国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從網易郵箱被入侵看電子郵件安全
2010-07-15   中國IT運維網

  7月3日,網易多個郵箱被黑客入侵,黑客在網易郵箱服務器上留言文本都一個是hack.txt,文檔中寫著“hacked by hacker just a joke”,意思是“黑客成功入侵,只是個玩笑。“在不斷公布的漏洞通報中,郵件系統的漏洞該算最普遍的一項。黑客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。 電子郵件究竟有哪些潛在的風險?黑客在郵件上到底都做了哪些手腳? 一同走進黑客的全程攻擊,了解電子郵件正在面臨的威脅和挑戰……
  電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,黑客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。
  出自郵件系統的漏洞
  典型的互聯網通信協議——TCP和UDP,其開放性常常引來黑客的攻擊。而IP地址的脆弱性,也給黑客的偽造提供了可能,從而泄露遠程服務器的資源信息。
  很多電子郵件網關,如果電子郵件地址不存在,系統則回復發件人,并通知他們這些電子郵件地址無效。黑客利用電子郵件系統的這種內在“禮貌性”來訪問有效地址,并添加到其合法地址數據庫中。
  防火墻只控制基于網絡的連接,通常不對通過標準電子郵件端口(25端口)的通信進行詳細審查。
  黑客如何發動攻擊
  一旦企業選擇了某一郵件服務器,它基本上就會一直使用該品牌,因為主要的服務器平臺之間不具互操作性。以下分別概述了黑客圈中一些廣為人知的漏洞,并闡釋了黑客利用這些安全漏洞的方式。
  一、IMAP 和POP 漏洞
  密碼脆弱是這些協議的常見弱點。各種IMAP和POP服務還容易受到如緩沖區溢出等類型的攻擊。
  二、拒絕服務(DoS)攻擊
  1.死亡之Ping——發送一個無效數據片段,該片段始于包結尾之前,但止于包結尾之后。
  2.同步攻擊——極快地發送TCP SYN包(它會啟動連接),使受攻擊的機器耗盡系統資源,進而中斷合法連接。
  3.循環——發送一個帶有完全相同的源/目的地址/端口的偽造SYN包,使系統陷入一個試圖完成TCP連接的無限循環中。
  三、系統配置漏洞
  企業系統配置中的漏洞可以分為以下幾類:
  1.默認配置——大多數系統在交付給客戶時都設置了易于使用的默認配置,被黑客盜用變得輕松。
  2.空的/默認根密碼——許多機器都配置了空的或默認的根/管理員密碼,并且其數量多得驚人。 3.漏洞創建——幾乎所有
  四、利用軟件問題
  在服務器守護程序、客戶端應用程序、操作系統和網絡堆棧中,存在很多的軟件錯誤,分為以下幾類:
  1.緩沖區溢出——程序員會留出一定數目的字符空間來容納登錄用戶名,黑客則會通過發送比指定字符串長的字符串,其中包括服務器要執行的代碼,使之發生數據溢出,造成系統入侵。
2.意外組合——程序通常是用很多層代碼構造而成的,入侵者可能會經常發送一些對于某一層毫無意義,但經過適當構造后對其他層有意義的輸入。
  3.未處理的輸入——大多數程序員都不考慮輸入不符合規范的信息時會發生什么。
  五、利用人為因素
  黑客使用高級手段使用戶打開電子郵件附件的例子包括雙擴展名、密碼保護的Zip文件、文本欺騙等。
  六、特洛伊木馬及自我傳播
  結合特洛伊木馬和傳統病毒的混合攻擊正日益猖獗。黑客所使用的特洛伊木馬的常見類型有:
  1.遠程訪問——過去,特洛伊木馬只會偵聽對黑客可用的端口上的連接。而現在特洛伊木馬則會通知黑客,使黑客能夠訪問防火墻后的機器。有些特洛伊木馬可以通過IRC命令進行通信,這表示從不建立真實的TCP/IP連接。
  2.數據發送——將信息發送給黑客。方法包括記錄按鍵、搜索密碼文件和其他秘密信息。
  3.破壞——破壞和刪除文件。
  4.拒絕服務——使遠程黑客能夠使用多個僵尸計算機啟動分布式拒絕服務(DDoS)攻擊。
