国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

加強(qiáng)路由安全 防范黑客攻擊(1)
2009-01-11   

平時(shí),我們看到的路由器入侵事件不多,因此在很多人的印象中,路由(Routing)只是選擇通過(guò)互聯(lián)網(wǎng)絡(luò)從源節(jié)點(diǎn)向目的節(jié)點(diǎn)傳輸信息的通道。其實(shí),路由器的安全隱患很多,由于一般黑客接觸得不太頻繁,被攻擊的事件很少發(fā)生。但是如果路由器被攻擊,后果將不堪設(shè)想。
路由安全,不可忽視

路由器是內(nèi)部網(wǎng)絡(luò)與外界的一個(gè)通信出口。它在一個(gè)網(wǎng)絡(luò)中充當(dāng)著平衡帶寬和轉(zhuǎn)換IP地址的作用,實(shí)現(xiàn)少量外部IP地址數(shù)量讓內(nèi)部多臺(tái)電腦同時(shí)訪(fǎng)問(wèn)外網(wǎng)。一旦黑客攻陷路由器,那么就掌握了控制內(nèi)部網(wǎng)絡(luò)訪(fǎng)問(wèn)外部網(wǎng)絡(luò)的權(quán)力。而且如果路由器被黑客使用拒絕服務(wù)攻擊,將造成內(nèi)部網(wǎng)絡(luò)不能訪(fǎng)問(wèn)外網(wǎng),甚至造成網(wǎng)絡(luò)癱瘓。

一般來(lái)說(shuō),路由器的配置方式有:用主控Console口接終端配置;在AUX口接Modem同電話(huà)網(wǎng)相連,在遠(yuǎn)端配置;在TCP/IP網(wǎng)上可通過(guò)仿真終端(virtual termianl)telnet配置;可以從TFTP Server上下載配置;另外,還可以用網(wǎng)管工作站進(jìn)行配置。路由器攻擊造成的最大威脅是網(wǎng)絡(luò)無(wú)法使用,而且這類(lèi)攻擊需要?jiǎng)佑么罅靠拷歉删W(wǎng)絡(luò)的服務(wù)器。其實(shí),路由器有一個(gè)操作系統(tǒng),也是一個(gè)軟件,相對(duì)其他操作系統(tǒng)的技術(shù)性來(lái)說(shuō),差距是非常明顯的。由于功能單一,不考慮兼容性和易用性等,核心固化,一般管理員不允許遠(yuǎn)程登錄,加上了解路由器的人少得很,所以它的安全問(wèn)題不太明顯。有時(shí)候偶爾出現(xiàn)死機(jī)狀態(tài),管理員一般使用reboot命令后,也就沒(méi)什么問(wèn)題了。

也正因?yàn)檫@樣,致使很多路由器的管理員對(duì)這個(gè)不怎么關(guān)心,只要網(wǎng)絡(luò)暢通就可以了,因?yàn)槁酚善魍ǔ6际菑S(chǎng)家負(fù)責(zé)維護(hù)的。甚至有些廠(chǎng)家總愛(ài)附帶一句說(shuō):“如果忘記了口令,請(qǐng)和經(jīng)銷(xiāo)商聯(lián)系?!笔聦?shí)上,連Unix都有很多漏洞,何況路由器脆弱的操作系統(tǒng)?當(dāng)然路由器一般是無(wú)法滲入的。因?yàn)?,你無(wú)法遠(yuǎn)程登錄,一般管理員都不會(huì)開(kāi)的。但是讓路由器拒絕服務(wù)的漏洞很多。而且,很多管理員有個(gè)毛病,他們往往對(duì)Windows的操作系統(tǒng)補(bǔ)丁打得比較勤,但是對(duì)路由器的操作系統(tǒng)的補(bǔ)丁,很多管理員都懶得去理。

