登陆注册
2859500000007

第7章 网络攻击及其防御(1)

41.网络攻击是如何实施的?

最初的网络攻击,很多是计算机爱好者为了试验或证明自己的技术实力发起的,这样的攻击后果不会太严重。但近年来,有目的、有组织的网络攻击日益增多,这种攻击大多带有逐利或政治目的。

一次有组织的攻击往往分成攻击准备、攻击实施、扫尾三个阶段。在准备阶段,攻击者会通过社会工程、扫描、查点,了解系统情况,分析用户使用习惯,为以后的攻击做好准备(图5.1)。

在这一阶段中,一些扫描、查点动作已经能够被入侵检测系统发觉,系统日志里也会留下痕迹。在攻击阶段,攻击者会循着发现的漏洞,利用入侵隐藏技术隐匿自己的身份,根据已获取的信息进行攻击。攻击的手段是多种多样的,包括监听、会话劫持、口令猜解、木马种植等。在扫尾阶段,有经验的攻击者会小心地清理攻击痕迹,清除系统日志、数据库日志等,同时留下后门,以便对该计算机长期控制。

42.什么是社会工程学攻击?

社会工程学攻击是指针对好奇、轻信、贪利等大众心理特点,通过诱骗、欺诈、威慑等手段,套取网络内部员工掌握的系统信息,从而完成对拟攻击系统的信息收集,甚至直接取得网络访问权限。

举个例子:某人建立了网站,并向域名服务商申请了域名,攻击者为得到这个域名,便向域名所有人提出一系列问题,如“网络同乡会筹备中,请填写您的地址”等。当套取到足够多的信息后,经过综合分析,猜解、确认域名所有者的身份证号等私人敏感信息,继而利用掌握的信息向域名服务商发出申请,要求重置密码。如果域名服务商的警惕性不高,攻击者就有可能顺利取得该域名的所有权。除上述的诱骗手段外,“胁迫攻击”也很常用。如攻击者冒充高层管理人员询问技术细节信息,或冒充高级技术人员诱骗运行维护人员进行安全策略调整等。

社会工程学攻击的特殊性决定对它的预防只能从管理角度入手,提高用户信息安全意识。

43.什么是端口扫描?

端口是计算机对外联系的通道。端口扫描即对系统中的端口扫描示例

进行全面探测,以了解系统情况。普通用户借助端口扫描工具可以检测自己的端口开放状况,了解计算机的安全程度。入侵者借助端口扫描,主要判定两方面情况:一是目标主机开放了哪些端口服务?

二是目标主机使用了什么操作系统?取得这些信息后,入侵者才能有针对性地制定入侵策略。扫描工具有很多,着名的有Superscan、流光等,一些网站还提供在线进行扫描时,扫描工具软件会向大范围的主机发起连接请求。配置防火墙设备、安装个人防火墙软件可以阻止大多数端口扫描。

44.什么是漏洞扫描?怎样减少系统漏洞?

系统漏洞是指操作系统的缺陷或编写错误,这个缺陷或错误可能会被黑客攻击,从而窃取电脑中的重要信息,甚至破坏系统。

漏洞扫描就是探测系统中是否存在潜在的漏洞。漏洞信息是黑客寻找合适攻击方法的重要依据。

对于一般用户来说,减少系统漏洞的最有效方法是及时下载安装漏洞补丁。以Windows系统为例,漏洞一旦被发现,微软公司会将相关信息和防范措施及时公布在网上,用户应及时下载安装,可以通过“360安全卫士”的“修复系统漏洞”功能自动进行系统漏洞的检测和修复,如图5.3所示。对网络管理员而言,可以在网络中搭建微软WSUS服务器或SMS服务器对全网提供终端补丁下载,也可以布置终端准入系统强制终端升级补丁。

45.什么是网络监听?怎样防止被监听?

共享是局域网的一大特性。网络上传输的数据都经过同一根总线,这样网络上的数据实际上大家都能接收到,如图5.4所示。

在正常情况下,只有真正的接收方才会接收并解析数据。但是,通过一些技术手段,第三者可以偷听到网络上别人的“对话”。如果不进行加密的话,甚至用户的邮件名和密码也会被截获。网络中最着名的监听工具有Sniffer,如图5.5所示。其操作简单,但功能却很强大。

为了防止被监听,可以从硬件方面对网络进行改进,比如把网络中的“集线器”更换为“交换机”。也可以对通话数据进行加密,防止被监听。

46.如何防范缓冲区溢出攻击?