  5.代理——旨在將受害者的計算機變為對黑客可用的代理服務器。使匿名的TelNet、ICQ、IRC等系統用戶可以使用竊得的信用卡購物,并在黑客追蹤返回到受感染的計算機時使黑客能夠完全隱匿其名。
  典型的黑客攻擊情況
  盡管并非所有的黑客攻擊都是相似的,但以下步驟簡要說明了一種“典型”的攻擊情況。
  步驟1:外部偵察
  入侵者會進行‘whois’查找,以便找到隨域名一起注冊的網絡信息。入侵者可能會瀏覽DNS表(使用‘nslookup’、‘dig’或其他實用程序來執行域傳遞)來查找機器名。
  步驟 2:內部偵察
  通過“ping”掃描,以查看哪些機器處于活動狀態。黑客可能對目標機器執行UDP/TCP 掃描,以查看什么服務可用。他們會運行“rcpinfo”、“showmount”或“snmpwalk”之類的實用程序,以查看哪些信息可用。黑客還會向無效用戶發送電子郵件,接收錯誤響應,以使他們能夠確定一些有效的信息。此時,入侵者尚未作出任何可以歸為入侵之列的行動。
  步驟 3:漏洞攻擊
  入侵者可能通過發送大量數據來試圖攻擊廣為人知的緩沖區溢出漏洞,也可能開始檢查密碼易猜(或為空)的登錄帳戶。黑客可能已通過若干個漏洞攻擊階段。
  步驟 4:立足點
  在這一階段,黑客已通過竊入一臺機器成功獲得進入對方網絡的立足點。他們可能安裝為其提供訪問權的“工具包”,用自己具有后門密碼的特洛伊木馬替換現有服務,或者創建自己的帳戶。通過記錄被更改的系統文件,系統完整性檢測(SIV)通??梢栽诖藭r檢測到入侵者。
  步驟 5:牟利
  這是能夠真正給企業造成威脅的一步。入侵者現在能夠利用其身份竊取機密數據,濫用系統資源(比如從當前站點向其他站點發起攻擊),或者破壞網頁。
另一種情況是在開始時有些不同。入侵者不是攻擊某一特定站點,而可能只是隨機掃描Internet地址,并查找特定的漏洞。
  郵件網關對付黑客
  1.在電子郵件系統周圍鎖定電子郵件系統——電子郵件系統周邊控制開始于電子郵件網關的部署。電子郵件網關應根據特定目的與加固的操作系統和防止網關受到威脅的入侵檢測功能一起構建。
  2.確保外部系統訪問的安全性——電子郵件安全網關必須負責處理來自所有外部系統的通信,并確保通過的信息流量是合法的。通過確保外部訪問的安全,可以防止入侵者利用Web郵件等應用程序訪問內部系統。
  3.實時監視電子郵件流量——實時監視電子郵件流量對于防止黑客利用電子郵件訪問內部系統是至關重要的。檢測電子郵件中的攻擊和漏洞攻擊(如畸形 MIME)需要持續監視所有電子郵件。
  在上述安全保障的基礎上,電子郵件安全網關應簡化管理員的工作、能夠輕松集成,并被使用者輕松配置。

熱詞搜索:

上一篇:新疆天利期貨攜手摩卡優化運維
下一篇:三種開源方式可實現企業網絡安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美大片在线看| 久久一区视频| 欧美一区二区三区日韩| 欧美三区视频| 亚洲午夜国产成人av电影男同| 欧美日韩精品免费看| 亚洲天堂男人| 国产日韩欧美一区二区| 久久成人这里只有精品| 一区二区视频免费完整版观看| 蜜臀久久99精品久久久画质超高清 | 美女主播一区| 91久久精品美女| 欧美日韩精品免费观看视频完整 | 妖精视频成人观看www| 久久精品99国产精品日本| 久久久噜噜噜久久中文字幕色伊伊 | 亚洲综合色婷婷| 精品999在线播放| 欧美色图首页| 欧美成人按摩| 老司机一区二区| 欧美影院久久久| 夜夜嗨一区二区| 亚洲激情一区| 亚洲福利久久| 亚洲第一精品夜夜躁人人躁| 欧美性色aⅴ视频一区日韩精品| 久久久久久穴| 久久精品视频在线| 午夜精品99久久免费| 亚洲视频专区在线| 一区二区三区成人精品| 亚洲激情啪啪| 亚洲国产mv| 亚洲裸体在线观看| 日韩视频亚洲视频| 艳女tv在线观看国产一区| 亚洲高清视频在线观看| 亚洲国内精品在线| 日韩亚洲欧美精品| 日韩视频免费观看高清在线视频| 久久天天狠狠| 国产一区二区三区不卡在线观看| 久久午夜精品一区二区| 