网络安全入门_第1页
网络安全入门_第2页
网络安全入门_第3页
网络安全入门_第4页
网络安全入门_第5页
已阅读5页,还剩36页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络安全入门中兴3G软件学院平台和安全性n关于Windows NT的C2安全级nC2是EPL中的一个非常低的安全级,而且,NT的C2级只限于某些特定的硬件平台上(Compaq Proliant 2000 或 4000 Pentium和DEC AXP/150 Alpha)。nNT的C2级证书的对象是一台无网络连接的,单独工作的工作站。平台和安全性n从DOS开始n硬件n不可靠的CMOS口令n放电nAmidecod 获取AMI BIOS主板口令nAW.com 获得Award BIOS主板口令nCwspwd15.zip 获得AMI, Award, Dell口令n键盘捕获工具n键盘捕获工具是一种捕获出现

2、在某一特定事件的任何击键动作的工具平台和安全性nPlay Back 1.9 记录一个任务的所有击键动作,并可以回放。有精确的时间顺序。nWindows95n很轻易就可以避开登录过程平台和安全性nMicrosoft Internet安全框架 (MISF)nMISF目的是将一连串技术加入到Microsoft产品中。nAcitveX采用了Authenticode的技术,即系统中开发人员数字的为他的应用程序签名。nActiveX的问题是ActiveX允许任何二进制代码的执行,恶意的ActiveX控件可以编写程序不需要用户的确认或同意就可以删除或修改用户本地盘上的文件或与其他计算机链接的文件。表现较好的

3、ActiveX控件也有染毒的危险。遗憾的是,病毒可以像一般代码那样加密。n1997年2月,德国的CCC(Chaos Computer Club)显示了能够从银行账户中窃取钱财并放到另一个账户的ActiveX控件,这些没有用到个人标识码(PIN)。这显示了ActiveX安全模型的巨大漏洞。平台和安全性nMicrosoft Windows NTnMicrosoft Windows NT采用了一个真正的安全模型。这个模型中最重要的是考虑了访问控制。访问控制主要是出现在基于UNIX的操作系统中。它包括关于谁可以访问文件、服务和目录控制。某些情况下,它也包含对访问可以出现的时间控制。平台和安全性nDAC

4、 数据访问控制nDAC可以控制用户在一给定的时间内对那些文件和资源进入完全控制的权利。如在WindowsNT安全模型下,你可以禁止某个用户访问Excel。nNTFS是包含于NT发行版中的增强文件系统。FAT文件系统提供某些安全性,如控制用户访问和认证。然而对于严格的细节控制(对每个文件和目录的控制),你必须为分区选择NTFS。这个问题经常被忽视。平台和安全性nWindowsNT的DAC与UNIX系统所实现的DAC策略相同。其中起核心作用的是文件所有权和特权的理论。即谁创建文件谁就拥有它, 而其他人对这个文件的访问以来与其管理者对它所作的限制。nDump ACL 把所有的控制情况放在一起并以完整

5、的格式显示。nRegFind 查找注册表中的对象。平台和安全性nNT的脆弱性n80端口的远程漏洞n早期的IIS 2.0, 只要向80端口发送 GET ./.,Web服务器就会崩溃。n现在IIS仍然有很多漏洞被发现n拒绝服务攻击nCPUHog 可以使NT服务器的CPU使用率达到100%n135,1031端口攻击 对其中一个发出几行文字,将时早期的NT CPU负载达到100%nDNS拒绝服务攻击平台和安全性nSMB(Sever Message Block)问题nSMB是一个客户/服务器模型的文件共享协议。它用于共享文件、目录、打印机和串行通信连接。它可以运行于(或相连于)一系列其他协议上,包括nT

6、CP/IPnNetBIOSnIPX/SPXn拒绝服务攻击 早期的NT可以通过向SMB服务器发送DIR .来摧毁目标机平台和安全性n可能通过复杂的手段未经授权的安装远程主机的共享目录平台和安全性nUNIXnUnix平台已经发展了很多年。今天,它被定位为一个32(64)位的多任务,多用户的网络操作系统。它具有先进的安全特性,包括独立访问控制、加密和认证。nUNIX是安全的吗?nUnix可以是安全的,但是大多数的默认安装是不安全的。平台和安全性n什么是安全的Unix?nTrusted UNIX被认为对一般敏感数据的使用是安全的。nXTS-300 STOP 4.1a B3级nXTS-300 STOP

7、4.1a不仅仅是一个操作系统,而且包括硬件(Intel 80486PC/AT, EISA Bus)和软件(STOP 4.1a OS)。在底层它有一个类似UNIX的界面。在高层,它使用一个有等级的文件系统。这个操作系统的DAC(数据访问控制)非常完善,非常适合于敏感性工作。平台和安全性nTrusted XENIX 4.0 B2级nTrusted XENIX是UNIX的安全增强版本。nTusted XENIX提供小粒度的访问控制、审查能力和访问控制列表。另外,系统识别四个层次的安全用户(或特权用户):n系统安全管理员n安全操作员n收费管理员n审查员n这种操作系统并不信任用户。系统结构依赖于人为定义

8、的严格访问政策。攻击这样系统的唯一方法就是内部人员进行破坏。负责系统维护的每个人相互之间都是相对独立的。每个可信用户必须对系统安全的某一特定部分负责。为了覆盖所有系统安全性,这些人必须协同工作。平台和安全性n保护一个系统应该开始于安装。n开始安装时,对你机器安全性威胁是本地漏洞和极小的由供应厂商的程序员安装特洛伊木马的可能性。n控制台安全n让系统在单用户模式下需要口令n机器应该放在何处n不应该把一台有敏感数据的机器放在用户可以不受限制接触机器的地方。n若一个系统在物理上是不安全的,则整个系统都是不安全的。RFC1224平台和安全性n保护你的安装介质n安装介质应该放到一个安全的地方。请记住安装介

9、质可用于对系统破坏。n绝对不能把安装介质放到离工作站附近!n缺省账号和口令n缺省口令平台和安全性n口令安全n每种口令系统都有自己的弱点n必须为密码的选择制定一个标准n需要强制所有用户定期的改变他们的密码n隐藏口令n如果你的系统支持,一定要启用Shadow PasswordnShadow Password阻止了普通用户直接访问加密后的口令。n注意:如果你在本地保存口令攻击器,要确保除了你之外没有人可以使用它。平台和安全性n安装一个主动口令检查程序n目前我们已经完成:n安装软件n定义root口令n定义控制台口令n物理的保护机器和安装介质n安装口令隐藏n如果要求用户提供一个他们自己喜爱的口令,他们将

10、会选择很容易击破的口令。n主动口令检查器的目的是保证每个进入passwd文件的口令是不会有问题的。平台和安全性n当用户选定一个希望的口令时,在口令被接受前,它与一个单词表和一系列规则相比较,若口令不满足这个程序的要求,强迫用户做出其他的选择。n检查服务nr系列服务nrsh,rlogin,rcp n用ssh进行替代 (Secure Shell)平台和安全性nfinger服务器n其它远程服务n你应该确定的几个问题:n是否允许使用telnet从外部连接?nFTP?n是否允许匿名ftp?ntelnetnTelnet本身不是一个危险服务,但是一些实现有问题。nTelnet采用明文传输密码,这本身对网络就

11、是一个威胁。n如果一定要提供远程登录,请使用SSH。平台和安全性nFTPn允许上传的匿名FTP是相当不安全的n利用incoming目录可以避开某些安全检查n常用FTPnWu-ftpdn早期wu-ftpd具有多个安全性漏洞,请是用最新版本或者最新版本的proftpd。nTFTPnTFTP具很大的安全威胁,如果没有必要,一定要关掉它。平台和安全性nNFSn尽量避免使用NFS,错误配置的NFS服务同样具有安全威胁。nHTTPn几个需要注意的地方:nEXEC选项nSSInAllowOverride NONE平台和安全性n为敏感内容选择s-http和ssln进行备份n在把你的机器连到Internet之前

