通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等
个人网络安全防卫手册

http://www.iyit.net  日期:2006-5-8 9:14:59  来源:中国站长学院  点击:
参加讨论】网络技术的飞速发展,随之而来的不仅仅是惬意与便利,资料的使用、数据的安全更是让我们忧心仲仲,网络安全事件层出不穷。毫不夸张地说,无论是企业用户,还是个人用户,只是你上网,就身处危险之中!如何将这种危险降到最低点?本文试着将各种攻击伎俩列出,并给出详细的解决方案,希望能给你营造出一个安全的网络环境。

  一、网络攻击概览

  1.服务拒绝攻击

  服务拒绝攻击企图通过使你的服务计算机崩溃或把它压跨来阻止你提供服务,服务拒绝攻击是最容易实施的攻击行为,主要包括:

  (1)死亡之ping (ping of death):由于在网络技术形成早期,路由器对数据包的最大尺寸都有限制,许多操作系统对tcp/ip栈的实现在icmp包上都是规定64kb,并且在对包的标题头进行读取之后,要根据该标题头里包含的信息来为有效载荷生成缓冲区,当产生畸形的,声称自己的尺寸超过icmp上限的包也就是加载的尺寸超过64k上限时,就会出现内存分配错误,导致tcp/ip堆栈崩溃,致使接受方死机。

  (2)泪滴(teardrop):泪滴攻击利用那些在tcp/ip堆栈实现中信任ip碎片中的包的标题头所包含的信息来实现攻击。ip分段含有指示该分段所包含的是原包的哪一段的信息,某些tcp/ip(包括service pack 4以前的nt)在收到含有重叠偏移的伪造分段时将崩溃。

  (3)udp洪水(udp flood):各种各样的假冒攻击利用简单的tcp/ip服务,如chargen和echo来传送毫无用处的占满带宽的数据。通过伪造与某一主机的chargen服务之间的一次的udp连接,回复地址指向开着echo服务的一台主机,这样就生成在两台主机之间的足够多的无用数据流,如果足够多的数据流就会导致带宽的服务攻击。

  (4)syn洪水(syn flood):一些tcp/ip栈的实现只能等待从有限数量的计算机发来的ack消息,因为他们只有有限的内存缓冲区用于创建连接,如果这一缓冲区充满了虚假连接的初始信息,该服务器就会对接下来的连接停止响应,直到缓冲区里的连接企图超时。在一些创建连接不受限制的实现里,syn洪水具有类似的影响。

  未来的syn洪水令人担忧,由于释放洪水的并不寻求响应,所以无法从一个简单高容量的传输中鉴别出来。

  (5)land攻击:在land攻击中,一个特别打造的syn包它的原地址和目标地址都被设置成某一个服务器地址,此举将导致接受服务器向它自己的地址发送syn-ack消息,结果这个地址又发回ack消息并创建一个空连接,每一个这样的连接都将保留直到超时掉,对land攻击反应不同,许多unix实现将崩溃,nt变得极其缓慢(大约持续五分钟)。

  (6)smurf攻击:一个简单的smurf攻击通过使用将回复地址设置成受害网络的广播地址的icmp应答请求(ping)数据包来淹没受害主机的方式进行,最终导致该网络的所有主机都对此icmp应答请求作出答复,导致网络阻塞,比ping of death洪水的流量高出一或两个数量级。更加复杂的smurf将源地址改为第三方的受害者,最终导致第三方雪崩。

  (7)fraggle攻击:fraggle攻击对smurf攻击作了简单的修改,使用的是udp应答消息而非icmp。

  (8)电子邮件炸弹:电子邮件炸弹是最古老的匿名攻击之一,通过设置一台机器不断的大量的向同一地址发送电子邮件,攻击者能够耗尽接受者网络的带宽。

  (9)畸形消息攻击:各类操作系统上的许多服务都存在此类问题,由于这些服务在处理信息之前没有进行适当正确的错误校验,在收到畸形的信息可能会崩溃。

  2.利用型攻击

  利用型攻击是一类试图直接对你的机器进行控制的攻击,最常见的有三种:

  (1)口令猜测:一旦黑客识别了一台主机而且发现了基于netbios、telnet或nfs这样的服务的可利用的用户账号,成功的口令猜测能提供对机器的控制。

  (2)特洛伊木马:特洛伊木马是一种或是直接由一个黑客,或是通过一个不令人起疑的用户秘密安装到目标系统的程序。一旦安装成功并取得管理员权限,安装此程序的人就可以直接远程控制目标系统。最有效的一种叫做后门程序,恶意程序包括:netbus、backorifice和bo2k,用于控制系统的良性程序如:netcat、vnc、pcanywhere。理想的后门程序透明运行。

