会员注册
登录
会员
打工赚钱
插件
统计
帮助
我爱电脑技术论坛
»
网络安全区
» ADSL安全 防止黑客入侵ADSL的一些技巧
论坛积分策略
论坛VIP区开放申请
我爱电脑万人签名活动
原声大碟520欢迎你
广告位招租
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[黑客攻防]
ADSL安全 防止黑客入侵ADSL的一些技巧
白雪公主
职称:论坛精英
UID: 11479
精华:
3
积分:
35224
帖子:
4563
威望:
3761
金钱:
43304 D币
宣传币:
0 X币
踢楼币:
0 T币
经验:
17级
阅读权限:
70
注册:
2007-12-25
状态:
荣誉勋章
您还未获得勋章,请继续努力!
楼主
大
中
小
发表于 2008-6-24 15:08
只看该作者
ADSL安全 防止黑客入侵ADSL的一些技巧
随着各地ADSL网络的蓬勃发展,实现永久连接、随时在线已不再是遥远的梦,但是,我们必须明白,永久连入Internet同样也意味着遭受入侵的可能性大大增加。知己知彼,方能百战不殆,让我们了解一下黑客入侵ADSL用户的方法和防范手段吧。 黑客入侵ADSL用户的方法
) m. A2 r/ B* t8 ]3 F! s1 r我爱电脑技术社区--打造最好的电脑技术自学交流平台
' ], N6 H: m# D0 \8 `1 x打造最好的电脑自学交流论坛
在很多地方都是包月制的,这样的话,黑客就可以用更长的时间进行端口以及漏洞的扫描,甚至采用在线暴力破解的方法盗取密码,或者使用嗅探工具守株待兔般等待对方自动把用户名和密码送上门。
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站- h# s$ t# @! g+ O
; ?4 T0 i5 K- Z) I! Cwww.520diannao.com
要完成一次成功的网络攻击,一般有以下几步。第一步就是要收集目标的各种信息,为了对目标进行彻底分析,必须尽可能收集攻击目标的大量有效信息,以便最后分析得到目标的漏洞列表。分析结果包括:操作系统类型,操作系统的版本,打开的服务,打开服务的版本,网络拓扑结构,网络设备,防火墙。
www.520diannao.com& N% v/ N ]$ ^8 { ]' Q$ m. Q
我爱电脑技术社区--打造最好的电脑技术自学交流平台- _# g1 ]+ R* t* G8 P
黑客扫描使用的主要是TCP/IP堆栈指纹的方法。实现的手段主要是三种:
$ A; P/ t' _2 a9 |3 m; X: D电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
9 ^9 \* ~! X" E% [我爱电脑技术社区--打造最好的电脑技术自学交流平台
1.TCP ISN采样:寻找初始化序列规定长度与特定的OS是否匹配。
打造最好的电脑自学交流论坛9 V( ^ G+ ^* t* N' H6 v
打造最好的电脑自学交流论坛7 P- D+ N4 D+ |0 ~3 o5 o: L
2.FIN探测:发送一个FIN包(或者是任何没有ACK或SYN标记的包)到目标的一个开放的端口,然后等待回应。许多系统会返回一个RESET(复位标记)。
9 u+ ^# `7 j% r: L, n电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
我爱电脑技术论坛- t4 U% q7 o+ ~& }, R+ }
3.利用BOGUS标记:通过发送一个SYN包,它含有没有定义的TCP标记的TCP头,利用系统对标记的不同反应,可以区分一些操作系统。
/ W* o; d% c. o ]- cwww.520diannao.com
我爱电脑技术社区--打造最好的电脑技术自学交流平台+ o% @8 u( }. s3 n! H. u X7 B
4.利用TCP的初始化窗口:只是简单地检查返回包里包含的窗口长度,根据大小来唯一确认各个操作系统。
