登陆注册
2859500000007

第7章 网络攻击及其防御(1)

41.网络攻击是如何实施的?

最初的网络攻击,很多是计算机爱好者为了试验或证明自己的技术实力发起的,这样的攻击后果不会太严重。但近年来,有目的、有组织的网络攻击日益增多,这种攻击大多带有逐利或政治目的。

一次有组织的攻击往往分成攻击准备、攻击实施、扫尾三个阶段。在准备阶段,攻击者会通过社会工程、扫描、查点,了解系统情况,分析用户使用习惯,为以后的攻击做好准备(图5.1)。

在这一阶段中,一些扫描、查点动作已经能够被入侵检测系统发觉,系统日志里也会留下痕迹。在攻击阶段,攻击者会循着发现的漏洞,利用入侵隐藏技术隐匿自己的身份,根据已获取的信息进行攻击。攻击的手段是多种多样的,包括监听、会话劫持、口令猜解、木马种植等。在扫尾阶段,有经验的攻击者会小心地清理攻击痕迹,清除系统日志、数据库日志等,同时留下后门,以便对该计算机长期控制。

42.什么是社会工程学攻击?

社会工程学攻击是指针对好奇、轻信、贪利等大众心理特点,通过诱骗、欺诈、威慑等手段,套取网络内部员工掌握的系统信息,从而完成对拟攻击系统的信息收集,甚至直接取得网络访问权限。

举个例子:某人建立了网站,并向域名服务商申请了域名,攻击者为得到这个域名,便向域名所有人提出一系列问题,如“网络同乡会筹备中,请填写您的地址”等。当套取到足够多的信息后,经过综合分析,猜解、确认域名所有者的身份证号等私人敏感信息,继而利用掌握的信息向域名服务商发出申请,要求重置密码。如果域名服务商的警惕性不高,攻击者就有可能顺利取得该域名的所有权。除上述的诱骗手段外,“胁迫攻击”也很常用。如攻击者冒充高层管理人员询问技术细节信息,或冒充高级技术人员诱骗运行维护人员进行安全策略调整等。

社会工程学攻击的特殊性决定对它的预防只能从管理角度入手,提高用户信息安全意识。

43.什么是端口扫描?

端口是计算机对外联系的通道。端口扫描即对系统中的端口扫描示例

进行全面探测,以了解系统情况。普通用户借助端口扫描工具可以检测自己的端口开放状况,了解计算机的安全程度。入侵者借助端口扫描,主要判定两方面情况:一是目标主机开放了哪些端口服务?

二是目标主机使用了什么操作系统?取得这些信息后,入侵者才能有针对性地制定入侵策略。扫描工具有很多,着名的有Superscan、流光等,一些网站还提供在线进行扫描时,扫描工具软件会向大范围的主机发起连接请求。配置防火墙设备、安装个人防火墙软件可以阻止大多数端口扫描。

44.什么是漏洞扫描?怎样减少系统漏洞?

系统漏洞是指操作系统的缺陷或编写错误,这个缺陷或错误可能会被黑客攻击,从而窃取电脑中的重要信息,甚至破坏系统。

漏洞扫描就是探测系统中是否存在潜在的漏洞。漏洞信息是黑客寻找合适攻击方法的重要依据。

对于一般用户来说,减少系统漏洞的最有效方法是及时下载安装漏洞补丁。以Windows系统为例,漏洞一旦被发现,微软公司会将相关信息和防范措施及时公布在网上,用户应及时下载安装,可以通过“360安全卫士”的“修复系统漏洞”功能自动进行系统漏洞的检测和修复,如图5.3所示。对网络管理员而言,可以在网络中搭建微软WSUS服务器或SMS服务器对全网提供终端补丁下载,也可以布置终端准入系统强制终端升级补丁。

45.什么是网络监听?怎样防止被监听?

共享是局域网的一大特性。网络上传输的数据都经过同一根总线,这样网络上的数据实际上大家都能接收到,如图5.4所示。

在正常情况下,只有真正的接收方才会接收并解析数据。但是,通过一些技术手段,第三者可以偷听到网络上别人的“对话”。如果不进行加密的话,甚至用户的邮件名和密码也会被截获。网络中最着名的监听工具有Sniffer,如图5.5所示。其操作简单,但功能却很强大。

为了防止被监听,可以从硬件方面对网络进行改进,比如把网络中的“集线器”更换为“交换机”。也可以对通话数据进行加密,防止被监听。

46.如何防范缓冲区溢出攻击?

