登陆注册
2859500000007

第7章 网络攻击及其防御(1)

41.网络攻击是如何实施的?

最初的网络攻击,很多是计算机爱好者为了试验或证明自己的技术实力发起的,这样的攻击后果不会太严重。但近年来,有目的、有组织的网络攻击日益增多,这种攻击大多带有逐利或政治目的。

一次有组织的攻击往往分成攻击准备、攻击实施、扫尾三个阶段。在准备阶段,攻击者会通过社会工程、扫描、查点,了解系统情况,分析用户使用习惯,为以后的攻击做好准备(图5.1)。

在这一阶段中,一些扫描、查点动作已经能够被入侵检测系统发觉,系统日志里也会留下痕迹。在攻击阶段,攻击者会循着发现的漏洞,利用入侵隐藏技术隐匿自己的身份,根据已获取的信息进行攻击。攻击的手段是多种多样的,包括监听、会话劫持、口令猜解、木马种植等。在扫尾阶段,有经验的攻击者会小心地清理攻击痕迹,清除系统日志、数据库日志等,同时留下后门,以便对该计算机长期控制。

42.什么是社会工程学攻击?

社会工程学攻击是指针对好奇、轻信、贪利等大众心理特点,通过诱骗、欺诈、威慑等手段,套取网络内部员工掌握的系统信息,从而完成对拟攻击系统的信息收集,甚至直接取得网络访问权限。

举个例子:某人建立了网站,并向域名服务商申请了域名,攻击者为得到这个域名,便向域名所有人提出一系列问题,如“网络同乡会筹备中,请填写您的地址”等。当套取到足够多的信息后,经过综合分析,猜解、确认域名所有者的身份证号等私人敏感信息,继而利用掌握的信息向域名服务商发出申请,要求重置密码。如果域名服务商的警惕性不高,攻击者就有可能顺利取得该域名的所有权。除上述的诱骗手段外,“胁迫攻击”也很常用。如攻击者冒充高层管理人员询问技术细节信息,或冒充高级技术人员诱骗运行维护人员进行安全策略调整等。

社会工程学攻击的特殊性决定对它的预防只能从管理角度入手,提高用户信息安全意识。

43.什么是端口扫描?

端口是计算机对外联系的通道。端口扫描即对系统中的端口扫描示例

进行全面探测,以了解系统情况。普通用户借助端口扫描工具可以检测自己的端口开放状况,了解计算机的安全程度。入侵者借助端口扫描,主要判定两方面情况:一是目标主机开放了哪些端口服务?

二是目标主机使用了什么操作系统?取得这些信息后,入侵者才能有针对性地制定入侵策略。扫描工具有很多,着名的有Superscan、流光等,一些网站还提供在线进行扫描时,扫描工具软件会向大范围的主机发起连接请求。配置防火墙设备、安装个人防火墙软件可以阻止大多数端口扫描。

44.什么是漏洞扫描?怎样减少系统漏洞?

系统漏洞是指操作系统的缺陷或编写错误,这个缺陷或错误可能会被黑客攻击,从而窃取电脑中的重要信息,甚至破坏系统。

漏洞扫描就是探测系统中是否存在潜在的漏洞。漏洞信息是黑客寻找合适攻击方法的重要依据。

对于一般用户来说,减少系统漏洞的最有效方法是及时下载安装漏洞补丁。以Windows系统为例,漏洞一旦被发现,微软公司会将相关信息和防范措施及时公布在网上,用户应及时下载安装,可以通过“360安全卫士”的“修复系统漏洞”功能自动进行系统漏洞的检测和修复,如图5.3所示。对网络管理员而言,可以在网络中搭建微软WSUS服务器或SMS服务器对全网提供终端补丁下载,也可以布置终端准入系统强制终端升级补丁。

45.什么是网络监听?怎样防止被监听?

共享是局域网的一大特性。网络上传输的数据都经过同一根总线,这样网络上的数据实际上大家都能接收到,如图5.4所示。

在正常情况下,只有真正的接收方才会接收并解析数据。但是,通过一些技术手段,第三者可以偷听到网络上别人的“对话”。如果不进行加密的话,甚至用户的邮件名和密码也会被截获。网络中最着名的监听工具有Sniffer,如图5.5所示。其操作简单,但功能却很强大。

为了防止被监听,可以从硬件方面对网络进行改进,比如把网络中的“集线器”更换为“交换机”。也可以对通话数据进行加密,防止被监听。

46.如何防范缓冲区溢出攻击?

“缓冲区溢出”又称“堆栈溢出”,是常用的黑客技术之一,这种漏洞是由编程错误引起的。程序运行时,如果用户输入的数据长度超过应用程序给定的缓冲区,而程序没有对缓冲区边界进行检查,继续接收数据,就会导致缓冲区的数据“溢出”并覆盖其他数据区,影响程序的进程。一般情况下,这种现象最多造成应用程序错误,但是如果覆盖其他数据区的数据是经过黑客精心设计的恶意代码,“溢出”就会导致恶意代码被执行。如果被“溢出”的程序权限足够高,这种攻击方式足以令攻击者控制整个主机。

缓冲区“溢出”攻击的防范是和整个系统的安全性分不开的。

缓冲区“溢出”的危害程度与被“溢出”程序的权限密切相关,因此,平时应尽可能使用受限账户而不是管理员账户进行操作(详见第8章“如何在Windows下进行用户管理?”)。此外,应注意关闭不必要的网络服务和端口,及时升级操作系统和应用软件。

47.如何防范拒绝服务攻击?

拒绝服务攻击简称DoS攻击,是一种简单而又有效的破坏性攻击方式,其原理如图5.6所示。针对硬件设备处理能力有限的缺陷,攻击者或发送大量看似正常的TCP、UDP、ICMP包耗尽带宽资源,或利用TCP/IP协议中的某些漏洞耗尽计算机资源,导致服务器崩溃或无法访问。DoS攻击的发展是分布式拒绝服务攻击(DDoS),这种攻击方式操纵分散在互联网各处的计算机同时攻击防范DoS、DDoS攻击应注意以下几个方面:

①及早发现系统存在的攻击漏洞,及时安装系统补丁程序,对一些重要的信息(例如系统配置信息)建立和完善备份机制。

对一些特权账号(如管理员账号)的密码设置要谨慎,从而把攻击者的可乘之机降到最小。

②经常检查系统的物理环境,禁止不必要的网络服务。建立边界安全界限,确保输出的数据包受到正确限制。经常检测系统配置信息,查看安全日志。

③利用网络安全设备(比如防火墙)加固网络的安全性,配置好安全规则,尽可能过滤伪造数据包。

④与网络服务商、提供商保持经常联系,帮助实现路由的访问控制和对带宽总量的限制。

⑤当发现遭受DDoS攻击时,应该尽可能快地追踪攻击包,及时联系互联网服务提供商或信息安全服务机构。

⑥当您发现计算机被攻击者用做主控端和代理端时,不能因为自己的系统暂时没有受到损害而掉以轻心,应该及时清理掉DDoS攻击工具,弥补系统漏洞。

48.如何防范IP欺骗?

IP地址用来标识互联网中的主机,每台主机都应该有不同的IP地址。IP欺骗就是使互联网中某台受信任主机丧失工作能力,从而将自己伪装成该受信任主机,假冒IP地址与所选定目标主机建立应用连接并进行非授权操作的攻击手段。可以通过配置路由器中的访问控制列表(ACL)进行阻止,还可以在通信时要求加密传输和验证。也可以布置一些专门的设备(如终端准入控制系统)对终端的IP、MAC、主机名、交换机端口号等进行绑定。

49.什么是ARP欺骗?怎样防范ARP欺骗?

