登陆注册
2859500000007

第7章 网络攻击及其防御(1)

41.网络攻击是如何实施的?

最初的网络攻击,很多是计算机爱好者为了试验或证明自己的技术实力发起的,这样的攻击后果不会太严重。但近年来,有目的、有组织的网络攻击日益增多,这种攻击大多带有逐利或政治目的。

一次有组织的攻击往往分成攻击准备、攻击实施、扫尾三个阶段。在准备阶段,攻击者会通过社会工程、扫描、查点,了解系统情况,分析用户使用习惯,为以后的攻击做好准备(图5.1)。

在这一阶段中,一些扫描、查点动作已经能够被入侵检测系统发觉,系统日志里也会留下痕迹。在攻击阶段,攻击者会循着发现的漏洞,利用入侵隐藏技术隐匿自己的身份,根据已获取的信息进行攻击。攻击的手段是多种多样的,包括监听、会话劫持、口令猜解、木马种植等。在扫尾阶段,有经验的攻击者会小心地清理攻击痕迹,清除系统日志、数据库日志等,同时留下后门,以便对该计算机长期控制。

42.什么是社会工程学攻击?

社会工程学攻击是指针对好奇、轻信、贪利等大众心理特点,通过诱骗、欺诈、威慑等手段,套取网络内部员工掌握的系统信息,从而完成对拟攻击系统的信息收集,甚至直接取得网络访问权限。

举个例子:某人建立了网站,并向域名服务商申请了域名,攻击者为得到这个域名,便向域名所有人提出一系列问题,如“网络同乡会筹备中,请填写您的地址”等。当套取到足够多的信息后,经过综合分析,猜解、确认域名所有者的身份证号等私人敏感信息,继而利用掌握的信息向域名服务商发出申请,要求重置密码。如果域名服务商的警惕性不高,攻击者就有可能顺利取得该域名的所有权。除上述的诱骗手段外,“胁迫攻击”也很常用。如攻击者冒充高层管理人员询问技术细节信息,或冒充高级技术人员诱骗运行维护人员进行安全策略调整等。

社会工程学攻击的特殊性决定对它的预防只能从管理角度入手,提高用户信息安全意识。

43.什么是端口扫描?

端口是计算机对外联系的通道。端口扫描即对系统中的端口扫描示例

进行全面探测,以了解系统情况。普通用户借助端口扫描工具可以检测自己的端口开放状况,了解计算机的安全程度。入侵者借助端口扫描,主要判定两方面情况:一是目标主机开放了哪些端口服务?

二是目标主机使用了什么操作系统?取得这些信息后,入侵者才能有针对性地制定入侵策略。扫描工具有很多,着名的有Superscan、流光等,一些网站还提供在线进行扫描时,扫描工具软件会向大范围的主机发起连接请求。配置防火墙设备、安装个人防火墙软件可以阻止大多数端口扫描。

44.什么是漏洞扫描?怎样减少系统漏洞?

系统漏洞是指操作系统的缺陷或编写错误,这个缺陷或错误可能会被黑客攻击,从而窃取电脑中的重要信息,甚至破坏系统。

漏洞扫描就是探测系统中是否存在潜在的漏洞。漏洞信息是黑客寻找合适攻击方法的重要依据。

对于一般用户来说,减少系统漏洞的最有效方法是及时下载安装漏洞补丁。以Windows系统为例,漏洞一旦被发现,微软公司会将相关信息和防范措施及时公布在网上,用户应及时下载安装,可以通过“360安全卫士”的“修复系统漏洞”功能自动进行系统漏洞的检测和修复,如图5.3所示。对网络管理员而言,可以在网络中搭建微软WSUS服务器或SMS服务器对全网提供终端补丁下载,也可以布置终端准入系统强制终端升级补丁。

45.什么是网络监听?怎样防止被监听?

共享是局域网的一大特性。网络上传输的数据都经过同一根总线,这样网络上的数据实际上大家都能接收到,如图5.4所示。

在正常情况下,只有真正的接收方才会接收并解析数据。但是,通过一些技术手段,第三者可以偷听到网络上别人的“对话”。如果不进行加密的话,甚至用户的邮件名和密码也会被截获。网络中最着名的监听工具有Sniffer,如图5.5所示。其操作简单,但功能却很强大。

为了防止被监听,可以从硬件方面对网络进行改进,比如把网络中的“集线器”更换为“交换机”。也可以对通话数据进行加密,防止被监听。

46.如何防范缓冲区溢出攻击?

