当前位置:首页>>软件教程>>冲浪宝典>>新闻内容
网络攻击中四类攻击与防御手法
作者: 发布时间:2006-11-29 12:01:31 文章来源:

    特洛伊木马

    概览:特洛伊木马是一种或是直接由一个黑客,或是通过一个不令人起疑的用户秘密安装到目标系统的程序。一旦安装成功并取得管理员权限,安装此程序的人就可以直接远程控制目标系统。

    最有效的一种叫做后门程序,恶意程序包括:NetBus、BackOrifice和BO2k,用于控制系统的良性程序如:netcat、VNC、pcAnywhere。理想的后门程序透明运行。

    防御:避免下载可疑程序并拒绝执行,运用网络扫描软件定期监视内部主机上的监听TCP服务。

    缓冲区溢出

   概览:由于在很多的服务程序中大意的程序员使用象strcpy(),strcat()类似的不进行有效位检查的函数,最终可能导致恶意用户编写一小段利用程序来进一步打开安全豁口然后将该代码缀在缓冲区有效载荷末尾,这样当发生缓冲区溢出时,返回指针指向恶意代码,这样系统的控制权就会被夺取。

    防御:利用SafeLib、tripwire这样的程序保护系统,或者浏览最新的安全公告不断更新操作系统。

    3、信息收集型攻击

    信息收集型攻击并不对目标本身造成危害,如名所示这类攻击被用来为进一步入侵提供有用的信息。主要包括:扫描技术、体系结构刺探、利用信息服务。

    扫描技术

    地址扫描

   概览:运用ping这样的程序探测目标地址,对此作出响应的表示其存在。

    防御:在防火墙上过滤掉ICMP应答消息。

    端口扫描

    概览:通常使用一些软件,向大范围的主机连接一系列的TCP端口,扫描软件报告它成功的建立了连接的主机所开的端口。

    防御:许多防火墙能检测到是否被扫描,并自动阻断扫描企图。

    反响映射

    概览:黑客向主机发送虚假消息,然后根据返回“hostunreachable”这一消息特征判断出哪些主机是存在的。目前由于正常的扫描活动容易被防火墙侦测到,黑客转而使用不会触发防火墙规则的常见消息类型,这些类型包括:RESET消息、SYN-ACK消息、DNS响应包。

    防御:NAT和非路由代理服务器能够自动抵御此类攻击,也可以在防火墙上过滤“hostunreachable”ICMP应答。

    慢速扫描

    概览:由于一般扫描侦测器的实现是通过监视某个时间桢里一台特定主机发起的连接的数目(例如每秒10次)来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。

    防御:通过引诱服务来对慢速扫描进行侦测。

    体系结构探测

    概览:黑客使用具有已知响应类型的数据库的自动工具,对来自目标主机的、对坏数据包传送所作出的响应进行检查。由于每种操作系统都有其独特的响应方法(例NT和Solaris的TCP/IP堆栈具体实现有所不同),通过将此独特的响应与数据库中的已知响应进行对比,黑客经常能够确定出目标主机所运行的操作系统。

    防御:去掉或修改各种BANNer,包括操作系统和各种应用服务的,阻断用于识别的端口扰乱对方的攻击计划。
利用信息服务

    DNS域转换

    概览:DNS协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的DNS服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部IP地址。

   防御:在防火墙处过滤掉域转换请求。

    Finger服务

    概览:黑客使用finger命令来刺探一台finger服务器以获取关于该系统的用户的信息。

    防御:关闭finger服务并记录尝试连接该服务的对方IP地址,或者在防火墙上进行过滤。

    LDAP服务

    概览:黑客使用LDAP协议窥探网络内部的系统和它们的用户的信息。

    防御:对于刺探内部网络的LDAP进行阻断并记录,如果在公共机器上提供LDAP服务,那么应把LDAP服务器放入DMZ。

    4、假消息攻击

    用于攻击目标配置不正确的消息,主要包括:DNS高速缓存污染、伪造电子邮件。

    DNS高速缓存污染

    概览:由于DNS服务器与其他名称服务器交换信息的时候并不进行身份验证,这就使得黑客可以将不正确的信息掺进来并把用户引向黑客自己的主机。

    防御:在防火墙上过滤入站的DNS更新,外部DNS服务器不应能更改你的内部服务器对内部机器的认识。

    伪造电子邮件

    概览:由于SMTP并不对邮件的发送者的身份进行鉴定,因此黑客可以对你的内部客户伪造电子邮件,声称是来自某个客户认识并相信的人,并附带上可安装的特洛伊木马程序,或者是一个引向恶意网站的连接。

    防御:使用PGP等安全工具并安装电子邮件证书。


[首页]    [上一页]    [下一页]    [末页]    
最新更新
·如何使用GoDaddy免费域名解析服务
·Google Voice呼转到中国电话的五种方法
·国内免费网盘横向评测,体验与分析
·解决Gmail、Google Reader无法登录的问
·教你在Windows7下安装支付宝控件和证书
·快速获取电脑报论坛邀请码的方法
·关于搜索和下载国外资源的一点心得
·GoDaddy Coupons(GoDaddy优惠码)大全
·解决QQ可以上却不能上网(打不开网页)
·大陆和台湾电脑网络用语对照表
相关信息
·“勥”字怎么读?“勥”是什么意思?
·“萌”是什么意思?什么是“萌图”?
·什么是萌?萌图是什么意思?
·如何选择网络广告发布渠道及方式
·妙用系统配置文件切换各种网络环境
·邮箱与网络记事本完美结合
·文件轻松改名即可实现网络保密
·“网络硬盘”是否名副其实
·中信SoEasy网络硬盘让一切变得如此简单
画心
愚爱
偏爱
火苗
白狐
画沙
犯错
歌曲
传奇
稻香
小酒窝
狮子座
小情歌
全是爱
棉花糖
海豚音
我相信
甩葱歌
这叫爱
shero
走天涯
琉璃月
Nobody
我爱他
套马杆
爱是你我
最后一次
少女时代
灰色头像
断桥残雪
美了美了
狼的诱惑
我很快乐
星月神话
心痛2009
爱丫爱丫
半城烟沙
旗开得胜
郎的诱惑
爱情买卖
2010等你来
我叫小沈阳
i miss you
姑娘我爱你
我们都一样
其实很寂寞
我爱雨夜花
变心的玫瑰
犀利哥之歌
你是我的眼
你是我的OK绷
贝多芬的悲伤
哥只是个传说
丢了幸福的猪
找个人来爱我
要嫁就嫁灰太狼
如果这就是爱情
我们没有在一起
寂寞在唱什么歌
斯琴高丽的伤心
别在我离开之前离开
不是因为寂寞才想你
爱上你等于爱上了错
在心里从此永远有个你
一个人的寂寞两个人的错