亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        談析計算機網(wǎng)絡(luò)常見的攻擊方法及對策

        2009-06-15 02:40:08劉順男
        管理觀察 2009年11期
        關(guān)鍵詞:帳號監(jiān)聽口令

        蔡 皓 劉順男

        近年來,隨著計算機技術(shù)的飛速發(fā)展,信息網(wǎng)絡(luò)已經(jīng)成為社會發(fā)展的重要保證,信息化在給人們帶來種種物質(zhì)和文化享受的同時,我們也正受到日益嚴重的來自網(wǎng)絡(luò)的安全威脅。即便舊的安全漏洞補上了,新的安全漏洞又將不斷涌現(xiàn)。網(wǎng)絡(luò)攻擊正是利用這些存在的漏洞和安全缺陷對系統(tǒng)和資源進行攻擊。了解計算機網(wǎng)絡(luò)常見的攻擊方法及對策具有深遠的現(xiàn)實意義。

        一、網(wǎng)絡(luò)攻擊的一般步驟

        1.隱藏自己的真實位置。攻擊者往往都會利用別人的電腦隱藏他們真實的IP地址。

        2.尋找、分析目標主機。在互聯(lián)網(wǎng)上能真正標識主機的是IP地址,域名只不過是為了便于記憶主機的IP地址而另起的名字,只要利用域名和IP地址就可以順利地找到目標主機。此時,攻擊者們會使用一些掃描器工具,輕松獲取目標主機運行的是哪種操作系統(tǒng)的哪個版本,系統(tǒng)有哪些帳戶,WWW、FTP、Telnet、SMTP等服務(wù)器程序是何種版本等資料,為入侵作好充分的準備。

        3.竊取帳號和密碼,登錄主機。攻擊者要想入侵一臺主機,首先要有該主機的一個帳號和密碼,否則連登錄都無法進行。這樣常迫使他們先設(shè)法盜竊帳戶文件,進行破解,從中獲取某用戶的帳戶和口令,再尋覓合適時機以此身份進入主機。當(dāng)然,利用某些工具或系統(tǒng)漏洞登錄主機也是攻擊者常用的一種技法。

        4.獲得控制權(quán)。攻擊者們用FTP、Telnet等工具利用系統(tǒng)漏洞進入目標主機系統(tǒng)獲得控制權(quán)之后,就會做兩件事:清除記錄和留下后門。他會更改某些系統(tǒng)設(shè)置、在系統(tǒng)中置入特洛伊木馬或其他一些遠程操縱程序,以便日后可以不被覺察地再次進入系統(tǒng)。大多數(shù)后門程序是預(yù)先編譯好的,只需要想辦法修改時間和權(quán)限就可以使用了,甚至新文件的大小都和原文件一模一樣。攻擊者一般會使用rep傳遞這些文件,以便不留下FTB記錄。清除日志、刪除拷貝的文件等手段來隱藏自己的蹤跡之后,攻擊者就開始下一步的行動。

        5.盜取資源和特權(quán)。攻擊者找到攻擊目標后,會繼續(xù)下一步的攻擊。如:下載敏感信息;實施竊取帳號密碼、信用卡號等經(jīng)濟偷竊;使網(wǎng)絡(luò)癱瘓。

        二、網(wǎng)絡(luò)攻擊的常見方法

        1.口令入侵。所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。這種方法的前提是必須先得到該主機上的某個合法用戶的帳號,然后再進行合法用戶口令的破譯。

        2.放置木馬程序。特洛伊木馬程序可以直接侵入用戶的電腦并進行破壞,它常被偽裝成工具程序或者游戲等誘使用戶打開帶有特洛伊木馬程序的郵件附件或從網(wǎng)上直接下載,一旦用戶打開了這些郵件的附件或者執(zhí)行了這些程序之后,它們就會像古特洛伊人在敵人城外留下的藏滿士兵的木馬一樣留在自己的電腦中,并在自己的計算機系統(tǒng)中隱藏一個可以在windows啟動時悄悄執(zhí)行的程序。當(dāng)您連接到因特網(wǎng)上時,這個程序就會通知攻擊者,來報告您的IP地址以及預(yù)先設(shè)定的端口。攻擊者在收到這些信息后,再利用這個潛伏在其中的程序,就可以任意地修改你的計算機的參數(shù)設(shè)定、復(fù)制文件、窺視你整個硬盤中的內(nèi)容等,從而達到控制你的計算機的目的。

        3.WWW的欺騙技術(shù)。在網(wǎng)上用戶可以利用IE等瀏覽器進行各種各樣的WEB站點的訪問,如閱讀新聞組、咨詢產(chǎn)品價格、訂閱報紙、電子商務(wù)等。然而一般的用戶恐怕不會想到有這些問題存在:正在訪問的網(wǎng)頁已經(jīng)被黑客篡改過,網(wǎng)頁上的信息是虛假的!例如黑客將用戶要瀏覽的網(wǎng)頁的URL改寫為指向黑客自己的服務(wù)器,當(dāng)用戶瀏覽目標網(wǎng)頁的時候,實際上是向黑客服務(wù)器發(fā)出請求,那么黑客就可以達到欺騙的目的了。

        4.Emial攻擊。電子郵件是互聯(lián)網(wǎng)上運用得十分廣泛的一種通訊方式。攻擊者可以使用一些郵件炸彈軟件或CGI程序向目的郵箱發(fā)送大量內(nèi)容重復(fù)、無用的垃圾郵件,從而使目的郵箱被撐爆而無法使用。當(dāng)垃圾郵件的發(fā)送流量特別大時,還有可能造成郵件系統(tǒng)對于正常的工作反映緩慢,甚至癱瘓。相對于其它的攻擊手段來說,這種攻擊方法具有簡單、見效快等優(yōu)點。