“缓冲区溢出”又称“堆栈溢出”,是常用的黑客技术之一,这种漏洞是由编程错误引起的。程序运行时,如果用户输入的数据长度超过应用程序给定的缓冲区,而程序没有对缓冲区边界进行检查,继续接收数据,就会导致缓冲区的数据“溢出”并覆盖其他数据区,影响程序的进程。一般情况下,这种现象最多造成应用程序错误,但是如果覆盖其他数据区的数据是经过黑客精心设计的恶意代码,“溢出”就会导致恶意代码被执行。如果被“溢出”的程序权限足够高,这种攻击方式足以令攻击者控制整个主机。

缓冲区“溢出”攻击的防范是和整个系统的安全性分不开的。

缓冲区“溢出”的危害程度与被“溢出”程序的权限密切相关,因此,平时应尽可能使用受限账户而不是管理员账户进行操作(详见第8章“如何在Windows下进行用户管理?”)。此外,应注意关闭不必要的网络服务和端口,及时升级操作系统和应用软件。

47.如何防范拒绝服务攻击?

拒绝服务攻击简称DoS攻击,是一种简单而又有效的破坏性攻击方式,其原理如图5.6所示。针对硬件设备处理能力有限的缺陷,攻击者或发送大量看似正常的TCP、UDP、ICMP包耗尽带宽资源,或利用TCP/IP协议中的某些漏洞耗尽计算机资源,导致服务器崩溃或无法访问。DoS攻击的发展是分布式拒绝服务攻击(DDoS),这种攻击方式操纵分散在互联网各处的计算机同时攻击防范DoS、DDoS攻击应注意以下几个方面:

①及早发现系统存在的攻击漏洞,及时安装系统补丁程序,对一些重要的信息(例如系统配置信息)建立和完善备份机制。

对一些特权账号(如管理员账号)的密码设置要谨慎,从而把攻击者的可乘之机降到最小。

②经常检查系统的物理环境,禁止不必要的网络服务。建立边界安全界限,确保输出的数据包受到正确限制。经常检测系统配置信息,查看安全日志。

③利用网络安全设备(比如防火墙)加固网络的安全性,配置好安全规则,尽可能过滤伪造数据包。

④与网络服务商、提供商保持经常联系,帮助实现路由的访问控制和对带宽总量的限制。

⑤当发现遭受DDoS攻击时,应该尽可能快地追踪攻击包,及时联系互联网服务提供商或信息安全服务机构。

⑥当您发现计算机被攻击者用做主控端和代理端时,不能因为自己的系统暂时没有受到损害而掉以轻心,应该及时清理掉DDoS攻击工具,弥补系统漏洞。

48.如何防范IP欺骗?

IP地址用来标识互联网中的主机,每台主机都应该有不同的IP地址。IP欺骗就是使互联网中某台受信任主机丧失工作能力,从而将自己伪装成该受信任主机,假冒IP地址与所选定目标主机建立应用连接并进行非授权操作的攻击手段。可以通过配置路由器中的访问控制列表(ACL)进行阻止,还可以在通信时要求加密传输和验证。也可以布置一些专门的设备(如终端准入控制系统)对终端的IP、MAC、主机名、交换机端口号等进行绑定。

49.什么是ARP欺骗?怎样防范ARP欺骗?

ARP(AddressResolutionProtocol)是地址解析协议的简称,它的主要功能是将IP地址解析为计算机可以理解的物理地址。我们可以在命令行模式中输入arpa指令来查看当前计算机缓存的ARP信息。

当计算机A要访问计算机B时,A必须确定B的物理地址。

同类推荐
  • 做合格的共产党员:从怎样看到怎样做

    做合格的共产党员:从怎样看到怎样做

    本书的重点不是探讨理论上的问题,而是明确实践上的问题。本书从七个方面讨论并明确了“怎样做”的问题:一是加强党性修养,提高自身素质。这是做一名合格党员的必要条件;二是牢记自我角色,强化党员意识。这是做一名合格党员的基本要求;三是认清重大问题,坚定理想信念。这是做一名合格党员的动力源泉。等等。这七个方面的内容,涵盖了做一名合格共产党员的基本要求。本书有助于广大党员和入党积极分子进一步明确做一名合格共产党员的基本要求,在工作、学习和生活中切实用实际行动来证明自己是一名合格的共产党员。
  • 千年海盗

    千年海盗

    为何海盗阴魂再袭亚丁湾?《千年海盗》全面解析海盗的历史与今天,为读者彻底揭秘海盗,讲述海盗卷土重来背后的故事。史上五大海盗时期,史上七大臭名昭著的海盗岛,东海枭雄:中国历史上的海盗代表,郑和下西洋:剿灭世界最大海盗集团
  • 外国政要答记者问

    外国政要答记者问

    本书收录的内容,或摘自《参考资料》、《人民日报》等报刊、杂志,或摘自公开出版的相关图书,或摘自人民网、新华网等官方网站,或根据电视访谈文字记录稿整理而成。其中对个别文字做了订正。由于本书中选录的外国政要都是广大读者所熟知的,因此在编辑过程中我们除了个别的人物、地名之外,书中未作专门的注释或说明。
  • 揭秘有史以来动荡世界的“超级阴谋”

    揭秘有史以来动荡世界的“超级阴谋”

    《揭秘有史以来动荡世界的“超级阴谋”》向那些具有常识的读者揭示了国内外盛行的阴谋论的历史、沿革;通过有理有据的分析思辨,指出了各种阴谋论长盛不衰的原因;并指出阴谋论的两个最显著的特征:不可证伪性和妖魔化。由此希望读者能更加理性地思考,不被妖魔化的思维所裹挟。
  • 道理:中国道路中国说

    道理:中国道路中国说

    必然的路,谓之道;当然的话,谓之理。走中国道路,说中国理念,有了“道理”。道理是伴随发展而来的。发展必有道理,大国发展有大道理。何谓中国发展大道理?一以贯之,半步风流。
热门推荐
  • 妾微凉

    妾微凉

    洛家富可敌国,滔天权势。唯有一女,名唤微凉。初次的相遇,豆蔻霜华,她婉转的唇角,他肆意的笑容。微微有些迷茫了她的双眼。是谁说这个世界什么你都能够争到,除了死去的人。他的双眼藏着另外一个人得影子再见时那个爱笑的少年神情冰冷“我娶你。”甚至不曾问过她的意愿她对他的恋眷显露太过所以她连拒绝的权利都没有“我知道你喜欢我,甚至是爱我,但是我的妻子永远都只会留给她。”一个人的爱情到底能够付出到什么时候你要你的滔天权势,恋着一个逝去的身影微凉成全你,微凉要的只是一点点的眷恋当那双手选择了握住灵位,选择放弃了她的手的时候这个世界已经没有洛微凉。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。还想说句就是,文的风格,毕竟不可能每个人都喜欢,喜欢的朋友,我也很开心,能够一起慢慢的延续故事。如果不喜欢的朋友,我并不勉强,毕竟不可能每个人都满意,也请表拍砖,直接可以点右上方的小叉,谢谢,我辛苦写文并不是让人没事来喷的。
  • 蛮书

    蛮书

    中国唐代记述云南地方及民族史的著作。亦名《云南志》、《云南记》、《南夷志》、《云南史记》。唐樊绰撰。全书10卷,记载云南自然地理、城镇、交通、里程、物产,特别是对南诏历史、政治、经济、军事以及云南各民族的生活习俗,作了系统的阐述,是唐代有关云南的专著及研究唐代西南民族历史最重要的著作。
  • 绝色盗妃:凤驭天下

    绝色盗妃:凤驭天下

    乱世沉浮,不错,风云际会,本姑娘教教你什么是真正的侮辱!那个谁,有女异世崛起,不怕,惊才绝艳,盗财盗宝盗物盗人盗心,她,俯仰天地,很漂亮。你不是要退婚吗?怎么又反悔了。欺负我?抽死你!算计我?阴死你!侮辱我,笑看苍生。求婚啊?排队排队!金库里珠宝好多啊,重生为废物,那还客气什么,都收起来。且看这世间,本姑娘足够强大。可惜,本姑娘不想给你反悔的机会。蓝色眼睛,谁才能与她匹配并肩?
  • 世界最具品味性的小品随笔(3)

    世界最具品味性的小品随笔(3)

    我的课外第一本书——震撼心灵阅读之旅经典文库,《阅读文库》编委会编。通过各种形式的故事和语言,讲述我们在成长中需要的知识。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 逆天归来:重生异能女王

