亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 入侵防御 查看內(nèi)容

如何防御Sniffer攻擊,Sniffer攻擊詳解

2022-9-26 13:10| 查看: 2488 |來(lái)源: 互聯(lián)網(wǎng)

怎樣發(fā)現(xiàn) SnifferSniffer最大的危險(xiǎn)性就是它很難被發(fā)現(xiàn),在單機(jī)情況下發(fā)現(xiàn)一個(gè)Sniffer還是比較容易的,可以通過(guò)查看計(jì)算機(jī)上當(dāng)前正在運(yùn)行的所有程序來(lái)實(shí)現(xiàn),當(dāng)然這不一定可靠。在UNIX系統(tǒng)下可以使用下面的命令:ps-a

怎樣發(fā)現(xiàn) Sniffer
Sniffer最大的危險(xiǎn)性就是它很難被發(fā)現(xiàn),在單機(jī)情況下發(fā)現(xiàn)一個(gè)Sniffer還是比較容易的,可以通過(guò)查看計(jì)算機(jī)上當(dāng)前正在運(yùn)行的所有程序來(lái)實(shí)現(xiàn),當(dāng)然這不一定可靠。
在UNIX系統(tǒng)下可以使用下面的命令:ps-aux。這個(gè)命令列出當(dāng)前的所有進(jìn)程、啟動(dòng)這些進(jìn)程的用戶、它們占用CPU的時(shí)間以及占用多少內(nèi)存等等。
在Windoos系統(tǒng)下,可以按下Ctrl+Alt+Del鍵,查看任務(wù)列表。不過(guò),編程技巧高的Sniffer即使正在運(yùn)行,也不會(huì)出現(xiàn)在這里。
另一個(gè)方法就是在系統(tǒng)中搜索,查找可懷疑的文件。但人侵者用的可能是他們自己寫的程序,所以這給發(fā)現(xiàn)Sniffer造成相當(dāng)大的困難。還有許多工具能用來(lái)查看你的系統(tǒng)會(huì)不會(huì)處于混雜模式,從而發(fā)現(xiàn)是否有一個(gè)Sniffer正在運(yùn)行。 但在網(wǎng)絡(luò)情況下要檢測(cè)出哪一臺(tái)主機(jī)正在運(yùn)行Sniffer是非常困難的,因?yàn)镾niffer是一種被動(dòng)攻擊軟件,它并不對(duì)任何主機(jī)發(fā)出數(shù)據(jù)包,而只是靜靜地運(yùn)行著,等待著要捕獲的數(shù)據(jù)包經(jīng)過(guò)。

