如何用诱饵捕获黑客 《转》

赛迪网    
金石    
引诱黑客的方法其实再简单不过,就好像我们捕捉动物。当一个黑客入侵者开始搜索网络的时候,他会惊讶地发现一个非常易于攻击的数据服务器。但在他准备进入这个服务器系统的时候,网络管理员正好也在跟踪他的行踪,就好像“螳螂捕蝉,黄雀在后”。这个入侵者就是被“诱饵”服务器所引诱,这些“诱饵”服务器正是为了发现这些入侵者而专门设计的。
■“诱饵”服务器的特点   由于数据服务器的数据量很大,因此一般要从大量的数据当中分离出恶意攻击是比较困难的。因此,我们有必要设计这些专门引诱黑客的“诱饵”服务器,以保证数据服务器正常工作。
  “诱饵”服务器的主要目的是模仿数据服务器,同时对于黑客行为进行报警和记录。通过下面列举的特点,我们就不难得出“诱饵”服务器是如何完成这项功能的。
  a.“诱饵”服务器模仿真正的数据服务器,并有其正常工作的一面;
  b.“诱饵”服务器提供一些网络资源和用户账号,引起黑客的注意;
  c.“诱饵”服务器表现它脆弱的一面,引诱黑客对它展开恶意的攻击;
  d.“诱饵”服务器有着非常强大并且完全的入侵报警和记录机制。
■如何打造“诱饵”   1. 端口重定向
  利用能够重定向的路由器或者防火墙,将数据服务器上的一些服务重新映射至“诱饵”服务器上,例如,将端口为80的Web服务保留,但将端口为25的SMTP服务和端口为23的Telnet服务映射至“诱饵”服务器。此时,一旦对于SMTP和Telnet发生入侵的行为,系统便能够报警和记录。
  但同时,我们仍需要监视Web服务,因为对它的数据访问并不是在“诱饵”服务器上记录的,所以在Web服务上仍需要安装相应的入侵监视系统。由于重定向的服务没有入侵监视系统,所以黑客更容易去访问这些服务。
  2. 构建“诱饵”服务器
  另一种方法是将“诱饵”服务器放置于数据服务器的中间,例如,数据服务器的地址为2、3、5,而“诱饵”服务器的地址为4,也可以利用给IP起别名的方法,给“诱饵”服务器更多的IP地址。
  当黑客在整个网络中寻找最容易击破的计算机时,很显然进入到“诱饵”服务器中。但如果黑客避开了“诱饵”服务器,而直接攻击数据服务器,这种方法就变得无效了。“诱饵”服务器最核心的策略是:到达“诱饵”服务器的数据都是可疑的。一旦黑客进入了服务器,他的一举一动都会被记录下来。

时间: 2024-09-20 13:30:26

如何用诱饵捕获黑客 《转》的相关文章

如何用Wireshark捕获USB数据?

现在越来越多的电子设备采用USB接口进行通讯,通讯标准也在逐步提高.那么,我们就会好奇这些设备是如何工作的?而无论你是一个硬件黑客,业余爱好者或者只是对它有一点兴趣的,USB对我们都是具有挑战性的. 事实上通过wireshark,我们可以捕获到usb设备发送给我们主机的数据,这样就可以进一步研究了. 本文中,我们将向大家介绍怎样通过wireshark捕获usb数据,使用的环境如下: Wireshark 2.0.1(SVN) Linux kernel 4.1.6 你也可以用其他版本的wiresha

SQL Server如何用触发器捕获DML操作的会话信息

需求背景        上周遇到了这样一个需求,维护人员发现一个表的数据经常被修改,由于历史原因:文档缺少:以及维护人员的经常变更,导致他们对系统也业务也不完全熟悉,他们也不完全清楚哪些系统和应用程序会对这个表的数据进行操作.现在他们想找出有哪些服务器,哪些应用程序会对这个表进行INSERT.UPDATE操作.那么问题来了,怎么去解决这个问题呢?   解决方案 由于数据库版本是标准版,我们选择了使用触发器来捕获进行DML操作的会话的相关信息,例如,Host_Name.Program_Name等

如何用Javascript捕获ActiveX对象的事件

最近参与了一个项目,我的同事在开发一个ActiveX对象,我帮他编写JS脚本来调用这个对象,其中碰到蛮多问题,最难的就是如何响应由ActiveX对象返回的对象事件.正好,现在一起总结一下.     首先,我来介绍一下COM组件,以便说明js如何响应      COM组件         方法:                     void init()                    //初始化对象                   Project createProject()  

使用richface4,如何捕获后台抛出的异常?