    逆天归来:重生异能女王

    一场以命相搏的复仇路上,被送到精神病院的云邈儿意外重生到十年前。重生前被人陷害一无所有,今世她将重新来过。窥生死,控言行,能瞬移,守亲友,为自由,她翻手之间风云再起,却有人挡在她成神路前,布着千年棋局令她臣服。顺者昌逆者亡,是为棋子还是脱颖而出?“若天压我,劈开那天,若地拘我,踏碎那地,我等生来自由身,谁敢高高在上!”无名少女强势崛起,带异能军团逆天而战!势力倒戈,乱世重现,三界纷争,因她而起……
  • 人生要沉得住气耐得住寂寞

    人生要沉得住气耐得住寂寞

    面对激烈竞争的压力,越来越多的人变得浮躁,沉不下心来,更耐不住寂寞。人生自有沉浮,当我们遇到突发事件时,要沉住气,做到猝然临之心不惊,以冷静的态度应对;当目标没有达成时,要沉住气,学会忍耐,等待机遇,继续努力;当遇到挫折或者失利时,要沉住气,心态平和,靠毅力咬紧牙关。记住:能够沉住气,耐住寂寞,才能成大器。
  • 童话与国家

    童话与国家

    社会的发展是为了什么?是为了丢掉人的根本,还是为了以人为本?还是让人回归人的本真?难道“现代”这个词,不是应该让更多的人打开心灵的大门,去感受那每一叶新芽的娇嫩?童话的开头,常常是:很久很久以前。今天这个利益与势力纷起的世界太应该醒醒了!21世纪的世界应该唱着《小小世界》走向和平与发展。愿小小世界所有的人所有的生命在关爱中活得尊严而快乐。
  • 千万别捡镜子

    千万别捡镜子

    千万别捡镜子,这是我的忠告,因为你丢不掉它,因为它会让你见到太多你不想见到的,因为它会支离你的魂魄,让你剩下的魂魄像没有拼列好的拼图,松散陈列,只等待那些阴魄游魂最后的致命一击……
  • 三个宝宝一个爹

    三个宝宝一个爹

    某水滴新坑,大家支持下:【御神】男主:霍雷总裁一个,风流成性,走在路上都可勾搭走人家小妹妹的心。就他的说法,那是个人魅力问题(祖啊!原谅他无耻滴自恋吧)。平时都是美美的幽雅形象,偷偷说啊!实则脾气非常滴不好。总之,不是什么好人,够恶劣,专制呵呵,就咱家亲说的,破男人一个(喂!雷雷,想干吗列!不是我说的哦!真的不是,表蹬我)女主:夜色“天和”医院的院长,心脏权威医师。钱财,美色,能力,这些都不是她出名最重要的原因。她的传奇来自她说话够刻薄,为人够冷血。举个例来说吧,一个想在她面前以死相要挟的人,最终怎样我不清楚,不过一定是被她言语气死的。她最兴奋的时候莫过手术的那一刻,就她的说法,那是合法的砍人。不管是手术时还是手术外,身上都带着手术刀,不小心有幸在手术外见识过的人不要疑惑也不要害怕哦。就我家夜夜地说法,那是——不小心。总之了,我家夜夜决不是什么善男信女,别被美丽的外表给骗了哦。宝宝一:珠珠(自己理解为珍珠之意,雷爹地则说取之为专装钱的猪罐,又名‘猪猪’)四岁,小美女一枚,最爱的是美美钞票。最喜欢缠着有钱爹地骗,呃,是要,要钱花。闲来没事来点下破坏,就她的说法是和爹地找的那些佣人保姆联络下下感情。宝宝二:霍然(又叫然然,同‘圆圆’)三岁,粉嫩小帅哥一枚。最爱——吃吃吃没事跟着姐姐屁股转,一起和佣人保姆“联络联络感情”宝宝三:霍雨(雷爹地说了,那该死的哭声不是下雨还是什么)。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。汗==!人家还不满一岁拉!没什么说的了!宝宝唯一的爱好就一个————哭————————————————————————————————————【水的群号:76852461】加群之前请写上有关信息,和作品有关即可。————————————————————————————————【特别注明:看文之前请各位看下,水的文属于慢热型,所以亲们要有一定的耐心,还有就是,此文前面比较雷,很多恶搞画面,雷点低的请注意,实在适应不了可以直接跳过看后面的感情戏。水也不会那些华丽的词藻,不喜欢的可以点上面的叉叉,谢绝拍砖!】————————————————————————————————————