抵御 Sniffer
雖然發(fā)現(xiàn)一個(gè)Sniffer是非常困難的,但是我們?nèi)匀挥修k法抵御Sniffer的嗅探攻擊。既然Sniffer要捕獲我們的機(jī)密信息,那我們干脆就讓它捕獲,但事先要對(duì)這些信息進(jìn)行加密,黑客即使捕捉到了我們的機(jī)密信息,也無(wú)法解密,這樣,Sniffer就失去了作用。
黑客主要用Sniffer來(lái)捕獲Telnet、FTP、POP3等數(shù)據(jù)包,因?yàn)檫@些協(xié)議以明文在網(wǎng)上傳輸,我們可以使用一種叫做SSH的安全協(xié)議來(lái)替代Telnet等容易被Sniffer攻擊的協(xié)議。
SSH又叫Secure Shell,它是一個(gè)在應(yīng)用程序中提供安全通信的協(xié)議,建立在客戶/服務(wù)器模型上。SSH服務(wù)器分配的端口是22,連接是通過(guò)使用一種來(lái)自RSA的算法建立的。在授權(quán)完成后,接下來(lái)的通信數(shù)據(jù)用IDEA技術(shù)來(lái)加密。這種加密方法通常是比較強(qiáng)的,適合于任何非秘密和非經(jīng)典的通信。
SSH后來(lái)發(fā)展成為F-SSH,提供了高層次的、軍方級(jí)別的對(duì)通信過(guò)程的加密。它為通過(guò)TCP/IP的網(wǎng)絡(luò)通信提供了通用的最強(qiáng)的加密。如果某個(gè)站點(diǎn)使用F—SSH,用戶名和口令就不再重要了。目前,還沒(méi)有人突破過(guò)這種加密方法。即使是Sniffer,收集到的信息將不再有價(jià)值。有興趣的讀者可以參看與SSH相關(guān)的書籍。
另一種抵御Sniffer攻擊的方法是使用安全的拓?fù)浣Y(jié)構(gòu)。因?yàn)镾niffer只對(duì)以太網(wǎng)、令牌環(huán)網(wǎng)等網(wǎng)絡(luò)起作用,所以盡量使用交換設(shè)備的網(wǎng)絡(luò)可以從最大程度上防止被Sniffer竊聽到不屬于自己的數(shù)據(jù)包。還有一個(gè)原則用于防止Snther的被動(dòng)攻擊 一個(gè)網(wǎng)絡(luò)段必須有足夠的理由才能信任另一網(wǎng)絡(luò)段。網(wǎng)絡(luò)段應(yīng)該從考慮具體的數(shù)據(jù)之間的信任關(guān)系上來(lái)設(shè)計(jì),而不是從硬件需要上設(shè)計(jì)。一個(gè)網(wǎng)絡(luò)段僅由能互相信任的計(jì)算機(jī)組成。通常它們?cè)谕粋(gè)房間里,或在同一個(gè)辦公室里,應(yīng)該固定在建筑的某一部分。注意每臺(tái)機(jī)器是通過(guò)硬連接線接到集線器(Hub)的,集線器再接到交換機(jī)上。由于網(wǎng)絡(luò)分段了,數(shù)據(jù)包只能在這個(gè)網(wǎng)段上被捕獲,其余的網(wǎng)段將不可能被監(jiān)聽。
所有的問(wèn)題都?xì)w結(jié)到信任上面。計(jì)算機(jī)為了和其他計(jì)算機(jī)進(jìn)行通信,它就必須信任那臺(tái)計(jì)算機(jī)。系統(tǒng)管理員的工作就是決定一個(gè)方法,使得計(jì)算機(jī)之間的信任關(guān)系很小。這樣,就建立了一種框架,告訴你什么時(shí)候放置了一個(gè)Sniffer,它放在哪里,是誰(shuí)放的等等。
如果局域網(wǎng)要和Internet相連,僅僅使用防火墻是不夠的。人侵者已經(jīng)能從一個(gè)防火墻后面掃描,并探測(cè)正在運(yùn)行的服務(wù)。應(yīng)該關(guān)心的是一旦人侵者進(jìn)人系統(tǒng),他能得到些什么。你必須考慮一條這樣的路徑,即信任關(guān)系有多長(zhǎng)。舉個(gè)例子,假設(shè)你的Web服務(wù)器對(duì)計(jì)算機(jī)A是信任的,那么有多少計(jì)算機(jī)是A信任的呢?又有多少計(jì)算機(jī)是受這些計(jì)算機(jī)信任的呢?一句話,就是確定最小信任關(guān)系的那臺(tái)計(jì)算機(jī)。在信任關(guān)系中,這臺(tái)計(jì)算機(jī)之前的任何一臺(tái)計(jì)算機(jī)都可能對(duì)你的計(jì)算機(jī)進(jìn)行攻擊并成功。你的任務(wù)就是保證一旦出現(xiàn)Sniffer,它只對(duì)最小范圍有效。
Sniffr往往是在攻擊者侵人系統(tǒng)后使用的,用來(lái)收集有用的信息。因此,防止系統(tǒng)被突破很關(guān)鍵。系統(tǒng)安全管理員要定期的對(duì)所管理的網(wǎng)絡(luò)進(jìn)行安全測(cè)試,防止安全隱患。同時(shí)要控制擁有相當(dāng)權(quán)限的用戶的數(shù)量,因?yàn)樵S多攻擊往往來(lái)自網(wǎng)絡(luò)內(nèi)部。

防止 Sniffer的工具 Antisnff
Antisniff是由著名黑客組織(現(xiàn)在是安全公司了)L0pht開發(fā)的工具,用于檢測(cè)本地網(wǎng)絡(luò)是否有機(jī)器處于混雜模式(即監(jiān)聽模式)。
一臺(tái)處于混雜模式的機(jī)器意味著它很可能已被入侵并被安裝了Sniffer。對(duì)于網(wǎng)絡(luò)管理員來(lái)說(shuō),了解哪臺(tái)機(jī)器正處于混雜模式以作進(jìn)一步的調(diào)查研究是非常重要的。
Antisniff 1.X版運(yùn)行在以太網(wǎng)的WindOWS NT系統(tǒng)中,并提供了簡(jiǎn)單易用的用戶圖形界面。該工具以多種方式測(cè)試遠(yuǎn)程系統(tǒng)是否正在捕捉和分析那些并不是發(fā)送給它的數(shù)據(jù)包。這些測(cè)試方法與其操作系統(tǒng)本身無(wú)關(guān)。
Antisniff運(yùn)行在本地以太網(wǎng)的一個(gè)網(wǎng)段上。如果在非交換式的C類網(wǎng)絡(luò)中運(yùn)行,Antisniff能監(jiān)聽整個(gè)網(wǎng)絡(luò);如果網(wǎng)絡(luò)交換機(jī)按照工作組來(lái)隔離,則每個(gè)工作組中都需要運(yùn)行一個(gè)Antisniff。原因是某些特殊的測(cè)試使用了無(wú)效的以太網(wǎng)地址,另外某些測(cè)試需要進(jìn)行混雜模式下的統(tǒng)計(jì)(如響應(yīng)時(shí)間、包丟失率等)。
Antisniff的用法非常簡(jiǎn)便,在工具的圖形界面中選擇需要進(jìn)行檢查的機(jī)器,并且指定檢查頻率。對(duì)于除網(wǎng)絡(luò)響應(yīng)時(shí)間檢查外的測(cè)試,每一臺(tái)機(jī)器會(huì)返回一個(gè)確定的正值或負(fù)值。返回的正值表示該機(jī)器正處于混雜模式,這就有可能已經(jīng)被安裝了Sniffer。
對(duì)于網(wǎng)絡(luò)響應(yīng)時(shí)間測(cè)試的返回值,建議根據(jù)第一次返回的數(shù)值計(jì)算標(biāo)準(zhǔn)值,然后再對(duì)在flood和非flood兩次測(cè)試時(shí)返回的結(jié)果有較大變化的機(jī)器進(jìn)行檢查。一旦這些機(jī)器退出混雜模式返回到正常操作模式下,Antisniff的下一次測(cè)試將會(huì)記錄到混雜模式和非混雜模式的差值(正值)。
應(yīng)該周期性地運(yùn)行Antisniff,具體周期值根據(jù)不同的站點(diǎn)、不同的網(wǎng)絡(luò)負(fù)荷、測(cè)試的機(jī)器數(shù)量和網(wǎng)站策略等而有所不同。

通過(guò)本文是否對(duì)Sniffer攻擊有了大概的了解,希望對(duì)大家學(xué)習(xí)Sniffer攻擊有所幫助。

本文最后更新于 2022-9-26 13:10,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        男女男精品网站| 色香蕉成人二区免费| 亚洲主播在线播放| 亚洲欧美一区二区在线观看| 国产日韩成人精品| 国产欧美一区视频| 久久你懂得1024| 2024国产精品视频| 久久久亚洲国产美女国产盗摄 | 欧美日韩国产综合一区二区三区| 色综合天天综合网天天狠天天| av亚洲精华国产精华| 91视频在线观看| 欧美在线一区二区三区| 欧美高清视频一二三区 | 亚洲主播在线播放| 亚洲成人手机在线| 久久成人久久鬼色| 成人精品免费看| 91久久人澡人人添人人爽欧美| 91麻豆国产精品久久| 这里只有精品视频在线观看| 久久蜜臀中文字幕| 亚洲日本va午夜在线影院| 亚洲图片欧美一区| 国产一区不卡精品| 成人av一区二区三区| 欧美乱熟臀69xxxxxx| 欧美经典一区二区| 亚洲第一搞黄网站| 久久不见久久见免费视频7| 成人午夜伦理影院| 欧美久久一二三四区| 国产丝袜在线精品| 亚洲.国产.中文慕字在线| 国产精品一区2区| 在线视频国内一区二区| 久久影院午夜论| 亚洲一区二区免费视频| 国产成人免费在线| 欧美疯狂做受xxxx富婆| 国产精品久久久久久福利一牛影视| 午夜精品久久久久影视| 成人精品在线视频观看| 欧美一级生活片| 一区二区三区蜜桃网| 国产mv日韩mv欧美| 日韩精品一区二区三区在线 | 精品一区二区三区在线播放| 91在线播放网址| 久久蜜臀精品av| 热久久免费视频| 91久久精品午夜一区二区| 国产午夜精品久久久久久久| 婷婷夜色潮精品综合在线| 91免费观看国产| 国产精品区一区二区三| 国产一区 二区| 日韩欧美二区三区| 日本免费在线视频不卡一不卡二| 91尤物视频在线观看| 欧美激情一区二区三区不卡| 久久国产福利国产秒拍| 日韩欧美的一区二区| 日韩精品每日更新| 欧美人动与zoxxxx乱| 亚洲伊人伊色伊影伊综合网| 成人国产亚洲欧美成人综合网 | 日日摸夜夜添夜夜添国产精品| 91丨porny丨首页| 国产精品国产自产拍高清av| 成人综合婷婷国产精品久久蜜臀| 26uuu亚洲| 国产毛片精品一区| 久久只精品国产| 高清成人在线观看| 欧美高清在线精品一区| 国产aⅴ精品一区二区三区色成熟| 26uuu亚洲| 丰满放荡岳乱妇91ww| 欧美国产日本韩| 不卡在线观看av| 椎名由奈av一区二区三区| 99久久伊人精品| 一区二区三区四区中文字幕| 91丝袜高跟美女视频| 亚洲黄色在线视频| 欧美色中文字幕| 奇米精品一区二区三区在线观看| 日韩一区二区三免费高清| 黄色日韩网站视频| 国产女人水真多18毛片18精品视频| 国产福利精品一区| 亚洲色欲色欲www| 欧美日韩国产乱码电影| 久久精品国产**网站演员| 亚洲国产精品精华液ab| 在线看国产日韩| 久久精品久久综合| 中文字幕在线观看不卡| 欧美日韩成人激情| 国产一区二区三区在线观看免费| 久久精品视频一区二区| 一本大道久久a久久精品综合| 亚洲va欧美va国产va天堂影院| 欧美一级夜夜爽| gogogo免费视频观看亚洲一| 天天色综合天天| 国产欧美精品一区二区色综合朱莉| 色综合久久久久综合| 免费黄网站欧美| 亚洲日本在线视频观看| 日韩欧美黄色影院| 一本色道综合亚洲| 久久er精品视频| 一区二区三区不卡视频| 久久久精品国产免费观看同学| 色婷婷综合久久久中文一区二区| 久久成人精品无人区| 一二三四区精品视频| 久久亚洲二区三区| 69堂国产成人免费视频| 91丨porny丨首页| 国产成人免费网站| 日韩国产在线观看一区| 综合激情成人伊人| 久久久久国产精品麻豆ai换脸| 欧美日韩久久一区| www.欧美亚洲| 国产精品中文字幕日韩精品| 日韩精品一级二级| 亚洲制服欧美中文字幕中文字幕| 国产欧美日韩综合| 欧美大片免费久久精品三p| 欧美性三三影院| 99久久精品久久久久久清纯| 国内成人自拍视频| 久久国产尿小便嘘嘘| 首页综合国产亚洲丝袜| 亚洲一二三四在线观看| 亚洲男人都懂的| 国产精品国产三级国产三级人妇 | 久久综合久久综合九色| 欧美一区二区日韩| 欧美精品一卡二卡| 欧美日韩高清一区二区三区| 欧美中文字幕一二三区视频| 色狠狠av一区二区三区| 色呦呦国产精品| 日本高清不卡在线观看| 色吊一区二区三区| 在线观看免费视频综合| 在线视频国产一区| 精品视频资源站| 欧美日韩视频第一区| 欧美日韩中文字幕精品| 欧美日韩一区在线观看| 欧美挠脚心视频网站| 在线不卡一区二区| 欧美一级淫片007| 日韩精品在线网站| 国产亚洲自拍一区| 国产日韩精品一区二区浪潮av| 精品国产a毛片| 国产精品视频一二三区| 亚洲手机成人高清视频| 亚洲免费高清视频在线| 亚洲午夜在线电影| 人人超碰91尤物精品国产| 激情偷乱视频一区二区三区| 国产成人免费网站| 在线免费观看视频一区| 宅男噜噜噜66一区二区66| 欧美精品一区二区三区蜜桃| 国产精品少妇自拍| 亚洲午夜激情网站| 狠狠色狠狠色综合系列| av高清久久久| 欧美一区二区精品久久911| 精品国产乱码久久久久久老虎| 中文字幕欧美激情一区| 亚洲一区在线播放| 狠狠色狠狠色综合| 91色|porny| 欧美一区二区三区日韩| 国产精品区一区二区三| 日韩电影在线观看网站| 国产91精品一区二区| 欧美亚洲高清一区| 国产午夜精品久久久久久久 | 成人在线综合网| 欧美三级一区二区| 国产欧美精品一区二区色综合| 亚洲国产精品久久久久秋霞影院| 麻豆成人免费电影| 9i在线看片成人免费| 欧美精品v国产精品v日韩精品| 国产三级欧美三级| 免费久久99精品国产| 91成人国产精品|