aaa.bbb.ccc.ddd的數據包以主機X所在的網絡為目的地;然后,攻擊者X利用IP欺騙向主機B發送源路由(指定最近的路由器)數據包。當B回送數據包時,就傳送到被更改過的路由器。這就使一個入侵者可以假冒一個主機的名義通過一個特殊的路徑來獲得某些被保護數據。
為了防范源路由欺騙攻擊,一般采用下面兩種措施:
· 對付這種攻擊最好的辦法是配置好路由器,使它拋棄那些由外部網進來的卻聲稱是內部主機的報文。
· 在路由器上關閉源路由。用命令no ip source-route。
共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:入侵檢測系統逃避技術和對策的介紹(1)
下一篇:關于交換網絡故障的全面分析排除實戰

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线播精品第三| 香蕉成人伊视频在线观看| 欧美日韩一区久久| 欧洲一区在线电影| 欧美日韩在线不卡| 欧美理论电影在线| 欧美精品亚洲二区| 欧美高清激情brazzers| 91精品婷婷国产综合久久| 69堂成人精品免费视频| 日韩免费福利电影在线观看| 精品少妇一区二区三区视频免付费 | 国产精品久久久一本精品 | 热久久久久久久| 日本不卡一区二区三区高清视频| 亚洲成人av中文| 轻轻草成人在线| 欧美在线观看视频一区二区三区 | 一区二区成人在线观看| 亚洲国产成人午夜在线一区| 粉嫩嫩av羞羞动漫久久久| 成人激情动漫在线观看| 色综合欧美在线视频区| 欧美绝品在线观看成人午夜影视| 欧美一区二区三区免费大片 | 寂寞少妇一区二区三区| 精品一区二区三区免费| 不卡大黄网站免费看| 欧美亚洲动漫精品| 精品国免费一区二区三区| 国产精品久久久久久福利一牛影视| 综合久久久久久久| 日韩va亚洲va欧美va久久| 国产传媒欧美日韩成人| 欧美日韩在线精品一区二区三区激情| 欧美精品一区二| 亚洲一区二区在线观看视频 | 国产福利不卡视频| 91女厕偷拍女厕偷拍高清| 日韩欧美一区二区三区在线| 亚洲欧洲一区二区在线播放| 免播放器亚洲一区| 色婷婷精品久久二区二区蜜臂av| 精品国产伦一区二区三区观看体验 | 波多野结衣中文字幕一区二区三区| 欧美手机在线视频| 日本一区二区免费在线观看视频 | 久久久久综合网| 天堂成人免费av电影一区| 国产黑丝在线一区二区三区| 欧美日韩在线观看一区二区| 国产精品久久久久7777按摩| 美女视频第一区二区三区免费观看网站| 国产91精品一区二区麻豆网站| 欧美一区中文字幕| 亚洲香肠在线观看| 91麻豆成人久久精品二区三区| 国产日韩欧美精品综合| 日本不卡在线视频| 91精品国产日韩91久久久久久| 一区二区三区免费在线观看| 懂色av一区二区三区免费观看| 日韩久久久久久| 丝袜脚交一区二区| 欧美视频在线观看一区二区| 国产精品国产三级国产aⅴ入口| 韩国成人福利片在线播放| 欧美一区二区不卡视频| 午夜精品久久久久久久| 一本到高清视频免费精品| 国产精品午夜久久| 成人黄色大片在线观看| 久久久久久毛片| 国产一区二区精品在线观看| 精品国内二区三区| 国产精一区二区三区| 久久久777精品电影网影网| 麻豆视频观看网址久久| 欧美电视剧免费观看| 美女久久久精品| 久久久美女毛片| 成人免费的视频| 日韩一区在线看| 色国产精品一区在线观看| 一区二区三区精品视频在线| 欧美一a一片一级一片| 亚洲成人动漫在线免费观看| 欧美日韩国产高清一区| 免费av成人在线| 久久久久国产精品人| 波多野结衣亚洲| 1024亚洲合集| 欧美男男青年gay1069videost| 午夜久久久久久久久| 日韩亚洲欧美一区二区三区| 国产一区二区在线观看视频| 国产精品久久综合| 在线日韩av片| 久久不见久久见中文字幕免费| 久久人人97超碰com| 99精品国产视频| 日韩国产一二三区| 国产午夜三级一区二区三| 97精品国产97久久久久久久久久久久 | 国产精品一二三区在线| 亚洲欧美日韩人成在线播放| 欧美日韩在线一区二区| 激情六月婷婷久久| 亚洲欧洲成人自拍| 91精品国产综合久久国产大片| 国产一区二区福利视频| 亚洲免费观看高清| www日韩大片| 91国偷自产一区二区开放时间| 免费观看成人鲁鲁鲁鲁鲁视频| 国产精品久久久久9999吃药| 欧美精品成人一区二区三区四区| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 国产精品高潮久久久久无| 欧美另类videos死尸| 成人午夜电影网站| 日本最新不卡在线| 最近日韩中文字幕| 欧美www视频| 欧美区在线观看| 一本大道久久a久久精二百| 久久国产精品99久久人人澡| 亚洲综合av网| 一区免费观看视频| 日本一区二区久久| 欧美成人激情免费网| 欧美丝袜丝交足nylons| 一本一道久久a久久精品综合蜜臀| 久久精品国产免费看久久精品| 亚洲欧美另类在线| 国产农村妇女精品| 久久久电影一区二区三区| 91精品国产一区二区三区蜜臀| 色老汉av一区二区三区| 99免费精品在线观看| 国产成人免费视频网站| 国产裸体歌舞团一区二区| 久久99久久久久| 日韩精品成人一区二区在线| 亚洲综合图片区| 一二三四区精品视频| 亚洲精品久久7777| 一区二区三区中文字幕在线观看| 国产精品久久久久桃色tv| 久久久99精品免费观看不卡| 精品处破学生在线二十三| 欧美大片一区二区三区| 日韩精品一区在线| 日韩视频一区二区三区| 日韩亚洲欧美中文三级| 欧美tickle裸体挠脚心vk| 亚洲精品一区二区三区四区高清| 日韩一区二区麻豆国产| 欧美r级在线观看| 久久这里只有精品首页| 国产视频一区二区三区在线观看| 精品久久久久久亚洲综合网| 久久伊99综合婷婷久久伊| 2020日本不卡一区二区视频| 2023国产精华国产精品| 国产精品污www在线观看| 中文字幕在线观看一区| 亚洲黄色片在线观看| 亚洲国产成人av好男人在线观看| 亚洲成人动漫在线免费观看| 久久电影网电视剧免费观看| 国产在线国偷精品产拍免费yy| 成人黄色小视频| 欧美色偷偷大香| 欧美不卡视频一区| 日本一区二区久久| 亚洲成精国产精品女| 久久99精品国产.久久久久久| 大白屁股一区二区视频| 欧洲一区二区av| 欧美精品一区二区在线观看| 国产精品久久国产精麻豆99网站| 亚洲丶国产丶欧美一区二区三区| 蜜臀av国产精品久久久久 | 亚洲国产精品久久不卡毛片| 麻豆91免费观看| av成人免费在线| 日韩一区二区三| 欧美激情中文字幕| 日韩中文字幕麻豆| av影院午夜一区| 欧美日韩国产123区| 国产视频视频一区| 视频在线观看一区二区三区| 成人丝袜高跟foot| 日韩天堂在线观看| 亚洲综合视频在线| 成人h动漫精品一区二区| 欧美一区二区在线免费观看| 国产精品美女久久久久久 |