“缓冲区溢出”又称“堆栈溢出”,是常用的黑客技术之一,这种漏洞是由编程错误引起的。程序运行时,如果用户输入的数据长度超过应用程序给定的缓冲区,而程序没有对缓冲区边界进行检查,继续接收数据,就会导致缓冲区的数据“溢出”并覆盖其他数据区,影响程序的进程。一般情况下,这种现象最多造成应用程序错误,但是如果覆盖其他数据区的数据是经过黑客精心设计的恶意代码,“溢出”就会导致恶意代码被执行。如果被“溢出”的程序权限足够高,这种攻击方式足以令攻击者控制整个主机。

缓冲区“溢出”攻击的防范是和整个系统的安全性分不开的。

缓冲区“溢出”的危害程度与被“溢出”程序的权限密切相关,因此,平时应尽可能使用受限账户而不是管理员账户进行操作(详见第8章“如何在Windows下进行用户管理?”)。此外,应注意关闭不必要的网络服务和端口,及时升级操作系统和应用软件。

47.如何防范拒绝服务攻击?

拒绝服务攻击简称DoS攻击,是一种简单而又有效的破坏性攻击方式,其原理如图5.6所示。针对硬件设备处理能力有限的缺陷,攻击者或发送大量看似正常的TCP、UDP、ICMP包耗尽带宽资源,或利用TCP/IP协议中的某些漏洞耗尽计算机资源,导致服务器崩溃或无法访问。DoS攻击的发展是分布式拒绝服务攻击(DDoS),这种攻击方式操纵分散在互联网各处的计算机同时攻击防范DoS、DDoS攻击应注意以下几个方面:

①及早发现系统存在的攻击漏洞,及时安装系统补丁程序,对一些重要的信息(例如系统配置信息)建立和完善备份机制。

对一些特权账号(如管理员账号)的密码设置要谨慎,从而把攻击者的可乘之机降到最小。

②经常检查系统的物理环境,禁止不必要的网络服务。建立边界安全界限,确保输出的数据包受到正确限制。经常检测系统配置信息,查看安全日志。

③利用网络安全设备(比如防火墙)加固网络的安全性,配置好安全规则,尽可能过滤伪造数据包。

④与网络服务商、提供商保持经常联系,帮助实现路由的访问控制和对带宽总量的限制。

⑤当发现遭受DDoS攻击时,应该尽可能快地追踪攻击包,及时联系互联网服务提供商或信息安全服务机构。

⑥当您发现计算机被攻击者用做主控端和代理端时,不能因为自己的系统暂时没有受到损害而掉以轻心,应该及时清理掉DDoS攻击工具,弥补系统漏洞。

48.如何防范IP欺骗?

IP地址用来标识互联网中的主机,每台主机都应该有不同的IP地址。IP欺骗就是使互联网中某台受信任主机丧失工作能力,从而将自己伪装成该受信任主机,假冒IP地址与所选定目标主机建立应用连接并进行非授权操作的攻击手段。可以通过配置路由器中的访问控制列表(ACL)进行阻止,还可以在通信时要求加密传输和验证。也可以布置一些专门的设备(如终端准入控制系统)对终端的IP、MAC、主机名、交换机端口号等进行绑定。

49.什么是ARP欺骗?怎样防范ARP欺骗?

ARP(AddressResolutionProtocol)是地址解析协议的简称,它的主要功能是将IP地址解析为计算机可以理解的物理地址。我们可以在命令行模式中输入arpa指令来查看当前计算机缓存的ARP信息。

当计算机A要访问计算机B时,A必须确定B的物理地址。

同类推荐
  • 社会主义协商民主与参政党建设

    社会主义协商民主与参政党建设

    黄利鸣、宋俭、王智、杨建国著的《社会主义协商民主与参政党建设》以贯彻十八大精神为主导,从中国政党政治协商的历史演进、协商民主与社会主义协商民主、政党协商与社会主义协商民主、政党协商与参政党实践,以及加强参政党建设完善社会主义协商民主五个方面,探讨中国政党政治协商的渊源以及在社会主义协商民主的语境下政党协商的理论与实践,旨在探求当代中国政党协商发展的合理化路径。
  • 中国向何处去