ARP(AddressResolutionProtocol)是地址解析协议的简称,它的主要功能是将IP地址解析为计算机可以理解的物理地址。我们可以在命令行模式中输入arpa指令来查看当前计算机缓存的ARP信息。

当计算机A要访问计算机B时,A必须确定B的物理地址。

同类推荐
  • 做合格的共产党员:谈谈共产党员标准

    做合格的共产党员:谈谈共产党员标准

    党员标准就是党章对党员提出的条件和要求,它由入党资格、对党员的基本要求以及党员的权利和义务三部分组成。坚持党员标准,保持党员队伍的纯洁性与先进性,是党始终走在时代前列的重要条件,也是中国共产党有别于其他政党的一个重要标志。从不同角度对党员标准问题进行了深入浅出的解读。本书有助于广大党员认真对照党章的要求,看看自己在哪些地方符合党员标准,哪些地方还存在差距,从而在工作、学习和生活中不断改进,完善自己。
  • 公务人员信息安全知识读本

    公务人员信息安全知识读本

    信息化是人类由工业社会向信息社会转型的必然进程。随着信息技术的迅猛发展和网络化应用的快速普及,信息化已渗透到国民经济和社会发展的方方面面,并深刻影响着人们的生产、生活和思维方式。
  • 大名师范志

    大名师范志

    大名七师党组织建立后,以扩大“读书会”名义吸收更多学生参加革命活动,组织他们阅读《新青年》、《向导》等进步书刊,宣传革命思想,抨击黑暗势力,在社会上颇有影响。至1927年1月,大名七师党组织在校内又发展10多人,其中有解蕴山、裴志耕、曾则西等。此时,赵纪彬、刘大风和李大山三人到北京,经李素若、刘伯庄联系,找到了中共北方区委、汇报了大名七师党组织的工作,并提出去武汉学习的要求。
  • 天下大势

    天下大势

    这是一部颇具新意的政治讽刺小说。辛亥武昌首义,浪荡公子边义夫身不由已卷入革命洪流,因在混乱中三炮轰城,意外成了革命新贵。不料,官瘾尚未过足,即被政变推翻.边义夫无路可走,旋即发动二次革命,立志以革命的名义去做窃国大盗。于是,一支号称为人民不吃土而努力奋斗的“四民主义”的队伍横空出世,本来就形迹可疑的“革命”变成了一场国内鸦片战争。战争结束,边义夫成了一方诸侯,靠林立的枪杆子成了北京段祺瑞政府的政治贸易伙伴。
  • 艰难的复兴

    艰难的复兴

    中国需要在21世纪实现中华文明的复兴。前途虽然光明,道路亦曲折和艰难。而未来8到10年是关键时期,机遇与挑战并存,中国能把握好这样一个关键而又充满困境的时期、顺利在本世纪走上复兴的康庄大道吗?《艰难的复兴》将针对相关重大问题,从中国人口资源环境的国际关系、增强中国的外部竞争力、中国贸易货币和自身经济安全战略、21世纪中美关系及其地缘政治战略、中华文明的和平复兴等五大维度进行客观、翔实的分析和回答。
热门推荐
  • 梦之旅

    梦之旅

    安东尼·德斯蒂法诺的《梦之旅》,大胆地为但丁的作品赋予了全新的面貌,迷人之余,亦发人深省。对不同教派的基督信仰者,以及其他没有特别坚定的宗教信仰的人来说,阅读《梦之旅》都会是一趟愉悦的旅程。本书洋溢着来世的绚丽色彩,相形之下,连前往彩虹的寻牛之旅也不禁黯然失色。
  • 农村大学生奋斗记:漂泊的城市

    农村大学生奋斗记:漂泊的城市

    程文志、朱宝达、罗雪洁、唐旭、曾美格是五个刚从大学校门步入社会、怀惴各色梦想的热血青年;他们全都来自农村,渴望能够留在大都会中京市有一番作为,但每个人却画出了不同的人生轨迹。程文志想当作家,为了实现自己的梦想,他先后做过化工厂工人、勤杂工,经过努力成了省报的一名记者;最后,他又奔向了北京。朱宝达不安心当副厅长的舅舅给他安排的市人事局的工作,一心想着开公司做买卖;历经几近破产的失败后,他东山再起,如愿以偿,成了年轻的富豪。罗雪洁和唐旭是高中同学,上大学时起两个人就开始了同居生活。在经过一场惨痛的生意失败后,唐旭竟然干出了携款外逃的傻事,落得个锒铛入狱的可悲下场。青春貌美、性格倔强固执的曾美格不愿回家乡小城工作,为此和恋爱四年的男友赌气分手。她被公司老板设计占有后,用腹中孩子逼迫老板离婚,最后却成了一个在火车站广场流浪的疯子……
  • 每天学一点礼仪常识