  (3)缓冲区溢出:由于在很多的服务程序中大意的程序员使用象strcpy(),strcat()类似的不进行有效位检查的函数,最终可能导致恶意用户编写一小段利用程序来进一步打开安全豁口然后将该代码缀在缓冲区有效载荷末尾,这样当发生缓冲区溢出时,返回指针指向恶意代码,这样系统的控制权就会被夺取。

  3.信息收集型攻击

  信息收集型攻击并不对目标本身造成危害,如名所示这类攻击被用来为进一步入侵提供有用的信息。主要包括:扫描技术、体系结构刺探、利用信息服务。

  (1)扫描技术:

  地址扫描:运用ping这样的程序探测目标地址,对此作出响应的表示其存在。

  端口扫描:通常使用一些软件,向大范围的主机连接一系列的tcp端口,扫描软件报告它成功的建立了连接的主机所开的端口。

  慢速扫描:由于一般扫描侦测器的实现是通过监视某个时间帧里一台特定主机发起的连接的数目(例如每秒10次)来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。

  体系结构探测:黑客使用具有已知响应类型的数据库的自动工具,对来自目标主机的、对坏数据包传送所作出的响应进行检查。由于每种操作系统都有其独特的响应方法(nt和solaris的tcp/ip堆栈具体实现有所不同),通过将此独特的响应与数据库中的已知响应进行对比,黑客经常能够确定出目标主机所运行的操作系统。

  (2)利用信息服务:

  dns域转换:dns协议不对转换或信息性的更新进行身份认证,这使得该协议被人以一些不同的方式加以利用。如果你维护着一台公共的dns服务器,黑客只需实施一次域转换操作就能得到你所有主机的名称以及内部ip地址。

  finger服务:黑客使用finger命令来刺探一台finger服务器以获取关于该系统的用户的信息。

  上进行过滤。

  ldap服务:黑客使用ldap协议窥探网络内部的系统和它们的用户的信息。

  4.假消息攻击

  用于攻击目标配置不正确的消息,主要包括:dns高速缓存污染、伪造电子邮件。

  (1)dns高速缓存污染:由于dns服务器与其他名称服务器交换信息的时候并不进行身份验证,这就使得黑客可以将不正确的信息掺进来并把用户引向黑客自己的主机。

  (2)伪造电子邮件:由于smtp并不对邮件的发送者的身份进行鉴定,因此黑客可以对你的内部客户伪造电子邮件,声称是来自某个客户认识并相信的人,并附带上可安装的特洛伊木马程序,或者是一个引向恶意网站的连接。


本新闻共5页,当前在第1页  1  2  3  4  5  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:数据库系统防黑客入侵技术综述
下一篇:linux服务器攻防技术介绍
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网络最经典命令行-网络安全工作者的必 刍议ipv6的安全问题 密码的安全设定
互联网安全:从花瓶到不可或缺 代挂qq,密码安全吗? 安全问答:网络钓鱼是什么意思
普遍存在的在线安全四个误区 入侵检测及网络安全发展技术探讨 网络安全特警2005评测报告
网际网络安全技术分析和对策 电子政务的“安全观” 应用ipv6要考虑的五个安全问题
使用网络地址转换 增强网络安全 微软安全问题 源自os和ie中集成rss 网络高手眼中的网络安全 
著名黑客kevin mitnick谈网络安全 命令提示符恢复本地安全策略小技巧 快下载!微软发布多个2月安全补丁
病毒pk网络安全厂商 浅析网络安全技术(二) 浅析网络安全技术(一)
修改注册表使电脑更安全  谈防火墙固有的安全与效率的矛盾 网闸在网络安全中的应用
最新更新 热点排行 推荐新闻
服务器安全设置(七)
服务器安全设置(六)
服务器安全设置(五)
服务器安全设置(四)
服务器安全设置(三)
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
上网服务器步步建
网络安全问题的讨论和对策
ie浏览器再爆漏洞恐怖数据库成硬盘杀手
winxp漏洞可诱发dos攻击微软正在赶制补
操作系统被入侵后的修复过程
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
优秀公益广告作品欣赏(8)
java数据类型转换
流金岁月!cpu历史上最难忘的十个第一
qq挂机的n种快速方法
asp自动解压rar文件
操作系统被入侵后的修复过程
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息