久久精品人人做人人爽| 久久夜色精品亚洲噜噜国产mv | 欧美午夜寂寞影院| 欧美亚洲成人精品| 国产乱人伦精品一区二区| 国产亚洲一区在线播放| 一区二区三区在线视频播放| 亚洲国产精品va| 亚洲在线观看视频| 久久一区国产| 国产精品美女久久久久av超清 | 久久天天躁夜夜躁狠狠躁2022| 欧美专区日韩视频| 男人的天堂亚洲| 国产精品日日摸夜夜添夜夜av | 久久人人爽国产| 欧美日韩影院| 亚洲激情校园春色| 国产一区二区精品丝袜| 在线欧美三区| 午夜天堂精品久久久久 | 亚洲盗摄视频| 亚洲午夜精品网| 欧美电影在线| 在线观看视频一区| 欧美一级片在线播放| 欧美日韩国产美| 亚洲精品一二区| 蜜臀91精品一区二区三区| 国产日韩在线一区| 欧美一区二区三区的| 欧美日韩午夜剧场| 日韩午夜精品| 欧美日韩视频在线一区二区 | 欧美一区二区三区在线视频| 欧美激情国产高清| 亚洲欧洲一区二区在线观看| 另类激情亚洲| 亚洲国产日韩欧美在线动漫| 久久影音先锋| 亚洲精美视频| 欧美日韩国产精品| 亚洲欧美国产精品桃花| 午夜精品久久99蜜桃的功能介绍| 欧美日本在线看| 亚洲午夜电影| 国产日韩一区二区三区| 久久综合999| 亚洲精品一区二区三区四区高清| 欧美激情视频网站| 亚洲一区二区三区在线视频| 国产精品天天看| 久久久久久久精| 99精品视频网| 国产日韩综合| 欧美日韩精品免费| 性欧美videos另类喷潮| 国产色婷婷国产综合在线理论片a| 久久国内精品自在自线400部| 在线精品福利| 国产精品美女久久久| 美国成人毛片| 欧美在线亚洲一区| 一区二区三区成人| 亚洲高清电影| 国产视频一区三区| 欧美性大战久久久久久久蜜臀| 久久一区中文字幕| 亚洲免费在线视频| 在线天堂一区av电影| 亚洲国产精品一区二区第四页av| 欧美视频一区在线观看| 久久在精品线影院精品国产| 午夜在线精品偷拍| 中文精品视频一区二区在线观看| 在线免费高清一区二区三区| 国产主播喷水一区二区| 午夜精品福利一区二区蜜股av| 国产精品亚洲一区| 欧美午夜精品久久久久久孕妇| 欧美激情视频免费观看| 欧美成人精品在线| 欧美激情1区2区| 欧美精品福利在线| 欧美日韩国产三区| 国产精品v一区二区三区| 欧美性视频网站| 国产精品久久网| 国产日韩欧美麻豆| 狠狠色2019综合网| 亚洲高清色综合| 亚洲精品综合| 亚洲综合国产激情另类一区| 亚洲欧美视频在线观看| 欧美中文字幕久久| 欧美成人精品在线播放| 欧美日韩在线一区| 国产一区二区三区无遮挡| 亚洲福利视频网| 亚洲视频专区在线| 久久综合给合久久狠狠色 | 亚洲日本aⅴ片在线观看香蕉| 亚洲成色最大综合在线| 夜夜嗨av一区二区三区四季av| 亚洲网站在线观看| 久久久久久亚洲精品中文字幕 | 一色屋精品视频在线观看网站| 亚洲国产精品久久久久婷婷884| 99re这里只有精品6| 欧美一二三区精品| 好吊一区二区三区| 亚洲日韩视频| 久久婷婷国产麻豆91天堂| 国产精品久久二区二区| 亚洲精品国精品久久99热| 午夜亚洲视频| 国产精品久久久久aaaa樱花| 亚洲国产成人一区| 久久精品亚洲一区二区| 国产精品永久免费| 亚洲欧美日韩在线高清直播| 欧美精品成人一区二区在线观看| 国产综合久久| 久久久精品国产一区二区三区 | 国产精品一二| 亚洲午夜羞羞片| 欧美另类亚洲| 在线一区观看| 欧美视频在线一区| 亚洲网友自拍| 国产精品资源| 欧美在线啊v| 在线看不卡av| 欧美护士18xxxxhd| 亚洲国内欧美| 欧美日韩一区在线视频| 午夜在线不卡| 在线看片一区| 欧美激情一区二区三区在线视频| 亚洲高清在线观看一区| 欧美精品 日韩| 亚洲天堂av图片| 国产亚洲综合性久久久影院| 久久午夜色播影院免费高清| 91久久久久久国产精品| 欧美日韩国产欧美日美国产精品| 亚洲午夜一级| 久久久久久日产精品| 亚洲高清中文字幕| 国产精品久久| 欧美大片免费| 欧美在线观看你懂的| 影院欧美亚洲| 国产精品视频免费一区| 欧美黄在线观看|