UNIX系统管理:网络安全技术与黑客攻击威胁

企业网络安全的核心是企业信息的安全。为防止非法用户利用网络系统的安全缺陷进行数据的窃取、伪造和破坏,必须建立企业网络信息系统的安全服务体系。关于计算机信息系统安全性的定义到目前为止还没有统一,国际标准化组织(ISO)的定义为:“为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露”。计算机安全包括物理安全和逻辑安全,其中物理安全指系统设备及相关设施的物理保护以免于被破坏和丢失,逻辑安全是指信息的可用性、完整性和保密性三要素。 信息安全的隐患存在于信息的共享和传递过程中。目前,浏览器/服务器技术已广泛应用于企业网络信息系统中,而其基础协议就存在着不少的安全漏洞。 一种基本的安全系统网络安全系统,也称为防火墙系统,可以设置在公用网络系统和企业内部网络之间,或者设置在内部网络的不同网段之间,用以保护企业的核心秘密并抵御外来非法攻击。随着企业网上业务的不断扩大和电子商务的发展,对网络的安全服务提出了新的要求。像用户认证、信息的加密存贮、信息的加密传输、信息的不可否认性、信息的不可修改性等要求,要用密码技术、数字签名、数字邮戳、数字凭证和认证中心等技术和手段构成安全电子商务体系。

黑客攻击企业信息系统的手段

2.1 TCP/IP协议存在安全漏洞

目前使用最广泛的网络协议是TCP/IP协议,而TCP/IP协议恰恰存在安全漏洞。如IP层协议就有许多安全缺陷。IP地址可以软件设置,这就造成了地址假冒和地址欺骗两类安全隐患;IP协议支持源路由方式,即源点可以指定信息包传送到目的节点的中间路由,这就提供了源路由攻击的条件。再如应用层协议Telnet、FTP、SMTP等协议缺乏认证和保密措施,这就为否认、拒绝等欺瞒行为开了方便之门。 对运行TCP/IP协议的网络系统,存在着如下五种类型的威胁和攻击:欺骗攻击、否认服务、拒绝服务、数据截取和数据纂改。

2.2 黑客攻击网络信息系统的手段

黑客攻击的目标不相同,有的黑客注意焦点是美国国防部五角大楼,有的关心是安全局、银行或者重要企业的信息中心,但他们采用的攻击方式和手段却有一定的共同性。一般黑客的攻击大体有如下三个步骤:

信息收集→对系统的安全弱点探测与分析→实施攻击。

2.2.1 信息收集

信息收集的目的是为了进入所要攻击的目标网络的数据库。黑客会利用下列的公开协议或工具,收集驻留在网络系统中的各个主机系统的相关信息。

·SNMP协议 用来查阅网络系统路由器的路由表,从而了解目标主机所在网络的拓扑结构及其内部细节。

·TraceRoute程序 能够用该程序获得到达目标主机所要经过的网络数和路由器数。

·Whois协议 该协议的服务信息能提供所有有关的DNS域和相关的管理参数。

·DNS服务器 该服务器提供了系统中可以访问的主机的IP地址表和它们所对应的主机名。

·Finger协议 可以用Finger来获取一个指定主 机上的所有用户的详细信息(如用户注册名、电话号码、最后 注册时间以及他们有没有读邮件等等)。

·Ping实用程序 可以用来确定一个指定的主机的位置。

·自动Wardialing软件 可以向目标站点一次连续拨出大批电话号码,直到遇到某一正确的号码使其MODEM响应。

2.2.2 系统安全弱点的探测

在收集到攻击目标的一批网络信息之后,黑客会探测网络上的每台主机,以寻求该系统的安全漏洞或安全弱点,黑客可能使用下列方式自动扫描驻留网络上的主机。

·自编程序 对某些产品或者系统,已经发现了一些安全漏洞,该产品或系统的厂商或组织会提供一些“补丁”程序给予弥补。但是用户并不一定及时使用这些“补丁”程序。黑客发现这些“补丁”程序的接口后会自己编写程序,通过该接口进入目标系统,这时该目标系统对于黑客来讲就变得一览无余了。

·利用公开的工具 象Internet的电子安全扫描程序IIS(InternetSecurity Scanner)、审计网络用的安全分析工具SATAN(Security Analysis Toolfor Auditing Network)等这样的工具,可以对整个网络或子网进行扫描,寻找安全漏洞。这些工具有两面性,就看是什么人在使用它们。系统管理员可以使用它们,以帮助发现其管理的网络系统内部隐藏的安全漏洞,从而确定系统中那些主机需要用“补丁”程序去堵塞漏洞。而黑客也可以利用这些工具,收集目标系统的信息,获取攻击目标系统的非法访问权。

时间: 2024-10-22 11:25:47

UNIX系统管理:网络安全技术与黑客攻击威胁的相关文章

构建韧性网络,让黑客攻击更难受、更困难、成本更高!

[51CTO.com原创稿件]提起网络安全目标,可能很多人都会说,是保护业务关键资产,保持业务连续性,始终为用户交付好的体验,让用户对公司业务保持信心,保护公司的声誉不受损并满足行业合规. 网络安全对象和目标是什么? 而最近在上海举办的Fortinet Security 361 °安全峰会上, 亚太区首席安全官Alvin Rodrigues则认为,虽然上面的说法都是正确的,但是他更想这样回答,让攻击者每次尝试进行的网络攻击尽可能难受.尽可能困难.尽可能成本高,这就是企业要实现的网络安全的目标!而

工控系统网络或成黑客攻击的新目标

伴随网络攻击的日益猖獗,工控系统网络也面临着越来越多的安全威胁,而前不久的乌克兰电力系统被黑事件,则再次为全球工控行业敲响了警钟. 工控系统网络也面临着越来越多的安全威胁 据悉,此次黑客攻击导致乌克兰有超过三个区域的电力系统被破坏,引发了大规模的停电.后据进一步的调查显示,致使此次大规模停电很可能是因为该国电力系统感染了一款名为BlackEnergy 3的恶意软件,它是经典网络攻击软件BlackEnergy的新变种. 乌克兰电力系统被黑导致大规模停电 当然,乌克兰政府对该恶意软件并不陌生,此前便

黑客攻击的另一块热土 WLAN安全技术概述

无线局域网(Wireless Local Area Network,WLAN)具有可移动性.安装简单.高灵活性和扩展能力,作为对传统有线网络的延伸,在许多特殊环境中得到了广泛的应用.随着无线数据网络解决方案的不断推出,"不论您在任何时间.任何地点都可以 轻松上网"这一目标被轻松实现了.由于无线局域网采用公共的电磁波作为载体,任何人都有条件窃听或干扰信息,因此对越权存取和窃听的行为也更不容易防备.在2001年拉斯维加斯的黑客会议上,安全专家就指出,无线网络将成为黑客攻击的另一块热土.一般

如何使用浏览器网络监视工具进行黑客攻击

本文讲的是如何使用浏览器网络监视工具进行黑客攻击, 在上一篇<重构后的Firefox网络监视工具,里边加了什么黑科技?>中,除了深入了解重构之后的网络监视器工具,我们还了解到,使用Web标准构建开发工具使我们能够在不同的环境中运行它们比如加载在Firefox Developer Toolbox中,或者作为标准Web应用程序加载到浏览器选项卡中. 在本文中,我们将向你展示如何尝试这些操作,并使用网络监视器进行黑客攻击. 获取源代码 Firefox开发人员工具代码库目前是Firefox源代码库的一

Xbox和PS游戏网络遭到黑客攻击成难兄难弟

据科技博客TechCrunch报道,圣诞节当天,微软Xbox Live和索尼PlayStation Network游戏网络均遭到黑客攻击,致用户无法登录.臭名昭著的黑客组织Lizard Squad声称发起了此次攻击. 今年的圣诞节对于美国的游戏迷们来说比较不幸.圣诞节至,游戏玩家们收到了作为圣诞礼物的新游戏设备,原本计划在圣诞节当天用新设备与朋友们在网络上开玩,但却发现Xbox Live和PlayStation Network两大游戏网络无法上线,进入瘫痪状态. 当地时间12月25日早上,有用户

专家建议公布境外黑客攻击中国实情

中美之间关于网络黑客攻击的口角来来回回已有多个回合,但在西方控制的世界舆论中,中国仍站在被告席上.一个重要原因是,美国及其他西方国家不断抖出其官方网站及重要人物个人电脑遭到攻击的具体材料,宣称攻击者来自中国.而中国近年来极少公布具体部门具体官员的电脑遭受网络攻击的新鲜材料.据<环球时报>记者了解,"出事"的中国官方机构或是军工部门都不愿意将自己的遭遇公之于众,而更希望尽快"息事宁人".这使中国在与西方的这场舆论战中吃了亏."仅仅靠政府发言人不断

菲律宾4名黑客攻击AT&T:疑与恐怖分子有染

新浪科技讯 北京时间11月28日早间消息,美国联邦调查局(以下简称"FBI")和菲律宾司法部门本周逮捕了4名菲律宾黑客.这4人被控接受恐怖分子的付费,攻击AT&T的网络系统.不过AT&T表示,该公司的网络系统没有被攻破. 菲律宾犯罪调查及侦查组织(以下简称"CIDG")表示,这4名黑客于上周三在马尼拉被逮捕,他们此前接受了一家位于沙特阿拉伯的恐怖组织的付款.该组织被认为制造了2008年的孟买爆炸案,当时的爆炸案造成164人死亡,至少308人受伤. C

《工业控制网络安全技术与实践》一3.2.1 高级持续性威胁攻击

3.2.1 高级持续性威胁攻击 本文讲的是工业控制网络安全技术与实践一3.2.1 高级持续性威胁攻击,近年来,工控系统广泛互联,逐步同生产管理.ERP系统.电子商务系统等相连,纳入到统一的信息系统中.直接暴露在网络空间的工控设备增多,带来的风险也不断增加.针对工控网络的攻击多为有组织的行为,采用了针对性极强的软件或硬件恶意代码渗透的高级持续性威胁(Advanced Persistent Threat,APT)攻击体系. APT是一种以商业和政治为目的的网络犯罪类别,通常使用先进的攻击手段对特定目

“钓鱼岛”导致网络威胁加剧 如何远离黑客攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据<日本时报>最近报道,自日本政府9月11日"国有化"钓鱼岛的举动遭到中国的抗议之后,该国至少已有19家银行.大学和其他机构的网站遭到攻击.日本警察厅称,这些攻击导致相关网站暂时无法访问,有些攻击还改变了网站的内容. 日本警察厅的一名官员表示,这些攻击似乎来自中国,原因是其中有超过半数网站都被中国的黑客BBS或