www.520diannao.com1 I9 g7 w; I% H- s
8 G8 p t" {! [! |( }/ B我爱电脑技术社区--打造最好的电脑技术自学交流平台
扫描技术虽然很多,原理却很简单。这里简单介绍一下扫描工具Nmap(Network mapper)。这号称是目前最好的扫描工具,功能强大,用途多样,支持多种平台,灵活机动,方便易用,携带性强,留迹极少;不但能扫描出TCP/UDP端口,还能用于扫描/侦测大型网络。
. E# ~5 O5 M6 ~& E4 q( _& U0 [
打造最好的电脑自学交流论坛9 X k2 Q1 F. h& v
注意这里使用了一些真实的域名,这样可以让扫描行为看起来更具体。你可以用自己网络里的名称代替其中的addresses/names。你最好在取得允许后再进行扫描,否则后果可要你自己承担哦。
) O0 o* i* S0 v8 A电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
) n0 g7 n. Q: I$ t( [ b% q
nmap -v target.example.com
$ T A: M) V3 F B$ ^( N
www.520diannao.com$ K- F* u6 k @7 h
这个命令对target.example.com上所有的保留TCP端口做了一次扫描,-v表示用详细模式。
www.520diannao.com2 B$ P/ V* N h; r p
我爱电脑技术论坛8 f( s! K- X4 _% O
nmap -sS -O target.example.com/24
+ g9 ~! O) W" ]3 c( @www.520diannao.com
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站8 W4 Z, e% U6 |1 V# a) H! r
这个命令将开始一次SYN的半开扫描,针对的目标是target.example.com所在的C类子网,它还试图确定在目标上运行的是什么操作系统。这个命令需要管理员权限,因为用到了半开扫描以及系统侦测。
我爱电脑技术论坛5 p7 h+ u* n4 a) Z
www.520diannao.com$ b# c& e9 ?4 c
发动攻击的第二步就是与对方建立连接,查找登录信息。现在假设通过扫描发现对方的机器建立有IPC$。IPC$是共享“命名管道”的资源,它对于程序间的通讯很重要,在远程管理计算机和查看计算机的共享资源时都会用到。利用IPC$,黑客可以与对方建立一个空连接(无需用户名和密码),而利用这个空连接,就可以获得对方的用户列表。
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站/ j' l% s: @5 K5 y# P
我爱电脑技术社区--打造最好的电脑技术自学交流平台' o5 {% c/ G- ^
第三步,使用合适的工具软件登录。打开命令行窗口,键入命令:net use 222.222.222.222ipc$ “administrator” /user:123456
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站1 U9 l3 M( u8 r! z9 |8 T! X* B
www.520diannao.com+ o! f: e. p1 E2 d5 B2 F
UID
11479
帖子
4563
精华
3
积分
35224
阅读权限
70
在线时间
248 小时
注册时间
2007-12-25
最后登录
2008-10-6
查看详细资料
TOP
白雪公主
职称:论坛精英
UID: 11479
精华:
3
积分:
35224
帖子:
4563
威望:
3761
金钱:
43304 D币
宣传币:
0 X币
踢楼币:
0 T币
经验:
17级
阅读权限:
70
注册:
2007-12-25
状态:
荣誉勋章
您还未获得勋章,请继续努力!
