当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 一、对“肉鸡”的利用 “肉鸡”这个词被黑客专门用来描述Internet上那些防护性差,易于被攻破而且控制的计算机。
 

 

 ·基于arp欺骗的tcp伪连接d.o.s    »显示摘要«
    摘要:从某种意义上说,如果能够制造tcp伪连接,那么d.o.s也就比较容易实现了。以前liond8就曾经用这个思路做出了一个新型d.o.s,而今天,我用的也是这个思路。但是,如果直接伪造tcp三次握手而不作其他任何处理,那却是不行的。因为,当攻击的目标主机接收到我们发过去的伪造的syn包后会发回一个syn+ack包(也就是第二次握手)。而当我们的系统收到这个syn+ack包后,由于系统内并没有发起真正的tcp连接,因此系统会发回一个rst包,这个包将使目标主机重......
    摘要:author:phoenix homepage:http://www.safechina.net e-mail:phoenix@safechina.net time:24/06/2002 arp协议的概念和工作原理对学习网络安全知识的初学者来说是首先遇到的几个重要的知识点之一,其中arp欺骗技术和及其对策更是学习网络安全中的重点与难点,往往难以一下子掌握这些抽象复杂的机理。因此很有必要用详细介始一下网络安全中的arp协议和欺骗技术相应的对策。 一,tcp/......


骇客攻击:跳板攻击与防御

黑客在进行攻击时会借用其他系统来达到自己的目的,如对下一目标的攻击与被侵占计算机本身的利用等等。本文介绍了常见的黑客对被侵占计算机的使用方式与安全管理员相应的应对方法。

【相关文章:Quidway R2501路由器配置指南

【扩展阅读:华为路由器简单配置详解

黑客进行网络攻击时,除了自己手中直接操作的计算机外,往往在攻击进行时与完成之后利用、控制其他的计算机。他们或者是借此达到攻击的目的,或者是把这些计算机派做其他的用途。本文汇总描述了黑客各种利用其他计算机的手段,希望网络与系统管理员能通过了解这些攻击办法来达到更好地进行安全防范的目的。 【扩展信息:Quidway 路由器配置接口配置命令

一、对“肉鸡”的利用

“肉鸡”这个词被黑客专门用来描述internet上那些防护性差,易于被攻破而且控制的计算机。

1.1、本身数据被获取

原理介绍

这是一台计算机被攻破并完全控制之后,黑客要做的第一件事。很多黑客宣称自己是非恶意的,只是对计算机安全感兴趣,在进入别人的计算机时,不会进行破坏、删除、篡改等操作。甚至还有更"好心"一些的黑客会为这些计算机打补丁,做一些安全加强。

但是他们都回避了一个问题,那就是对这些计算机上本身保存的数据如何处理。确实,对别人的计算机进行破坏这种损人不利已的事情对这大多数黑客来讲没有太大意思,不过他们都不会反对把“肉鸡”上的数据弄回来保存。这时黑客再说"没有进行破坏"是说不过去的,根据计算机安全的基本原则,当数据的"完整性、可用性与机密性"中任意三者之一在受到破坏的时候,都应视为安全受到了破坏。在被占领的计算机上可能会保存着用户信息、网络拓扑图、商业秘密、财务报表、军事情报与其他各类需要保密的数据,黑客获得这些数据(即使只是查看数据的内容而不下载)时正是破坏了保密性。在实际情况中,很多商业间谍与政治间谍都是这一类,他们只是默默地拿走你的数据而绝不做任何的破坏,而且尽最大可能地掩盖自己行动的痕迹。这些黑客希望长时间大量地得到珍贵的数据而不被发觉,这其实是最可怕的一种攻击行为。

很多黑客会在“肉鸡”上安装ftp软件或者开放ftp服务,再下载其数据,但安装软件与开放服务这样的动作很容易在系统中的各类日志留下记录,有可能被发现。而不希望被人发觉的黑客会自己建立一台ftp服务器,让“肉鸡”做为客户端把自己的数据上传过来。

防御方法

防止本身数据资料不被窃取,当然首先要考虑的是计算机本身不被攻破。如果自己是铁桶一个,水泼不进,黑客无法在你的网络中的计算机取得任何访问的权限,当然就杜绝了绝大多数的泄密可能(请注意,这时候还是有可能会泄密的!比如被黑客欺骗而将数据发送出去)。我们先来看一下如何加强自己的计算机的操作系统,对于所有需要事先控制的攻击方式,这些手段都是有效的,在以后的章节中就不重复说明了。

简单地说,对于操作系统的加强,无论是windows、unix或是linux,都可以从物理安全、文件系统、帐号管理、网络设置与应用服务几个方面来考虑,在这里我们不详细讨论全面的安全防护方案,只是提供一些简单实用的系统安全检查项目。这是安全的必要条件,而不是充分条件。

物理安全

简单地说,物理安全就是你的计算机所在的物理环境是否可靠,会不会受到自然灾害(如火灾、水灾、雷电等)与人为的破坏(失窃、破坏)等。物理安全并不完全是系统或者网络管理员的责任,还需要公司的其他部门如行政、保安等一起协作,不过因为这是其他安全手段的基础,所以我们网管员还是应该密切注意的。要特别保证所有的重要设备与服务器要集中在机房里,并制订机房相关制度,无关人员不得进入机房等。网管员无特殊情况也不要进入机房,需要可以从外面的指定终端进行管理。

如果重要的服务器暴露在人人都可以接近的外部,那么无论你的口令设得多么强大都没用了,各种操作系统都可以用软盘、光盘启动来破解密码。

文件系统安全

文件与目录的权限设置得是否正确,对系统中那些重要的文件,权限要重新设置;

在unix与linux系统中,还要注意文件的setuid与setgid权限,是否有不适合的文件被赋予了这些权限;

帐号系统安全

帐号信息,用户名与密码是否合乎规则,具有足够的复杂程度。不要把权限给予任何没有必要的人;


...   下一页
 ·局域网内如何防止arp欺骗    »显示摘要«
    摘要:对于arp欺骗,提出几点加强安全防范的措施。环境是主机或者网关是基于linux/bsd的。 一、理论前提 本着“不冤枉好人,不放过一个坏人的原则”,先说说我的一些想法和理论依据。首先,大家肯定发送arp欺骗包肯定是一个恶毒的程序自动发送的,正常的tcp/ip网络是不会有这样的错误包发送的。 这就假设,如果犯罪嫌疑人没有启动这个破坏程序的时候,网络环境是正常的,或者说网络的arp环境是正常的,如果我们能在犯罪嫌疑人启动这个犯罪程序的第一时间,一开始就发现了他......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE