亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        黑客攻擊電腦的幾種常見(jiàn)手法以及防御技巧

        2014-04-15 15:41:31張淑權(quán)
        關(guān)鍵詞:服務(wù)信息

        ■張淑權(quán)

        黑客直接攻擊某臺(tái)指定個(gè)人電腦的情況非常少見(jiàn),除非你電腦里面有非常值錢(qián)的東西,否則他們是不會(huì)對(duì)你電腦動(dòng)手的。他們一般是批量掃描,如果你的電腦處理他們掃描的范圍之內(nèi),并且又恰恰有漏洞,那么你很有可能會(huì)中招。下面大家盤(pán)點(diǎn)黑客攻擊電腦的幾種常見(jiàn)的手法以及防御技巧。

        信息收集型攻擊并不對(duì)目標(biāo)本身造成危害,如名所示這類(lèi)攻擊被用來(lái)為進(jìn)一步入侵提供有用的信息。主要包括:掃描技術(shù)、體系結(jié)構(gòu)刺探、利用信息服務(wù)。

        掃描技術(shù)

        (1)地址掃描

        運(yùn)用ping 這樣的程序探測(cè)目標(biāo)地址,對(duì)此作出響應(yīng)的表示其存在。

        防御:在防火墻上過(guò)濾掉ICMP 應(yīng)答消息。

        (2)端口掃描

        通常使用一些軟件,向大范圍的主機(jī)連接一系列的TCP端口,掃描軟件報(bào)告它成功的建立了連接的主機(jī)所開(kāi)的端口。

        防御:許多防火墻能檢測(cè)到是否被掃描,并自動(dòng)阻斷掃描企圖。

        (3)反響映射

        黑客向主機(jī)發(fā)送虛假消息,然后根據(jù)返回“hostunreachable”這一消息特征判斷出哪些主機(jī)是存在的。目前由于正常的掃描活動(dòng)容易被防火墻偵測(cè)到,黑客轉(zhuǎn)而使用不會(huì)觸發(fā)防火墻規(guī)則的常見(jiàn)消息類(lèi)型,這些類(lèi)型包括:RESET消息、SYN-ACK 消息、DNS 響應(yīng)包。

        防御:NAT 和非路由代理服務(wù)器能夠自動(dòng)抵御此類(lèi)攻擊,也可以在防火墻上過(guò)濾“hostunreachable”ICMP 應(yīng)答。

        (4)慢速掃描

        由于一般掃描偵測(cè)器的實(shí)現(xiàn)是通過(guò)監(jiān)視某個(gè)時(shí)間楨里一臺(tái)特定主機(jī)發(fā)起的連接的數(shù)目(例如每秒10 次)來(lái)決定是否在被掃描,這樣黑客可以通過(guò)使用掃描速度慢一些的掃描軟件進(jìn)行掃描。

        防御:通過(guò)引誘服務(wù)來(lái)對(duì)慢速掃描進(jìn)行偵測(cè)。

        體系結(jié)構(gòu)探測(cè)

        黑客使用具有已知響應(yīng)類(lèi)型的數(shù)據(jù)庫(kù)的自動(dòng)工具,對(duì)來(lái)自目標(biāo)主機(jī)的、對(duì)壞數(shù)據(jù)包傳送所作出的響應(yīng)進(jìn)行檢查。由于每種操作系統(tǒng)都有其獨(dú)特的響應(yīng)方法(例NT 和Solaris的TCP/IP 堆棧具體實(shí)現(xiàn)有所不同),通過(guò)將此獨(dú)特的響應(yīng)與數(shù)據(jù)庫(kù)中的已知響應(yīng)進(jìn)行對(duì)比,黑客經(jīng)常能夠確定出目標(biāo)主機(jī)所運(yùn)行的操作系統(tǒng)。

        防御:去掉或修改各種Banner,包括操作系統(tǒng)和各種應(yīng)用服務(wù)的,阻斷用于識(shí)別的端口擾亂對(duì)方的攻擊計(jì)劃。