“萬(wàn)能密碼”攻擊路由

早在學(xué)校的時(shí)候,小張就對(duì)路由器的設(shè)置很感興趣,管理機(jī)房的導(dǎo)師也是這方面的行家,據(jù)說(shuō)學(xué)校機(jī)房的一臺(tái)路由器的操作系統(tǒng)就被他給反編譯分析了。根據(jù)導(dǎo)師的說(shuō)法,路由器的操作系統(tǒng)比起Linux來(lái)要簡(jiǎn)單得多,而且那個(gè)型號(hào)的路由器存在著像計(jì)算機(jī)BIOS一樣的口令,有了這個(gè)口令,很多事情就方便多了,這就是為什么有些路由器公司的手冊(cè)上有那句話(huà):“如果忘記了口令,請(qǐng)和經(jīng)銷(xiāo)商聯(lián)系?!笨磥?lái),這種情形放到其他軟件公司開(kāi)發(fā)的產(chǎn)品上也不過(guò)分。根據(jù)小張的猜想,每個(gè)路由器都有一個(gè)萬(wàn)能密碼,如果真這樣,那后果就不堪設(shè)想了。

畢業(yè)后參加工作,小張來(lái)到了一家網(wǎng)絡(luò)公司。通過(guò)對(duì)公司的網(wǎng)絡(luò)設(shè)置觀察,小張發(fā)現(xiàn),由于一般機(jī)器都有防火墻,包過(guò)濾通常安裝在路由器上,并且大多數(shù)路由器都提供了包過(guò)濾的功能?,F(xiàn)在小張想做的,就是實(shí)踐導(dǎo)師所說(shuō)的那個(gè)“萬(wàn)能密碼”,而且很巧的是,單位里用的路由器也是導(dǎo)師反編譯過(guò)的那個(gè)型號(hào),但是想獲得連接路由器的控制權(quán)力還是要費(fèi)點(diǎn)事的。小張選擇了對(duì)路由器管理接口的入侵,通過(guò)獲取路由器的登錄口令到設(shè)備內(nèi)部,然后看看設(shè)備的配置,只要不影響到網(wǎng)絡(luò)的正常運(yùn)行就可以了。通過(guò)觀察,小張發(fā)現(xiàn)有臺(tái)備份數(shù)據(jù)庫(kù)的計(jì)算機(jī)和交換機(jī)是一個(gè)網(wǎng)段的,按道理說(shuō),應(yīng)該是通的。經(jīng)過(guò)一個(gè)小小的遠(yuǎn)程測(cè)試,果然如此。看來(lái),就要用這個(gè)備份數(shù)據(jù)庫(kù)來(lái)“偷窺”密碼了。

找了個(gè)理由,小張非常輕松地進(jìn)入了備份數(shù)據(jù)庫(kù),打開(kāi)FTP端口,然后輕松地安裝了一個(gè)代理服務(wù)器。現(xiàn)在該做點(diǎn)其他的事情了,小張回到自己的機(jī)器上,測(cè)試了一下Proxy+這個(gè)軟件。到http://www.skycn.net下載后,然后一路“Next”在本機(jī)安裝完畢,啟動(dòng)軟件后界面如圖1所示。

圖 1

路由攻擊有理可依

傳統(tǒng)的包過(guò)濾功能在路由器上??煽吹?,而專(zhuān)門(mén)的防火墻系統(tǒng)一般在此之上加了功能的擴(kuò)展,如狀態(tài)檢測(cè)等。由于包過(guò)濾是一種保安機(jī)制,它通過(guò)檢查單個(gè)包的地址、協(xié)議、端口等信息來(lái)決定是否允許此數(shù)據(jù)包通過(guò)。網(wǎng)絡(luò)中的應(yīng)用雖然很多,但其最終的傳輸單位都是以數(shù)據(jù)包的形式出現(xiàn),這種做法主要是因?yàn)榫W(wǎng)絡(luò)要為多個(gè)系統(tǒng)提供共享服務(wù)。例如,文件傳輸時(shí),必須將文件分割為小的數(shù)據(jù)包,每個(gè)數(shù)據(jù)包單獨(dú)傳輸。每個(gè)數(shù)據(jù)包中除了包含所要傳輸?shù)膬?nèi)容,還包括源地址、目標(biāo)地址。數(shù)據(jù)包是通過(guò)互聯(lián)網(wǎng)絡(luò)中的路由器,從源網(wǎng)絡(luò)到達(dá)目的網(wǎng)絡(luò)的。路由器接收到的數(shù)據(jù)包就知道了該包要去往何處,然后路由器查詢(xún)自身的路由表,若有去往目的的路由,則將該包發(fā)送到下一個(gè)路由器或直接發(fā)往下一個(gè)網(wǎng)段;否則,將該包丟掉。結(jié)構(gòu)如圖2所示。