12、做一个备份n不能允许其他用户接触介质,这些备份应该只能有可信任的人员才能接触。n备份以后安装TCP_Wrapper、TCPDUMP和Trip Wire平台和安全性nTCP_WrappernTCP Wrapper可以提供完整的日志,记录谁访问了你的系统;并且可以对谁能访问进行严格的控制。nTCPDumpn一个很好的Sniffer,可以用来收集非法入侵信息和分析网络流量。nTrip Wiren对系统完整性进行检查n注意对检查结果单独离线存放平台和安全性n关于Xn启用 Xdm Authorization机制n注意.xhostn有可能的话在远程机器上启用SSH转发n修订程序n从销售商获得系统的补丁nS

13、olaris http:/nHP UX http:/nAIX http:/平台和安全性n最后一步:把机器连到Internet上远程攻击n远程攻击n一台远程计算机是这样一种机器,它不是你正在其上工作的那台,而是能利用某协议通过Internet或其他任何网络或介质被使用的计算机。n远程攻击的对象是攻击者还无法控制的远程计算机。远程攻击n远程攻击的一般过程n收集足够的信息n系统管理员是谁n在目标网络上的计算机和它们的功能以及域服务器n他们操作系统n他们可能有的漏洞n他们的系统管理员进行的任何讨论,包括网络拓扑结构、网络管理、网络策略和网络构造等。远程攻击n进行测试n搭建一个模拟环境,然后进行一系列的

14、攻击测试。n需要特别注意:n从攻击方来看这些攻击行为看上去象什么n从被攻击方来看这些攻击行为看上去象什么n寻找和漏洞相关的各种工具n形成一个攻击策略远程攻击n一个完美的远程攻击不是那些仓促行事的入侵者能做到的。防火墙n防火墙n防火墙是阻止外面的人对你的网络进行访问的任何设备,此设备通常是软件和硬件的组合体,它通常根据一些规则来挑选想要或者不想要的地址。n防火墙的类型n网络层(包过滤)防火墙n对数据包的IP地址和端口进行限制n通常具有很高的速度,能够方便处理大多数服务n不能有效处理对随机分配端口的服务,如RPCn应用代理/应用网关n当用户连接一个远程服务器时,向应用代理发出请求。应用代理根据规则

15、检查通过后,向远程服务器发出请求,并将结果返回用户主机。防火墙n应用代理可以提供更多的控制,成熟的日志功能。然而,这些都是由牺牲速度换来的。n你需要为分别每个应用配置代理,并且只有常见的服务被应用代理所支持。n防火墙的局限性n防火墙能够使你的网络对未授权连接的任何人而言是不可见的(至少是不可到达的)。防火墙n从理论上来讲,防火墙是你所能采取的最严格的安全措施。然而同样和容易带来一些问题:n防火墙带来的严格的安全性实际上削弱了网络的功能。你在安全上得到了多少,那么你在功能上就失去了多少。n防火墙很容易使你忽视内部的安全问题。这样防火墙就成了你位一的安全屏障,如果防火墙一旦被突破,你将失去全部的安

16、全性。n防火墙将成为网络的瓶颈。防火墙n对某些情况来说,采用防火墙并不现实。如大的ISP的出口。防火墙n如何构造防火墙n基本的步骤:n判别网络拓扑和使用的协议n形成策略n寻找足够的工具n充分利用这些工具n测试配置防火墙n防火墙坚不可摧吗?n没有坚不可摧的防火墙。n常见的入侵方式如下:n从目标网络上跳出真正的攻击目标。n努力获得有关内部系统的确切信息。n阅读最新的安全文章n任何一个防火墙都无法有效的防止来自内部的攻击。防火墙n商业防火墙nCheckpoint Firewall and Firewall-1nhttp:/n可以控制时间对象,可以将处理任务分散到一组工作站上。nCisco PIXnhttp:/nNokianhttp:/nIP330, IP660n固化CheckPoint Firewall-1IP电子欺骗nIP电子欺骗就是伪造他人的源IP地址。其实质就是让一台

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论