“缓冲区溢出”又称“堆栈溢出”,是常用的黑客技术之一,这种漏洞是由编程错误引起的。程序运行时,如果用户输入的数据长度超过应用程序给定的缓冲区,而程序没有对缓冲区边界进行检查,继续接收数据,就会导致缓冲区的数据“溢出”并覆盖其他数据区,影响程序的进程。一般情况下,这种现象最多造成应用程序错误,但是如果覆盖其他数据区的数据是经过黑客精心设计的恶意代码,“溢出”就会导致恶意代码被执行。如果被“溢出”的程序权限足够高,这种攻击方式足以令攻击者控制整个主机。

缓冲区“溢出”攻击的防范是和整个系统的安全性分不开的。

缓冲区“溢出”的危害程度与被“溢出”程序的权限密切相关,因此,平时应尽可能使用受限账户而不是管理员账户进行操作(详见第8章“如何在Windows下进行用户管理?”)。此外,应注意关闭不必要的网络服务和端口,及时升级操作系统和应用软件。

47.如何防范拒绝服务攻击?

拒绝服务攻击简称DoS攻击,是一种简单而又有效的破坏性攻击方式,其原理如图5.6所示。针对硬件设备处理能力有限的缺陷,攻击者或发送大量看似正常的TCP、UDP、ICMP包耗尽带宽资源,或利用TCP/IP协议中的某些漏洞耗尽计算机资源,导致服务器崩溃或无法访问。DoS攻击的发展是分布式拒绝服务攻击(DDoS),这种攻击方式操纵分散在互联网各处的计算机同时攻击防范DoS、DDoS攻击应注意以下几个方面:

①及早发现系统存在的攻击漏洞,及时安装系统补丁程序,对一些重要的信息(例如系统配置信息)建立和完善备份机制。

对一些特权账号(如管理员账号)的密码设置要谨慎,从而把攻击者的可乘之机降到最小。

②经常检查系统的物理环境,禁止不必要的网络服务。建立边界安全界限,确保输出的数据包受到正确限制。经常检测系统配置信息,查看安全日志。

③利用网络安全设备(比如防火墙)加固网络的安全性,配置好安全规则,尽可能过滤伪造数据包。

④与网络服务商、提供商保持经常联系,帮助实现路由的访问控制和对带宽总量的限制。

⑤当发现遭受DDoS攻击时,应该尽可能快地追踪攻击包,及时联系互联网服务提供商或信息安全服务机构。

⑥当您发现计算机被攻击者用做主控端和代理端时,不能因为自己的系统暂时没有受到损害而掉以轻心,应该及时清理掉DDoS攻击工具,弥补系统漏洞。

48.如何防范IP欺骗?

IP地址用来标识互联网中的主机,每台主机都应该有不同的IP地址。IP欺骗就是使互联网中某台受信任主机丧失工作能力,从而将自己伪装成该受信任主机,假冒IP地址与所选定目标主机建立应用连接并进行非授权操作的攻击手段。可以通过配置路由器中的访问控制列表(ACL)进行阻止,还可以在通信时要求加密传输和验证。也可以布置一些专门的设备(如终端准入控制系统)对终端的IP、MAC、主机名、交换机端口号等进行绑定。

49.什么是ARP欺骗?怎样防范ARP欺骗?

ARP(AddressResolutionProtocol)是地址解析协议的简称,它的主要功能是将IP地址解析为计算机可以理解的物理地址。我们可以在命令行模式中输入arpa指令来查看当前计算机缓存的ARP信息。

当计算机A要访问计算机B时,A必须确定B的物理地址。

同类推荐
  • 邓小平批判性思维研究

    邓小平批判性思维研究

    批判性思维技能和气质是邓小平重要的品质之一。邓小平是运用批判性思维的典范。他之所以能取得非凡的成就,正在于他用批判性思维认识问题、分析问题和处理问题,批判性思维在其理论的形成和发展过程中起着至关重要的作用。邓小平理论的创立与发展是在批判性思维中实现的,可以说没有批判性思维,就不可能有邓小平理论。因此,对邓小平的批判性思维进行全面、系统的探讨,具有非常重要的理论价值和实践价值。
  • 中国共产党党员主体地位与党内民主问题研究