圖 2

在局域網(wǎng)和Internet之間放置過(guò)濾器后,就可以保證局域網(wǎng)與Internet所有的通信數(shù)據(jù)都要經(jīng)過(guò)過(guò)濾器。于是,小張觀察到網(wǎng)管在reboot路由器的時(shí)候,就開(kāi)動(dòng)了包過(guò)濾軟件。果然,周一網(wǎng)管進(jìn)行例行檢測(cè)的時(shí)候,IP數(shù)據(jù)包就源源不斷地傳過(guò)來(lái)了。在觀察的時(shí)候,小張立刻以最快的速度下載下記錄文件,并恢復(fù)了出口路由器上的設(shè)置,然后刪除掉在備份數(shù)據(jù)庫(kù)服務(wù)器上安裝的所有東西并斷掉連接。開(kāi)始在自己的機(jī)器上分析攔截下來(lái)的數(shù)據(jù)包。根據(jù)以前telnet的數(shù)據(jù)包試驗(yàn)分析,所以不費(fèi)吹灰之力,密碼的位置在雜亂的數(shù)據(jù)包中很快就被試驗(yàn)出來(lái)了。

共2頁(yè): 1 [2] 下一頁(yè)
 第 1 頁(yè):  第 2 頁(yè):路由防御有道可尋

熱詞搜索:

上一篇:三招提高FTP服務(wù)器安全性(1)
下一篇:如何給路由器設(shè)置用戶(hù)?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人av网在线| 国产精品免费av| 亚洲精品免费在线| 色婷婷香蕉在线一区二区| 亚洲特级片在线| 欧美色图一区二区三区| 三级欧美在线一区| 亚洲精品一区二区三区蜜桃下载| 精品一区二区在线观看| 久久精品人人爽人人爽| 一本一道久久a久久精品| 午夜av一区二区| 亚洲国产精品v| 欧美理论片在线| 成人午夜激情在线| 五月婷婷久久丁香| 中文幕一区二区三区久久蜜桃| 欧美综合在线视频| 国产精品资源在线看| 亚洲电影视频在线| 国产精品久久午夜夜伦鲁鲁| 欧美喷潮久久久xxxxx| 国产成a人亚洲精品| 奇米在线7777在线精品| 亚洲色欲色欲www| 欧美精品一区二区三区在线| 一本久久综合亚洲鲁鲁五月天| 久久精品国产一区二区| 亚洲最大成人综合| 中文字幕亚洲综合久久菠萝蜜| 日韩午夜精品视频| 91视频在线观看免费| 国产精品一区二区你懂的| 午夜天堂影视香蕉久久| 日韩一区中文字幕| 国产午夜三级一区二区三| 在线综合视频播放| 精品视频在线免费观看| 国产精品一区不卡| 精品亚洲成a人在线观看 | 日韩一区二区不卡| 欧美日韩在线播放三区四区| 99精品在线观看视频| 夫妻av一区二区| 国产精品一二三四| 国产福利精品导航| 高清在线不卡av| 国产99久久久久久免费看农村| 精一区二区三区| 国产在线看一区| 国产一区二区电影| 成人久久18免费网站麻豆| 国产精品亚洲第一区在线暖暖韩国| 精品影视av免费| 国产精品自拍三区| 懂色中文一区二区在线播放| 不卡视频在线观看| 在线视频你懂得一区二区三区| 在线亚洲一区二区| 欧美精品vⅰdeose4hd| 日韩欧美专区在线| 欧美α欧美αv大片| 久久精品人人做| 亚洲免费av高清| 亚洲成人激情av| 麻豆91在线观看| 国产成a人无v码亚洲福利| 99视频热这里只有精品免费| 在线一区二区三区| 精品乱人伦小说| 中文字幕在线观看不卡| 天天综合日日夜夜精品| 国产做a爰片久久毛片| 不卡的电影网站| 欧美日韩免费在线视频| 欧美videos中文字幕| 中文字幕在线播放不卡一区| 亚洲成a人v欧美综合天堂下载| 日韩不卡一区二区三区| 国产真实乱对白精彩久久| 99精品黄色片免费大全| 欧美精品电影在线播放| 久久精品一区蜜桃臀影院| 亚洲免费观看高清完整版在线观看| 午夜激情综合网| 播五月开心婷婷综合| 欧美日韩视频在线观看一区二区三区| 精品国产乱码久久久久久牛牛| 亚洲婷婷国产精品电影人久久| 舔着乳尖日韩一区| 99久免费精品视频在线观看| 欧美福利视频一区| 国产精品国产三级国产普通话99| 亚洲一区二区三区四区五区黄| 国产一区中文字幕| 欧美久久一二三四区| 中文字幕中文字幕中文字幕亚洲无线| 丝瓜av网站精品一区二区| 成人一区二区三区在线观看| 欧美日韩日日摸| 亚洲人成亚洲人成在线观看图片 | 春色校园综合激情亚洲| 91精品免费在线| 亚洲美腿欧美偷拍| 高清不卡一二三区| 精品国产乱码久久久久久浪潮 | 中文字幕一区二区三区在线播放| 丝袜美腿亚洲综合| 在线观看www91| 中文在线一区二区| 国产另类ts人妖一区二区| 这里只有精品视频在线观看| 一区二区三区在线免费观看| 成人三级伦理片| 久久精品在线免费观看| 国产在线精品一区二区夜色| 欧美一区二区三区在线看| 亚洲精品免费在线播放| 91首页免费视频| 亚洲男同性恋视频| 99精品久久久久久| 亚洲精选视频免费看| 色av成人天堂桃色av| 亚洲激情第一区| 在线观看www91| 香蕉影视欧美成人| 欧美无乱码久久久免费午夜一区| 国产精品传媒视频| 91免费版pro下载短视频| 亚洲黄色av一区| 欧美三级一区二区| 天天影视色香欲综合网老头| 欧美精品在线观看播放| 石原莉奈在线亚洲三区| 制服丝袜中文字幕亚洲| 狠狠色丁香久久婷婷综合_中 | 国产精品欧美综合在线| 波多野洁衣一区| 亚洲人成在线观看一区二区| 在线免费观看一区| 亚洲自拍与偷拍| 欧美精品aⅴ在线视频| 免费成人你懂的| 久久综合狠狠综合久久综合88 | 岛国一区二区三区| 亚洲视频免费在线观看| 在线视频国产一区| 日本在线不卡一区| 久久久影视传媒| 99精品久久免费看蜜臀剧情介绍| 亚洲国产aⅴ成人精品无吗| 日韩免费看的电影| 国产精品一区二区无线| 亚洲同性同志一二三专区| 欧美偷拍一区二区| 韩日av一区二区| 综合色天天鬼久久鬼色| 欧美一区二区精品久久911| 国产激情视频一区二区在线观看 | 日本美女一区二区| 国产精品免费视频观看| 欧美日韩大陆在线| 国产电影精品久久禁18| 亚洲国产成人高清精品| 国产清纯美女被跳蛋高潮一区二区久久w| 99久久久久免费精品国产 | 欧美大片在线观看| 不卡的av在线| 久久精品国产99国产精品| 中文字幕一区二区三区在线不卡| 欧美美女直播网站| 成人午夜看片网址| 麻豆国产欧美一区二区三区| 亚洲精品日产精品乱码不卡| 久久综合九色综合欧美就去吻| 欧美性猛交xxxxxx富婆| 国产成人av一区二区三区在线观看| 亚洲愉拍自拍另类高清精品| 国产欧美日产一区| 精品日韩一区二区三区| 欧美色爱综合网| 91亚洲国产成人精品一区二区三| 久久 天天综合| 天天爽夜夜爽夜夜爽精品视频| 亚洲视频 欧洲视频| 欧美国产在线观看| www国产成人免费观看视频 深夜成人网| 欧美视频一区二区三区在线观看| 国产宾馆实践打屁股91| 裸体一区二区三区| 午夜精品久久久久久久99水蜜桃| 日韩一区在线看| 中文字幕亚洲视频| 一色桃子久久精品亚洲| 中文一区在线播放 | 国产色产综合产在线视频| 91精品国产福利在线观看| 欧美日韩国产一二三| 色综合久久久久久久| 91黄色在线观看|