问题描述 我最近想做一个项目,用的是richface4+jsf2我不知道如何捕获后台抛出的异常,并且展示在页面上比如使用a4j:jsfunction调用action中的test();方法这个test()方法throw一个exception做测试页面如何用js捕获并且alert出来?我查了有一个A4J.AJAX.OnErrer,但是一直报A4J未定义,求解答~

百度云加速亮相百度世界

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今年互联网发展进入"深水区",中国互联网发展正在从"数量"转换到"质量",优胜劣汰效应明显,行业竞争日趋激烈.同时,层出不穷的安全问题也成为网站发展的最大拦路虎.作为互联网生态中重要的组成部分,网站如何快速成长适应当下趋势,实现持续健康发展?这是站长们面临的一个关键问题. (百度云安全部技术负责人宋柏林发表题为<百度云加速--加速网站成长>的演讲) 值得关注的是,今年9月3日的百度世界大

运用大数据 百度云加速帮网站应对安全威胁

中介交易 SEO诊断 淘宝客 云主机 技术大厅  今年互联网发展进入"深水区",中国互联网发展正在从"数量"转换到"质量",优胜劣汰效应明显,行业竞争日趋激烈.同时,层出不穷的安全问题也成为网站发展的最大拦路虎.作为互联网生态中重要的组成部分,网站如何快速成长适应当下趋势,实现持续健康发展?这是站长们面临的一个关键问题. (百度云安全部技术负责人宋柏林发表题为<百度云加速--加速网站成长>的演讲) 值得关注的是,今年9月3日的百度世界

微软捕获中国黑客刘蝶雨的故事

<成长>:微软捕获中国黑客刘蝶雨大约在5年前,即1998年夏天,李开复第一次来到北京组建研究院的时候,口袋里揣着微软公司雄心勃勃的计划:6年投资8000万美元,寻找到100个最杰出的研究人员.那时候他的身边只有两个人.他们在北京中关村希格玛大厦落了脚. 从那时到今天,积聚在北京微软研究院里的这些年轻人,渐渐让全世界感到惊讶.微软中国研究院已经改名为微软亚洲研究院.聚集在希格玛大厦第五层里的年轻人已经有400多人.如今世界上第一流的5种杂志上发表的论文,每100篇中有5篇是从这个研究院出去的.而

黑客特种兵潘少华:如何用人工智能“套路”一个骗子 | 硬创公开课

    国产电影的剧情苍白无力? 因为中国最好的编剧,都在给电信诈骗团伙编剧本. 如果你"有幸"走过电信诈骗的种种套路,一定会被他们日天的思路,大开大合的剧本所征服. 然而,对付套路,永远有更深的套路.黑客大神发现,骗子的套路在人工智能和机器学习面前,简直就像三岁熊孩子的诡计. 知道创宇,被称作网络世界的特种兵,是很多人心中最酷的安全公司.潘少华,正是这支特种兵的"参谋长".他带领黑客们研发出了一套逆天的反诈骗系统,可以在骗子抡锤的关键时刻,飞身救险,拯救被害者,让

如何用网络入侵检测系统防范黑客攻击

本文针对入侵检测系统的漏洞来了解一下黑客的入侵手法.一旦安装了网络入侵检测系统,网络入侵检测系统就会为你分析出网上出现的黑客攻击事件,而且你能用此入侵检测系统的反击功能,即时将这种联机猎杀或阻断.你也可以配合防火墙的设置,由入侵检测系统自动为你动态修改防火墙的存取规则,拒绝来自这个ip 的后续联机动作!"这种美好的"前景",可能是许多入侵检测系统提供商的惯用销售手法,一般的企业或组织在建立自己的入侵检测系统时也会有这种预期目的.诚然,入侵检测系统可以具有很好的监视及检测入侵的