    中国共产党党员主体地位与党内民主问题研究

    党员主体地位与党内民主在实践中是互动互促与辩证统一的。政党民主持久健康发展,既需要制度保障,也需要动力支撑。党员主体地位在党内民主发展中,属于主体性动力,有内在性,广泛性,根本性的动力特点。本书内容的重点,是在厘清中国共产党党员主体地位理论来源与实践进程的基础上,从制度建设与动力合成有机统一的视角,立足党员主体动力产生的来源、动力体现的重点、动力效能检验的关键,探寻推动党内民主制度改革完善的理论与实践问题。
  • 八项规定改变中国

    八项规定改变中国

    以八项规定为切入口,对八项规定出台的背景,八项规定给党风政风社会风气带来的变化、八项规定昭示的执政党的执政理念治国方略以及中国梦蓝图进行了梳理和论述。既是一本党的群众路线教育实践活动的生动教材,也是一本在党的建设方面起教育、普及作用的通俗理论读物。
  • 政府论

    政府论

    本书分为上下两篇。上篇通过论证“天赋自由和平等”,驳斥了“君权神授”和“王位世袭”论;下篇从自然状态、社会契约论、政治社会和政府的组建等方面正面阐述政府理论。
  • 群众利益无小事

    群众利益无小事

    群众利益无小事,民生问题大于天。在社会生产生活的各个领域,不仅要把握方向做好大事,对于每一件小事,我们也必须认真对待、高度落实。本书通过生动的案例阐释了公务员工作的基本态度、基本原则等,并提供了一些详细的调查、沟通等工作技巧,帮助公务员提升提高工作效率和为人民服务的能力。
热门推荐
  • 总统们:民国总统的另一面

    总统们:民国总统的另一面

    《总统们:民国总统的另一面》是一本评介民国早期总统的通俗图书。包括北洋政府的5位总统(袁世凯、黎元洪、冯国璋、徐世昌、曹锟)和缔造民国、出任临时大总统的孙中山先生,共6位总统。书稿以视角独特勾划出了这几位人物,全书兼具客观思辨性和故事趣味性,使读者看到一群鲜活的面孔。
  • 天才皇妃,买一送一

    天才皇妃,买一送一

    她是万能天才少女,科学家们引以为傲的成功实验品,却在一次执行任务中被炸死,离奇穿越到一具赤果裸的身体里。这位正是慕容家的大小姐,在这个以实力为尊、阴谋当道的世界里,慕容大小姐却连最基本的玄功都不会,更可气得是,见了男人她就垂涎欲滴的犯起花痴,除了她爹慕容枫以外,慕容家的任何一个人都把她当成了调侃的对象。心狠舌毒的二姨娘,口蜜腹剑的三姨娘,同父异母的四个妹妹,还有那些觊觎他们慕容家庞大家业的人。现代天才少女是何许人也?她可是拥有最最优良的基因,受过最最精锐的训练,她的人生座右铭:挡路者,杀无赦!【片断一】丫环:小姐,您的肚子怎么越来越大了?瀛雪:应该是怀孕了吧!(漫不经心的翻阅着书,云淡风轻)丫环:……(张大嘴巴,瞪大眼睛,下巴快要掉下去了!)【片断二】产婆:慕容老爷,大小姐生…生了(欲言又止)慕容枫:是男是女(一脸紧张)产婆:是个小少爷。(怯怯地)慕容枫:好,好,我慕容家终于生出了个带把的。(欣喜若狂)产婆:可是…他长得…有点奇怪。(吱吱唔唔)慕容枫:只要是带把的就行,我慕容家总算有后了。(依然沉浸在欣喜中)【片断三】玺儿:娘亲,为什么外面的人都说我是妖孽?瀛雪:那是因为他们妒忌你。玺儿:可是…为什么只有我是紫瞳?瀛雪:这也正是他们妒忌你的原因。【片断四】丫环:小姐,有个男人送来了好多金银珠宝,他说…是小少爷的爹。(慌张的跑进来)瀛雪:珠宝留下,让他走。(优雅的轻啜一口茗茶,一脸平静。)丫环:可是(欲言又止的模样)玺儿:可是他长得很帅对不对?青鸾姐姐呀,娘说过,长得越帅的男人越靠不住!不要被表面所迷惑,要学会淡定(四岁的粉嫩小童语重心长的劝导声)丫环:是,小少爷。(耷拉着脑袋,懦懦的望了一眼那个粉嫩的小男人。)【此文美男多多,过程略NP,结局一对一,幽默诙谐,偶尔腹黑。】推荐自己新文:《强宠——画皮丑后》推荐自己的完结文:《强吻小小小老婆》推荐好友佳作:《重生——前妻买一送一》——乔茉児《穿越男兽国》——夭水无邪《市长夫人》——南宫晚晚《勾魂宠后》——尹爱儿《在后宫打牌的悠哉日子》——相濡以沫2012《兽性总裁的狂野娇妻》——夜神翼慕容瀛雪:由亲亲【蔚藍櫻】抱回家养!玺儿:由亲亲【笨笨2008】抱回家养!灵儿:由亲亲【笨笨2008】抱回家养!雪
  • 你若只如初见