2楼
大
中
小
发表于 2008-6-24 15:08
只看该作者
这里我们假设administrator的密码是123456。如果你不知道管理员密码,还需要找其他密码破解工具帮忙。登录进去之后,所有的东西就都在黑客的控制之下了。
! I" o& ^9 ]- U" \' Q' l电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
* K* L+ _ G( t9 R: D5 G& D: \
因为ADSL用户一般在线时间比较长,所以安全防护意识一定要加强。每天上网十几个小时,甚至通宵开机的人不在少数吧,而且还有人把自己的机器做成Web或者ftp服务器供其他人访问。日常的防范工作一般可分为下面的几个步骤来作。
www.520diannao.com/ i- P( o m; v
我爱电脑技术论坛2 E; Z/ F7 X. ^8 V% a8 h6 p
步骤一,一定要把Guest帐号禁用。
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站. C# r! {! R5 J; \$ L7 U% Z
. T- S n8 ]* }0 L1 F' {! ?+ s打造最好的电脑自学交流论坛
有很多入侵都是通过这个帐号进一步获得管理员密码或者权限的。如果不想把自己的计算机给别人当玩具,那还是禁止的好。打开控制面板,双击“用户和密码”,选择“高级”选项卡。单击“高级”按钮,弹出本地用户和组窗口。在Guest帐号上面点击右键,选择属性,在“常规”页中选中“帐户已停用”。
我爱电脑技术社区--打造最好的电脑技术自学交流平台( e7 |# b/ I4 h% y+ L# p3 E
9 F2 j+ h: s$ D( M/ Y R, ^- c电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
步骤二,停止共享。
' H* S( w) t9 v6 b1 z
. r: x8 x* O7 d6 k7 ]7 C4 Gwww.520diannao.com
Windows 2000安装好之后,系统会创建一些隐藏的共享。点击开始→运行→cmd,然后在命令行方式下键入命令“net share”就可以查看它们。网上有很多关于IPC入侵的文章,都利用了默认共享连接。要禁止这些共享,打开管理工具→计算机管理→共享文件夹→共享,在相应的共享文件夹上按右键,点“停止共享”就行了。
' \6 O0 [% r, Z9 @! G, j0 d我爱电脑技术社区--打造最好的电脑技术自学交流平台
www.520diannao.com X$ p: A$ e! I3 i; X, j4 V8 q% J( ?2 _
步骤三,尽量关闭不必要的服务。
4 V% i* w5 ]# N. E6 jwww.520diannao.com
. q& C7 o2 Z& x9 [+ ~6 k
如Terminal Services、IIS(如果你没有用自己的机器作Web服务器的话)、RAS(远程访问服务)等。还有一个挺烦人的Messenger服务也要关掉,否则总有人用消息服务发来网络广告。打开管理工具→计算机管理→服务和应用程序→服务,看见没用的就关掉。
我爱电脑技术社区--打造最好的电脑技术自学交流平台! Q( C) k# e- m: F/ L) }* T, s
6 g2 [; X3 P1 P% n! e电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
步骤四,禁止建立空连接。
5 D- K% `- B ~& a0 D我爱电脑技术论坛
www.520diannao.com$ E: U/ U, }1 R t
在默认的情况下,任何用户都可以通过空连接连上服务器,枚举帐号并猜测密码。我们必须禁止建立空连接,方法有以下两种:
# T5 {, N7 P( ?& J* Y6 {www.520diannao.com
www.520diannao.com4 Y) o, g N) V$ O- M1 y! ]) u
(1)修改注册表:
& u/ W7 D* ~! a- ^我爱电脑技术社区--打造最好的电脑技术自学交流平台
www.520diannao.com3 @. |- I z) r. u. Y2 m7 k, J
HKEY_Local_MachineSystemCurrent-ControlSetControlLSA下,将DWORD值RestrictAnonymous的键值改成1。
电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站7 f, Q- G# t6 L. K2 P, K, i
0 c+ a D) F( P5 L打造最好的电脑自学交流论坛
(2)修改Windows 2000的本地安全策略:
3 y! x# m9 \( w0 I# I- [7 E4 h3 Hwww.520diannao.com
我爱电脑技术论坛' U) H7 i1 }( g3 W$ g. F! B
设置“本地安全策略→本地策略→选项”中的RestrictAnonymous(匿名连接的额外限制)为“不容许枚举SAM账号和共享”。
我爱电脑技术社区--打造最好的电脑技术自学交流平台5 T$ b* O" s r7 r; l
9 u) G% ]$ v) S0 w4 Q
步骤五,如果开放了Web服务,还需要对IIS服务进行安全配置:
, U$ T: I. d* c) @' h" m7 rwww.520diannao.com
打造最好的电脑自学交流论坛 E7 z8 f% F* F5 s$ K
(1)更改Web服务主目录。右键单击“默认Web站点→属性→主目录→本地路径”,将“本地路径”指向其他目录。
# k0 `+ M( ^% O' H2 |- E2 j, ]+ s7 W我爱电脑技术论坛
( l; X+ M( M9 z" L- g7 d2 @
(2)删除原默认安装的Inetpub目录。
0 B4 [# T- W9 O! K6 b
; _9 v1 \2 ^5 [2 `* P- M我爱电脑技术社区--打造最好的电脑技术自学交流平台
(3)删除以下虚拟目录: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
我爱电脑技术论坛1 U: E1 L' `: \0 J) m: c
我爱电脑技术社区--打造最好的电脑技术自学交流平台/ M; @( b- _6 i0 N
(4)删除不必要的IIS扩展名映射。方法是:右键单击“默认Web站点→属性→主目录→配置”,打开应用程序窗口,去掉不必要的应用程序映射。如不用到其他映射,只保留.asp、.asa即可。
& q- s3 Z; J7 U" L) n电脑,技术,IT,学习,交流,网络安全,QQ,硬件,软件,编程,教程,建站
2 E* N. I9 P$ P0 E0 |
(5)备份IIS配置。可使用IIS的备份功能,将设定好的IIS配置全部备份下来,这样就可以随时恢复IIS的安全配置。
/ A4 V& u3 p. |打造最好的电脑自学交流论坛
2 h3 S) }5 k7 N! q4 t6 u6 r
不要以为这样就万事大吉,微软的操作系统我们又不是不知道,bug何其多,所以一定要把微软的补丁打全。
9 T) A' b- x. `# ]www.520diannao.com
* Q& o, B( t) o' [我爱电脑技术论坛
最后,建议大家选择一款实用的防火墙。比如Network ICE Corporation公司出品的Black ICE。它的安装和运行十分简单,就算对网络安全不太熟悉也没有关系,使用缺省的配置就能检测绝大多数类型的黑客攻击。对于有经验的用户,还可以选择“Tools”中的“Advanced FirewallSettings”,来针对特定的IP地址或者UDP的特定端口进行接受或拒绝配置,以达到特定的防御效果。
UID
11479
帖子
4563
精华
3
积分
35224
阅读权限
70
在线时间
248 小时
注册时间
2007-12-25
最后登录
2008-10-6
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
技术交流中心~~→网络、编程、综合交流
有问必答(520知道)
菜鸟学堂
计算机名词解释
网站建设
网络安全区
电脑综合区
原创作品专区
原创精品软件
在线视频教程专区
从入门到精通 Visual FoxPro视频教程
After Effect视频教程,星火,李涛主讲
Turbo C 的使用视频教学
TCPIP协议原理在线视频教程
AutoCad视频教程
电脑维修视频教程
Photoshop视频教程集合
手机维修视频教程
PhotoShop视频教程星火李涛主讲
网吧技术
网吧破解
技术交流中心~~→系统及软硬件交流
行业动态
硬件交流中心
系统维护交流
软件学习交流
PhotoShop图像合成
QQ专区
编程语言
网络资源区
系统美化
软件下载区
教程下载区
源码下载
素材共享
网络资源
娱乐休闲交流区
灌水中心
贴图区
影音动漫
科技,奇闻,异事,
职场风云
热点新闻
2008我们的奥运
四川地震专区
综合游戏讨论区
我是女生
会员风采
论坛站务区
新手报道
事务处理
投诉建议
站内申请
论坛活动
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
勋章
访问推广
幸福恋人
照相馆
打工赚钱
勋章中心
转贴工具
领取红包
社区银行
彩字生成
版主申请
版主评分
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计