慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
网络安全预防措施了解黑客攻击一举一动
2008/4/25/09:51  来源:赛迪网  作者:kaduo

时事热点:安防与奥运--安防企业助力北京奥运盛大举行!

    目前造成网络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全漏洞。

    网络互连一般采用TCP/IP协议,它是一个工业标准的协议簇,但该协议簇在制订之初,对安全问题考虑不多,协议中有很多的安全漏洞。同样,数据库管理系统(DBMS)也存在数据的安全性、权限管理及远程访问等方面问题,在DBMS或应用程序中可以预先安置从事情报收集、受控激发、定时发作等破坏程序。

    由此可见,针对系统、网络协议及数据库等,无论是其自身的设计缺陷,还是由于人为的因素产生的各种安全漏洞,都可能被一些另有图谋的黑客所利用并发起攻击。因此若要保证网络安全、可靠,则必须熟知黑客网络攻击的一般过程。只有这样方可在?\客攻击前做好必要的防备,从而确保网络运行的安全和可靠。

    一、黑客攻击网络的一般过程

    1、信息的收集

    信息的收集并不对目标产生危害,只是为进一步的入侵提供有用信息。黑客可能会利用下列的公开协议或工具,收集驻留在网络系统中的各个主机系统的相关信息:

    (1)TraceRoute程序 能够用该程序获得到达目标主机所要经过的网络数和路由器数。

    (2)SNMP协议 用来查阅网络系统路由器的路由表,从而了解目标主机所在网络的拓扑结构及其内部细节。

    (3)DNS服务器 该服务器提供了系统中可以访问的主机IP地址表和它们所对应的主机名。

    (4)Whois协议 该协议的服务信息能提供所有有关的DNS域和相关的管理参数。

    (5)Ping实用程序 可以用来确定一个指定的主机的位置或网线是否连通。

    2、系统安全弱点的探测

    在收集到一些准备要攻击目标的信息后,黑客们会探测目标网络上的每台主机,来寻求系统内部的安全漏洞,主要探测的方式如下:

    (1)自编程序 对某些系统,互联网上已发布了其安全漏洞所在,但用户由于不懂或一时疏忽未打上网上发布的该系统的"补丁"程序,那么?\客就可以自己编写一段程序进入到该系统进行破坏。

    (2)慢速扫描 由于一般扫描侦测器的实现是通过监视某个时间段里一台特定主机发起的连接的数目来决定是否在被扫描,这样黑客可以通过使用扫描速度慢一些的扫描软件进行扫描。

    (3)体系结构探测 黑客利用一些特殊的数据包传送给目标主机,使其作出相对应的响应。由于每种操作系统的响应时间和方式都是不一样的,?\客利用这种特征把得到的结果与准备好的数据库中的资料相对照,从中便可轻而易举地判断出目标主机操作系统所用的版本及其他相关信息。

    (4)利用公开的工具软件 像审计网络用的安全分析工具SATAN、Internet的电子安全扫描程序IIS等一些工具对整个网络或子网进行扫描,寻找安全方面的漏洞。

[1] [2] [3] [4] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“黑客、攻击”的资讯
·利用入侵检测系统防范黑客攻击方法介绍  (4.24 10:24)
·黑客揭秘:互联网上什么黑钱都好赚(图)  (4.22 9:14)
·大型电子攻击将成为未来企业新安全威胁  (3.26 9:29)
·外交部否认中国招民间黑客攻击美国官网  (3.5 9:24)
·“AUTO病毒”年终岁末将大肆攻击系统盘  (12.19 9:15)
·美一男子攻击25万台电脑 将被判赔175万  (11.12 10:10)
·从十大方面入手教你如何摆脱黑客的攻击  (8.14 14:11)
·福布斯:Google成黑客发送攻击得力助手  (7.11 16:30)
·黑客少年:我为什么攻击上千家网站(图)  (6.15 9:31)
·漏洞明显内蒙古中学生一年攻击2200网站  (6.13 8:12)
奥运会做好与黑客较量准备 确保网络安全
[2008年安防明星企业推荐] [安防企业助力北京奥运会盛大举行]

·北京装监控提示标识全国首例
·成都新建小区须进行安防设计 
·小区电子门禁钥匙该发几把?
·上海优迪诗08新品体验会(图)
·江西一涉毒酒吧保安围攻民警
·红心中国发起网站遭黑客攻击
·07全球硬盘发货超5亿希捷第一
·Digi智能小区解决方案亮盛会
·IPv6:究竟离我们还有多远?
·“铛铛车”重现北京前门大街
·瑞士突击步枪SIG551震撼登陆
·浅析交换机安全设置六大原则
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易