    每天学一点礼仪常识

    划出版是立意于让更多的人打破学科壁垒,推广学科常识。常识能提升人的文化素养,改善一个人的文化形象。人文学科本来就没有很严格的区分,而掌握更多的学科常识对于我们成为一个有文化素养的人很有意义。这虽然未必是我们对知识分工所带来的局限作抗争,但不同的学科常识使我们更能成为一个丰富而有趣的人。这不免使我们想起培根先生那段著名的论述,“读史使人明智,读诗使人聪慧,演算使人精密,哲理使人深刻,伦理学使人有修养,逻辑修辞使人善辩。总之,知识能塑造人的性格。不仅如此,精神上的各种缺陷,都可以通过求知来改善--正如身体上的缺陷,可以通过运动来改善一样。这些话语所蕴涵的深刻含义,令人咀嚼不尽。
  • 那些我们的青春

    那些我们的青春

    青春,是一首欢快而任性的歌曲;青春,是一章华丽而残酷的诗篇;如同流星一般璀璨,却又转眼即逝的消失在无穷无尽的黑暗里,从此,万劫不复……在这个错综复杂的冷漠世界里,到底是什么侵蚀了我们曾经单纯的心灵?改变了我们曾经美好的初衷,让我们的人生慢慢的背道而驰,越走越远……
  • 成为成功人士必看的一本书:人脉基金

    成为成功人士必看的一本书:人脉基金

    “只要拥有了社会关系网,你就永远畅行无阻。”因此,从某种意义上来说,人脉就是钱脉!阅读本书吧,它将使你掌握构建人脉的技巧、避开人际交往的误区,它将帮助你迅速建立和发展自己的人脉系统,从而使你能够挖掘人脉潜力、聚拢无穷人气,成就非凡事业!
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 凤斗凰(大结局)

    凤斗凰(大结局)

    一个现世的女孩机缘巧合的来到了翼王朝,王朝图腾是百鸟之王的凤凰,王是凤的化身,王后是凰的化身,万年之前的上古传说里凤与凰的连理之接只是存在于上古的神话而已。她来到了他的世界里是上帝的惩罚他的杀戮太重而让他经历的她对他的磨难,还是,他本就是上帝的宠儿,上帝心疼于他的孤苦无依灵魂的空虚,而为了他特地的送来她呢?群号码:224759862狼狼自己的文文:《黑天使的御守》http://m.pgsk.com/a/305782/《凤斗凰:千年乱世劫》http://m.pgsk.com/a/381210/《魅惑君心:双龙囚凰》http://m.pgsk.com/a/441217/
  • 成功启迪

    成功启迪

    名言集和格言集是社会上重大的财宝,它们是为人类社会做出杰出贡献的名家巨人们留给我们的宝贵的财富。作为成功的追求者,获取成功的关键在于找到属于自己的名家导师,关键在于找到鼓舞自己的名言警句,当然,最关键的是在这些金玉良言的指导下付诸切实的行动。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 豪门挚爱:宠妻无度

    豪门挚爱:宠妻无度

    【蓬莱岛原创社团出品】“哥哥,抱抱”三岁那年,她张开小小的手臂抬头望着眼前灼灼其华的男子,笑的一脸可爱.然而就是这一笑,让如妖孽,如神一般的顾少卿的心为之一动.也让她这一笑,给丢失了一颗心.他爱她,宠她如珍宝,但是这些却只能以一个哥哥的身份去做.看着她一天天的长大,一天一天的变美丽.他的心开始彷徨无助,开始害怕,于是他便展开一切为她颠覆整个世界也要她成为她的妻.这是一个腹黑超强强大的男银如何得到心爱的人故事.