    中国向何处去

    改革开放30年后的今天,我们向哪里去?所走的道路选对了,我们就可以避免发展中的陷阱;走错了,我们就可能跌人社会政治动荡、经济低速发展、人民长期不富裕、国家竞争力不强并下降等发展的“中国陷阱”之中。
  • 中国人民的老朋友

    中国人民的老朋友

    看西哈努克亲王、斯诺、基辛格、李约瑟、萨马兰奇……等来自123个国家的至少601位老朋友“你方唱罢我登场”。他们有的一直是朋友。有的本来是朋友,却突然形同陌路;有的本来是对手,后来却成了朋友。翻开本书,通过“老朋友”这个颇具中国特色的政治称谓,了解中国外交政策的变化和大国政治的曲折历程。
  • 道理:中国道路中国说

    道理:中国道路中国说

    必然的路,谓之道;当然的话,谓之理。走中国道路,说中国理念,有了“道理”。道理是伴随发展而来的。发展必有道理,大国发展有大道理。何谓中国发展大道理?一以贯之,半步风流。
  • 杨尚昆谈新中国若干历史问题

    杨尚昆谈新中国若干历史问题

    2007年是杨尚昆同志百年诞辰,中共中央党史研究室和中央电视台为此几次来向我了解杨尚昆的一些情况。之后,应中央党史研究室资料征集办公室之邀,陆续将杨尚昆同志在撰写回忆录期间有关回忆录第二册的谈话内容整理成文,在《百年潮》和《中共党史资料》杂志上陆续发表,受到广大读者的关注。2008年秋,在杨尚昆同志逝世十周年之际,又以一篇拙文《怀念杨尚昆》回顾了他光辉的一生,缅怀伟人,激励自己。现由四川人民出版社将这些文稿汇编成《杨尚昆谈新中国若干历史问题》出版。为了保持内容的完整性,根据出版社的要求,特将经杨尚昆生前审定、以杨尚昆名义公开发表的《高饶事件》一并放入《杨尚昆谈新中国若干历史问题》。
热门推荐
  • 妖倾六界

    妖倾六界

    毕业晚会后到底发生什么?穿越是偶然,还是一场阴谋?魂跨千年,生死书录不再有轮回。环灵镯?古怪的灵力?她到底为何如此与众不同?誓不为妃,一朝封为郡主。奈何神秘管家无所不知?还是自己太过无知?[无知吃货篇]千兮:“你若乖乖跟着姐姐走,便有肉吃!”花百儿:“笨女人!精灵是不用吃东西的!”...千兮:“你看,这果子好漂亮啊!”说罢,又咬了一口手中的果子。冥玄:“郡主,那是繁缕果,剧毒。”千兮:“噗!”她吐掉嘴里所有的果子。可是好似某人已经吃了n个。...千兮:“这是鸡长得好奇怪啊?不过味道不错!”黑暗处。冥玄内心无奈:“郡主,那是风鸣鸡,恐怕明日整个清灵村都会暴动。”...[无知异界篇]千兮:“百儿,方才的人挺厉害的,我答应了他一个条件,他立马便把你救活了。”花百儿:“笨女人!他不过是为我输了灵气,你也可以”千兮额上一黑线。...千兮:“看!我抓的马儿最漂亮了。”冥玄:“兮儿,这是麒麟马。”千兮:“难道不算马?那我不是输了?”花百儿:“你能再无知吗?那是马中贵族,就算他们加起来也是你赢。”...千兮:“这丝绸产自何方?竟如此丝滑?”侍女:“王妃,这是红魔玉衣,是温兽之皮,王特地从红魔山上猎给王妃的。”千兮:“哦?如此说来,这很珍贵?”侍女:“是的,王妃。”千兮:“那我收回赏赐你的那匹。”侍女:“王妃......”...[虐缘柔情篇]冥界有浯河,香气萦绕。镜中如幻月,蛊惑人心。河底扑白骨,尽头不见底的,瀑布无声息。一抹身影一纵,我没有输给任何人,我只不过输给了你的江山,你们的江山...千年后,故事开端......【男主片段】何谓生?何谓死?纵手操天下,少年可有情?手中一卷书,纵可死千人。人间生死本由命,他只不过是操纵之人。一旦那倾世容颜刻在心底,他竟也害怕死字......倘若你安在,江山于谁手中,又与我何干?...(男主女主身心健康,一对一,此文慢热,开头虽闷,渐渐会新颖幽默,杜绝雷同文。
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 腹黑首席VS单纯女助理