        DNS 域轉(zhuǎn)換

        DNS 協(xié)議不對(duì)轉(zhuǎn)換或信息性的更新進(jìn)行身份認(rèn)證,這使得該協(xié)議被人以一些不同的方式加以利用。如果你維護(hù)著一臺(tái)公共的DNS 服務(wù)器,黑客只需實(shí)施一次域轉(zhuǎn)換操作就能得到你所有主機(jī)的名稱以及內(nèi)部IP 地址。

        防御:在防火墻處過(guò)濾掉域轉(zhuǎn)換請(qǐng)求。

        Finger 服務(wù)

        黑客使用finger 命令來(lái)刺探一臺(tái)finger 服務(wù)器以獲取關(guān)于該系統(tǒng)的用戶的信息。

        防御:關(guān)閉finger 服務(wù)并記錄嘗試連接該服務(wù)的對(duì)方IP地址,或者在防火墻上進(jìn)行過(guò)濾。

        LDAP 服務(wù)

        黑客使用LDAP 協(xié)議窺探網(wǎng)絡(luò)內(nèi)部的系統(tǒng)和它們的用戶的信息。

        防御:對(duì)于刺探內(nèi)部網(wǎng)絡(luò)的LDAP 進(jìn)行阻斷并記錄,如果在公共機(jī)器上提供LDAP 服務(wù),那么應(yīng)把LDAP 服務(wù)器放入DMZ。

        DNS 高速緩存污染

        由于DNS 服務(wù)器與其他名稱服務(wù)器交換信息的時(shí)候并不進(jìn)行身份驗(yàn)證,這就使得黑客可以將不正確的信息摻進(jìn)來(lái)并把用戶引向黑客自己的主機(jī)。

        防御:在防火墻上過(guò)濾入站的DNS 更新,外部DNS 服務(wù)器不應(yīng)能更改你的內(nèi)部服務(wù)器對(duì)內(nèi)部機(jī)器的認(rèn)識(shí)。

        偽造電子郵件

        由于SMTP 并不對(duì)郵件的發(fā)送者的身份進(jìn)行鑒定,因此黑客可以對(duì)你的內(nèi)部客戶偽造電子郵件,聲稱是來(lái)自某個(gè)客戶認(rèn)識(shí)并相信的人,并附帶上可安裝的特洛伊木馬程序,或者是一個(gè)引向惡意網(wǎng)站的連接。

        防御:使用PGP 等安全工具并安裝電子郵件證書(shū)。

        猜你喜歡
        服務(wù)信息
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
        商周刊(2017年9期)2017-08-22 02:57:56
        訂閱信息
        中華手工(2017年2期)2017-06-06 23:00:31
        展會(huì)信息
        信息
        健康信息
        祝您健康(1987年3期)1987-12-30 09:52:32
        草草影院ccyy国产日本欧美| 国产精成人品| 人人爽人人澡人人人妻| 国产目拍亚洲精品一区二区| 国产精品亚洲专区无码不卡| 麻豆精品在线视频观看| 日本免费一区二区在线视频播放| 色大全全免费网站久久| 一本一道波多野结衣av中文| 国产精品国产三级国av| 图图国产亚洲综合网站| 中文在线最新版天堂av| 亚洲蜜臀av一区二区三区 | 成年丰满熟妇午夜免费视频| 国产国产人免费人成免费视频 | 国产suv精品一区二区| 久久亚洲国产欧洲精品一| 亚洲av毛片成人精品| 中文字幕亚洲高清精品一区在线| 日韩精品乱码中文字幕| 波多野42部无码喷潮在线| 色两性网欧美| 喷潮出白浆视频在线观看| 国产麻豆精品传媒av在线| 少妇被爽到高潮喷水久久欧美精品| 亚洲 另类 日韩 制服 无码| 久久免费区一区二区三波多野在| 日本大胆人体亚裔一区二区| 亚洲视频网站大全免费看| 国99久9在线 | 免费| 国产精品99久久精品爆乳| 丰满少妇高潮在线观看| 日韩少妇人妻中文视频| 潮喷大喷水系列无码久久精品| 国产内射合集颜射| 99久久综合国产精品免费| 亚洲女同性恋在线播放专区| 国产一区二区三区av免费| 国产日产欧产精品精品| 国产精品久久久久国产a级| 欧美在线观看www|