        5.網(wǎng)絡(luò)監(jiān)聽。網(wǎng)絡(luò)監(jiān)聽是主機的一種工作模式,在這種模式下,主機可以接收到本網(wǎng)段在同一條物理通道上傳輸?shù)乃行畔ⅲ还苓@些信息的發(fā)送方和接收方是誰。因為系統(tǒng)在進行密碼校驗時,用戶輸入的密碼需要從用戶端傳送到服務(wù)器端,而攻擊者就能在兩端之間進行數(shù)據(jù)監(jiān)聽。此時若兩臺主機進行通信的信息沒有加密,只要使用某些網(wǎng)絡(luò)監(jiān)聽工具就可輕而易舉地截取包括口令和帳號在內(nèi)的信息資料。雖然網(wǎng)絡(luò)監(jiān)聽獲得的用戶帳號和口令具有一定的局限性,但監(jiān)聽者往往能夠獲得其所在網(wǎng)段的所有用戶帳號及口令。

        三、網(wǎng)絡(luò)攻擊的應(yīng)對策略

        我們在對網(wǎng)絡(luò)攻擊進行上述分析與識別的基礎(chǔ)上,應(yīng)當(dāng)認真制定有針對性的策略。明確安全對象,設(shè)置強有力的安全保障體系。有的放矢地在網(wǎng)絡(luò)中層層設(shè)防,發(fā)揮網(wǎng)絡(luò)的每層作用,使每一層都成為一道關(guān)卡,從而讓攻擊者無隙可鉆、無計可使。當(dāng)然還必須做到未雨綢繆,預(yù)防為主,將重要的數(shù)據(jù)備份并時刻注意系統(tǒng)運行狀況。

        1.提高網(wǎng)絡(luò)安全意識。不要隨意打開來歷不明的Email及文件,不要隨便運行不太了解的人給你的程序;盡量避免從互聯(lián)網(wǎng)下載不知名的軟件、游戲程序;密碼設(shè)置盡可能使用字符數(shù)字混排,單純的英文或者數(shù)字很容易窮舉;及時下載安裝系統(tǒng)補丁程序;不隨便運行黑客程序,不少這類程序運行時會發(fā)出你的個人信息。

        2.使用防毒、防黑等防火墻及殺毒軟件。防火墻是一個用以阻止網(wǎng)絡(luò)中的黑客訪問某個機構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進/出兩個方向通信的門檻。在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻檔外部網(wǎng)絡(luò)的侵入。殺毒軟件則能對已入侵的病毒進行剿殺,確保計算機系統(tǒng)的正常工作。

        3.將防毒、防黑當(dāng)成日常例性工作。定時更新防毒組件,定時殺毒,將防毒軟件保持在常駐狀態(tài),以徹底防毒。

        4.提高警惕。由于黑客經(jīng)常會針對特定的日期發(fā)動攻擊,計算機用戶在此期間應(yīng)特別提高警戒。

        5.備份資料。對于重要的個人資料做好嚴密的保護,并養(yǎng)成資料備份的習(xí)慣?!?/p>

        作者簡介:

        張俊立(1985.11-)男 ,河南南陽,本科學(xué)歷, 安陽師范學(xué)院計算機與信息工程學(xué)院05級計科本班。

        劉順男(1985.2-)男 ,遼寧錦州,本科學(xué)歷, 安陽師范學(xué)院計算機與信息工程學(xué)院05級計科本班。

        猜你喜歡
        帳號監(jiān)聽口令
        “賬號”不是“帳號”
        千元監(jiān)聽風(fēng)格Hi-Fi箱新選擇 Summer audio A-401
        高矮胖瘦
        口 令
        好玩的“反口令”游戲
        網(wǎng)絡(luò)監(jiān)聽的防范措施
        電子制作(2017年20期)2017-04-26 06:58:02
        SNMP服務(wù)弱口令安全漏洞防范
        應(yīng)召反潛時無人機監(jiān)聽航路的規(guī)劃
        局域網(wǎng)監(jiān)聽軟件的設(shè)計
        河南科技(2014年5期)2014-02-27 14:08:21
        專家支招4類網(wǎng)上帳號最易被盜
        人妻少妇看a偷人无码| 开心五月婷婷综合网站| 91久久大香伊蕉在人线国产| 99久久99久久精品国产片| 亚洲精品无码成人a片| аⅴ天堂国产最新版在线中文| 精品专区一区二区三区| 日本av在线一区二区| 国产精品无码专区av在线播放| 伊人久久大香线蕉在观看| 区二区三区亚洲精品无| 一区二区三区中文字幕p站| 少妇性荡欲视频| 91视频爱爱| 国产亚洲av一线观看| 国产私人尤物无码不卡| 精品一区二区久久久久久久网站 | 无码AV高潮喷水无码专区线| 亚洲成人色黄网站久久| 精品久久av一区二区| 无码人妻久久一区二区三区不卡| 亚洲熟妇乱子伦在线| 亚洲中文高清乱码av中文| 98色婷婷在线| 亚洲av日韩av永久无码色欲| 噜噜噜色97| 少妇太爽了在线观看免费| 久久久亚洲欧洲日产国码αv| 一出一进一爽一粗一大视频免费的| 色偷偷亚洲女人的天堂| 国产无套中出学生姝| 国产精品美女一区二区三区| 无码AV午夜福利一区| 亚洲成人精品久久久国产精品| 精品少妇一区二区三区免费观| 亚洲欧洲国产日产国码无码 | 久久精品国产黄片一区| 色综合久久久久综合99| 亚洲中文字幕乱码| 亚洲视一区二区三区四区| 天天做天天爱夜夜爽毛片毛片 |