    腹黑首席VS单纯女助理

    夏冷雨二十岁生日那天,和几个同学相约好要去哪里疯狂一次,以证明自己已经成年。夏冷雨在酒吧里甩着头发跳着舞的时候,一双恶魔的眼睛盯上了她。暑假到了,夏冷雨和几个同学约好了去打暑期工,却在应聘的公司里凑巧地遇上了那双恶魔眼睛的主人。而这个恶魔眼睛的主人正好是这家公司的老板。从此,夏冷雨就象是一只小羔羊一样地被那个恶魔老板给诱拐了。
  • 日落俱乐部

    日落俱乐部

    印度2011年最畅销小说。是作者在96岁高龄写下的最后一本小说。小说描写了三位宗教信仰各异(一个伊斯兰教,一个锡克教徒,一个婆罗门)的耄耋老人相交四十年来的友谊。他们每天傍晚公园里的长椅上聚会、聊天(由此而得名“日落俱乐部”),虽然宗教信仰不同,爱好不同,出身不同,母语不同,人生轨迹不同,但这些差异恰好折射出这三位老人在漫长人生经历中收获的不一样的生活的智慧。对各自的爱情、家庭,对印度这个历史悠久文化积淀深厚的国家的过去与现状有着独到和宏阔的见解,特别是三个男人年轻时的私生活,热烈、大胆。读者既能从作者深厚的文学功底中品尝到优美风趣的文字、诗歌,也能对当代印度的市民生活有全新的探索。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 帝尊冥血

    帝尊冥血

    拥有蔑视天下实力却因一次出卖,一个天赋异秉却貌似玩世不恭的男人,差点永世不得翻身。他的魔兽唯一的能力就是幻化成另一个自己的。一次传承、龙骨造身、魔法师中最强的存在。他的兄弟龙崖、龙战紧次与自己并列大陆第二高手。面对死亡森林的卷土重来,他是否回放弃自己的传承?
  • 进化的四十六亿重奏

    进化的四十六亿重奏

    从一颗星球的生命诞生之初起跑,将会见证无数文明的兴亡衰落,物种的诞生与灭亡,在数不尽的天灾地变之下,没有什么是永恒不变的,只有不停的改变自身,在逆境之中不停进化,才能成就完美的胜利。故事,将从一个小小的细胞开始…… 《重奏》普一群:494981693(千人群) 《重奏》普二群:702899130 重奏VIP群:695413196,入群粉丝值10000
  • 甜心难为:傲娇宝贝乖萌妻

    甜心难为:傲娇宝贝乖萌妻

    一场蓄谋已久的接近,一次被逼无奈后的冲动,让她自食恶果,惹上了这个花心滥情,把无耻当做不要脸底线的男人。一忍再忍,终于忍无可忍,小绵羊也开始学会了反击,“除了吃喝玩乐,你还会什么?”某男一脸淡定:“爱老婆,宠老婆。吃饱喝足疼老婆……”
  • 上古鬼笛

    上古鬼笛

    小乞丐死后由于神秘的笛子穿越到异世界,在全新的世界,强者为尊,为生存小乞丐不断修炼,得到上古神兽的神骨,废弱的身体得到改造,一代天骄谷风天帝横空出世,一掌令百丈宽的江水断流,最终得以一统天下!情节虚构,切勿模仿。
  • 西游记(最爱读国学书系)

    西游记(最爱读国学书系)

    《西游记》共一百回,前七回安排孙悟空出场,交代清楚其出身、师承、能耐、性情,并通过孙悟空在天、地、冥、水四境界穿越,描绘四境界风貌,构架出一个亦虚亦实的世界;八至十二回写唐僧出世、唐太宗入冥故事,交待唐僧去西天取经缘由;十三至一百回写孙悟空、猪八戒、沙和尚、白龙马保护唐僧西天取经,沿途降妖伏魔,历经九九八十一难,最终到达西天,取得真经,修成正果的故事。由于本书篇幅较长,疑难字较多,因此编者特别整理了一份简明的唐僧西天取经图,并对疑难字进行了注音,便于读者诵读辨认。