    你若只如初见

    一个关于十七岁的高中三年故事。一份关于十七岁之前的记忆。一个叫安陌然的男孩,面对着一份不明爱,又面对一份不明的友谊。他是一名彻底的十七岁同龄少年人生的代表,那时候的他,喜欢一个人是不敢说出口的,只是想待在那个人身边,看着她就好了,后来她有了一段与我无关的恋情,就如读者,看着她的喜怒哀乐,静静的,只有同喜同乐的感觉。之后的人生,陌然开始写作,写着他对一个女生友谊与爱情之间的矛盾,把他对她的故事写成诗歌,写成小说,一份最真诚的感情。安陌然,每天紧紧的抓着时间写着,怕遗忘那些细节,可那是免不了虚构部分的,她永远也不会明白,那份虚构正是安陌然对两人之间发生的一小插曲,或者可以说是一梦想吧。
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 魔鬼妖怪的故事

    魔鬼妖怪的故事

    童话是世界儿童文学中永不凋谢的花冠,是与我们少年儿童捉迷藏的小朋友。童话王国简直就是一个多姿多彩的万花筒,在那些语言浅显、妙趣盎然的美丽童话故事里,有的蕴藏着严肃的人生准则,富于哲理,发人深省;有的反映了社会的真实现象,揭露了黑暗、鞭打了丑恶;有的揭示了大自然的奥秘,使人增长知识,开拓视野。童话奠定了我们的人生基础,影响着我们的一生。因此应该把那些名篇珍品传给后代,陶冶后代。为此,我们编辑了这套《世界经典童话故事全集》丛书,把世界各国许多童话名篇佳作装在一个美丽的花篮里,让它熠熠闪烁的光辉照耀下一代人茁壮成长,使孩子们梦幻般地度过金色的童年。
  • 觉察力

    觉察力

    对事物的精准的判断和把握,离不开觉察力。觉察力是洞悉彻悟事物的发展规律、方向的高度预见性的一种本领和能力,是能够以小见大、以心见性、见微知著、敏捷独到的一种超前的感悟能力,觉察力是自身体验、内心关注的结果。觉察力是超前思维的具体体现。事物的出现和发展都有一定的迹象可循,没有无因果的事物,更没有毫无联系的事物,觉察者善于运用心理、思维的力量去解开这些因果关系、相关环节,从细节看到整体,从琐碎看到简明,从表象看到本性,抽丝剥茧地将事物铺垫展开,明晰事物的脉络,从而或取精去糙,或去伪存真,或未雨绸缪,或相机而动……
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 做人要低调,做事要博弈

    做人要低调,做事要博弈

    为人处世圆润通达的指南,行走社会畅通无阻的宝典。旁征博引,解读古今中外做人做事法则;深入浅出,揭开成功人士行走江湖之道。做人不懂低调,会处处受阻;做事不懂博弈,会处处碰壁。做人要低调,做事要博弈,这是做人与做事的智慧,更是做人与做事的诀窍。
  • 极品贱男升神记:转世天才

    极品贱男升神记:转世天才

    流氓不可怕,就怕流氓有文化。流氓都怕揍,就怕流氓长肥肉。看唐凡明剑宜挡,暗贱难防。-------------“你们这帮秃驴,敢跟贫道抢师太?找打!”唐凡二话不说扔出了一枚催泪弹!
  • 麒麟妖王:吾妻九尾很倾城

    麒麟妖王:吾妻九尾很倾城

    本文简介:她本以为自己只是一个凡人,会和青梅竹马喜结连理。但是,不寻常的梦,不寻常的呼唤,情人湖畔的“初次”相遇,他携她提名于三生石上……没想到成亲那日是她重生之日。他,麒麟妖王,一千年的守候只为一只小白灵狐,他与她成亲三年便阴阳两隔,他费尽心思让她重生。王后的回归,妖界大祭司两千年的阴谋被拆穿,麒麟妖王与九尾是否就能这样厮守下去,还是说节外有节?“九儿,我从未放弃过天长地久。”注意:本文是第三人称来写滴,除了楔子哦~~