文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络管理突破网络限制之三十六计篇
精品推荐
特别推荐
·操作电脑最忌的十八个小动作
·ping 命令的用法大全
·网管秘籍:选择安全漏洞扫描工具
·拨号一切正常 但不能上网的解决方法
·一步一步教你保护你的Wi-Fi网络
·25年来最具影响力的十大IT技术组合
·网管员必读的十四大安全策略
·windows启动项目解答
·DEBUG命令大全
·最全面的WindowsXP修改大全
·Wap开发FAQ大全
·windows 2000进程一览
·双系统卸载完全攻略
·宽带常见故障及解决方法
·网管必学:思科IOS配置五大技巧
·网管常见十种错误处理措施
·网管必读-十项必备基础
·网络综合布线中常见名称的解释
·网管经验:路由器配置错误五则
·解决ADSL宽带拨号开机后慢的问题
热点TOP10
·操作电脑最忌的十八个小动作
·教你学习如何破解XP登陆密码
·初级网管或黑客必需撑握的8个DOS命令
·最全面的WindowsXP修改大全
·网吧组建完全手册
·ping 命令的用法大全
·恢复IE为默认浏览器
·可以胜任任何一家网吧技术主管的绝招
·DEBUG命令大全
·常用图片格式介绍
·网络速度我做主,限制带宽小技巧
·ADSL共享方案及实例操作
·常用的网络测试命令
·网络管理中的常用命令
·用net start 可以启动的服务命令一览
·突破网络限制之三十六计篇
·windows启动项目解答
·腾讯(国外QQ)靓号申请,使用,下载方法
·河南网通宽带共享:破解河南网通宽带共享完全版
·宽带常见故障及解决方法

突破网络限制之三十六计篇

日期:2006年2月6日 作者: 查看:[大字体 中字体 小字体]



  混水摸鱼—以太网的广播攻击法

  将以太网接口置为乱模式(promiscuous),截获局部范围的所有包,为我所用。

  远交近攻

  现在许多Internet上的站点使用UNIX操作系统。黑客们会设法先登录到一台UNIX的主机上,通过钻操作系统的漏洞来取得系统特权,然后再以此为据点访问其余主机,这被称为“跳跃”(Island-hopping)。黑客们在达到目的主机之前往往会这样跳几次。例如一个在美国黑客在进入美联邦调查局的网络之前,可能会先登录到亚洲的一台主机上,再从那里登录到加拿大的一台主机,然后再跳到欧洲,最后从法国的一台主机向联邦调查局发起攻击。这样被攻击网络即使发现了黑客是从何处向自己发起了攻击,管理人员也很难顺藤摸瓜的找回去,更何况黑客在取得某台主机的系统特权后,可以在退出时删掉系统日志,把“藤”割断。你只要能够登录到UNIX系统上,就能相对容易的成为

  超级用户,这使得它同时成为黑客和安全专家们的关注点。

偷梁换柱—窃取TCP连接

  网络互连协议也存在许多易受攻击的地方。而且互连协议的最初产生本来就是为了更方便信息的交流,因此设计者对安全方面很少甚至不去考虑。安全的协议分析成为攻击的最历害一招。

  在几乎所有的UNIX实现的协议族中,存在着一个久为人知的漏洞,这个漏沿使得窃取TCP连接成为可能。当TCP连接正在建立时,服务器用一个含有初始序列号的回答报文来确认用户请求。这个序列号无特殊要求,只要是唯一的就可以了。客户端收到回答后,再对其确认一次,连接便建立了。

  TCP协议规范要求每秒更换序列号25万次。但大多数的UNIX的实

  现更换频率远小于此,而且下一个更换的数字往往是预知的。正是这种可预知服务器初始序列号的能力使得攻击可以完成。

  唯一可以防治这种攻击的方法是使初始序列号的产生更具有随机性。最安全的解决方法是用加密算法产生初始序列号。额外的CPU负载对现在的硬件速度来说是可以忽略的。

  反客为主

  在UNIX系统下,太多的文件是只能由超级用户拥有,而很少是可以由某一类用户所有,这使得管理员必须在root下进行各种操作,这种做法并不是很安全的。黑客攻击首要对象就是root,最常受到攻击的目标是超级用户PassWord。严格的说,UNIX下的用户密码是没有加密的,它只是作为DES算法加密一个常用字符串的密钥。现在出现了许多用来解密的软件工具,它们利用CPU的高速度来究尽式搜索密码。攻击一旦成功,黑客就会成为UNIX系统中的“皇帝”。因此,将系统中的权利进行“三权分立”,如果设定邮件系统邮件管理员管理,那么邮件管理员可以在不具有超级用户特权的情况下很好的管理邮件系统,这会使系统安全的多。

  此外,攻击者攻破系统后,常使用金蝉脱壳之计,删除系统运行

  日志,使得不被系统管理员发现,便以后东山再起。故有“用兵之道,以计为首”之说,作为网络攻击者会竭尽一切可能的方法,使用各种计谋来攻击目标系统。这就是所谓的三十六计中的连环计。

(出处:清风网络学院


上一页 [1] [2] 




上一篇:视频:ADSL宽带共享上网 2

下一篇:中国个人网站——新经济中的非主流

突破网络限制之三十六计篇 相关文章:
·网络玄幻小说十大网站
·屏蔽五项网络功能 让XP系统极速狂飙
·常用破解网络密码的方法多个
·WinXP中常见网络与安全服务详解
·国内大学校园网网络建设方案参考
·网络拓扑图--解决方案
·从零开始学黑客:网络黑客新手入门指南
·网络组建大全(包括企业网、校园网、网吧和基础知识)
·网管必须熟悉的几个网络DOS命令
·Beej的网络socket编程指南
突破网络限制之三十六计篇 相关软件:
·极速通网络加速器v2.04
·网络常见问题与故障1000例
·Vgo网络电视V3.0
·盈速通网络加速器V1.2
·八匹马网络加速器V1.1.2.6952
·网络神偷10.4 版
·高级计算机网络
·创世卓越-三十六计经典故事高清晰PDF电子书
·网络营销专家V8.6
·开心网络电视V08.0201

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot