国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實施和做好入侵檢測的步驟
2005-11-24   

國內某網絡游戲公司服務器被黑客入侵,并有玩家帳號等資料外泄,黑客事件被鬧得沸沸揚揚。安全維護、入侵檢測及相應的應急處理也將受到重視。目前國內網絡存在嚴重安全問題,而造成這些問題的根本原因多在于企業、單位、組織對安全問題的認識程度和管理員的技術水平。
金山毒霸安全小組從目前國內的黑客事件統計并作嚴密分析后發現,絕大多數的入侵者只是使用一些常見的漏洞掃描工具然后配合入侵工具而進行的,這些工具都可以從網絡上任意下載。從入侵技術上看,根本無高深技術可言,這些工具也多是利用已公布的常見漏洞,比如IIS的幾大遠程緩沖區溢出獲取任意程序執行權限,通過UNICODE這樣的編碼解析漏洞直接從瀏覽器上執行程序等,而且這些漏洞也都出現很長時間,如果安全維護得力就可以根本不在乎這些“工具黑客”(Script Guy)了。
首先,對系統進行安全配置是必須做到的,因為操作系統和應用軟件通常并不保證足夠的安全性,這也是對網絡管理員的基本要求。但是同系統安全配置一樣,如何進行入侵檢測,以及如何進行“有效的”應急處理,絕大多數網絡管理員并沒有這樣的經驗和能力,因此這也將成為擺在管理者面前的一大問題。
金山毒霸安全小組從對入侵事件的分析發現,通常的“黑客”入侵手段和過程,一般包括下面這些步驟:
??1、黑客們首先確定目標并且收集相關信息(包括郵件地址、相關IP地址、漏洞等等),他們將使用各種漏洞掃描器進行操作;
??2、根據得到的信息可能進行滲透,也就是“入侵”,總的說來入侵者就是要盡可能獲得足夠的權限,而從多數入侵事件分析看出,“工具黑客”僅僅對常見的而且操作簡單的漏洞感興趣;
??3、接著就做他們愿意做的事情,獲得機密、進行破壞等等;
??4、“盡可能”地清除自己留下的痕跡,包括修改、刪除系統日志等;
??5、最后按照他們的期望(是否再來),安裝后門(木馬、添加帳號等等)方便以后進入,有更深度入侵打算的入侵者,還會安裝網絡嗅探器,以便捕獲到更多可用的帳號密碼等。
??從入侵統計上看,現在多數的入侵者并沒有專一的入侵目標,在收集信息階段,基本是按照一個網段一個網段進行的大范圍掃描,如果發現有漏洞的主機即開始實施后面的步驟。
對于重視度不夠的企業和組織,和那些沒有足夠技術以及經驗的系統管理員來說,所有的這些入侵事件都會顯得靜悄悄。也由于這些入侵事件的不確定性,因此在日常管理和維護中就應該時刻注意入侵問題,及時發現可疑事件,一個疏忽就可能帶來不可估量的損失。這里需要提醒廣大的管理員的是,不要過于信賴你們的高價防火墻或者入侵檢測系統,能夠繞過這些機械的程序的方法簡直太多了。因此也要求管理員需要保持高度的警覺,入侵者是不會主動告訴你“狼來了”的。除了通常的安全配置之外,有兩點是管理員還需要做到的:詳細的事件記錄和例行的系統維護,這將讓我們能夠及時地發現入侵并找到足夠的線索。
如何發現是否被入侵呢?那些昂貴的入侵檢測系統設備,讓很多公司和組織卻步。沒有入侵檢測系統,雖然不能即時性地發現可能發生的入侵事件,但是也同樣可以做好檢測工作。金山毒霸系統安全小組根據黑客采用的慣用手段分析,例行的檢查可以從這些方面進行,以WINDOWS 2000系統為例,而其他操作系統或者設備的安全檢查分析基本類似:
??1、首先要查看的就是系統正在使用的端口列表。在命令行中輸入:netstat –a 看看自己打開了些什么端口,是否有可疑的地方,你最好能夠有一個類似fport這樣的端口查看工具,能夠同時查看使用端口的進程,大多數木馬或者后門都會打開一個自己的端口單獨使用,因此從端口上查看能夠發現一些木馬后門的蹤跡。但是,這并不能對付所有的木馬,而且一些打開系統后門的方法也不能這樣來檢查。正如那個網絡游戲公司一樣,服務器也被安裝了后門一樣。安裝后門通常是入侵者的必做工作,同時后門也是入侵者宣告下次還要來的最明顯的標志,也給捕獲他們提供很多的途徑。
??2、打開任務管理器,查看進程列表,及時發現可疑進程,這是一個經驗的較量,不要被一些kernel,internet這樣的進程所迷惑,入侵者命名的進程往往很接近系統的進程名。一些入侵者使用可隱藏的進程,也可能通過系統進程來達到目的。
3、打開計算機管理,查看用戶和用戶組管理,是否有可疑用戶出現,是否在各個用戶組里面存在不該有的帳號,特別是administrators這樣的管理員組,按照一些黑客教程的慣用手法,通常把Guest、TsInternetUser 這樣的系統提供的帳戶,同時也是不被注意的帳戶,添加到管理員組里面去。查看共享文件夾,是否出現不該有的共享,正常的配置情況下應該取消所有的共享,但是黑客們為了傳送文件等等的方便,會再次打開一些共享,當然,大多數被入侵者打開的共享往往被他們忘記關閉了。順便再看看會話,說不定入侵者也正好在呢。還需要查看的是,服務,因為把程序啟動成為服務能夠給入侵者相當多的好處,國內“黑客愛好者”使用最廣泛的是小榕的“RemoteNC”這樣的后門,它就會在系統中啟動一個自己的服務,當然,這個啟動的服務名稱一定具有相當的欺騙性。
??4、對照文件列表。你需要一個類似Regsnap這樣類似的工具,通常一些后門都是被安裝到系統目錄下的,而且“黑客”們也喜歡將自己的文件放置在系統目錄里面,因為那里實在是很少人去檢查,也更方便執行。比較你的備份文件列表和當前文件列表有什么不同,不要以為一些新增加的類似系統文件名的程序。通常這是最直接的檢測方式,如果入侵者安裝后門等等,肯定需要放置他們的程序,或者需要清除他們的腳印,“工具黑客”往往也會再上傳一個工具用來完成這項任務,但是他們往往忘記刪除它。
??5、查看各種系統日志。除了系統的日志以外,還需要查看的是你所開服務的日志,比如FTP、IIS等等的日志。這個工作量比較大,而且需要非常有經驗。可以從這些方面來查看,以減少工作量:是否出現日記記錄斷裂(入侵者通常消除他們的痕跡,而且一般都是刪除整個日志或者刪除部分日志);是否有可疑的帳號登錄(使用帳號登錄是最直接的入侵手段);是否在不該出現的時間段內發生了不該有的事件,比如晚上12點大家下班后仍有管理員登錄。各種服務的日志記錄也是發現入侵手段的最有效途徑,比如IIS日志能夠詳細記錄下來一個入侵者掃描80端口的全過程,以及他能夠獲得的有用信息,對于開啟WEB服務的服務器來說,多數入侵都是通過這里進入的。這里需要提醒管理員的是,記錄日志的時候不光是進行審記,還應該作到一定程度上的跟蹤記錄。
請你相信,不管入侵者怎么掩蓋自己的行為,在系統中仍然能夠找到各種各樣的痕跡,讓你能夠發現是否被入侵過。比如大多數入侵者可能想盡辦法對付系統日志,但是卻往往“興奮”得忘記刪除一些他們臨時使用的文件。
不要以為上面的檢測內容非常復雜,如果每天都象上面這樣作一次檢查的話,也花不了多少時間。金山毒霸系統安全小組建議系統管理員至少每天都進行一定程度的安全檢查。慣例性地進行入侵檢查,在即使被入侵了的情況,這也能夠盡量使損失減到最小,并及時發現問題。

熱詞搜索:

上一篇:應用IDS防止SQL注入攻擊
下一篇:Cisco PIX 無效 TCP Checksum 拒絕服務漏洞

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久国产剧场电影| 美女一区二区在线观看| 蜜臀av性久久久久蜜臀aⅴ四虎 | 九色综合狠狠综合久久| 久久一夜天堂av一区二区三区| 狠狠色2019综合网| 国产精品久久久久久妇女6080| 色妹子一区二区| 午夜一区二区三区在线观看| 日韩三级在线免费观看| 99在线热播精品免费| 一区二区三区日本| 精品国产乱码久久久久久蜜臀 | 91捆绑美女网站| 日日夜夜一区二区| 国产清纯美女被跳蛋高潮一区二区久久w | 日韩一区二区三| 不卡一区中文字幕| 视频一区二区不卡| 综合欧美亚洲日本| 精品精品国产高清一毛片一天堂| 99久久免费视频.com| 日本aⅴ亚洲精品中文乱码| 中文字幕av在线一区二区三区| 欧美视频精品在线| 国产成人精品三级| 日韩av不卡一区二区| 亚洲免费大片在线观看| 日韩精品色哟哟| 蜜桃久久av一区| 成人免费黄色大片| 色综合一个色综合亚洲| 日韩1区2区3区| 国产精品福利一区二区| 国产91丝袜在线观看| 精品少妇一区二区三区视频免付费| 成人免费av在线| 国产成人啪午夜精品网站男同| 麻豆久久一区二区| 中文字幕一区三区| 日韩国产一二三区| 精品在线观看免费| 国产主播一区二区| 国产suv精品一区二区三区| 久久国产精品区| 国产专区欧美精品| 久久久久一区二区三区四区| 日韩精品一区二区三区四区视频 | 91精品国产综合久久福利| 18成人在线观看| 中文字幕日韩一区| 日韩精品一区第一页| 亚洲人123区| 国产精品拍天天在线| 国产喷白浆一区二区三区| 亚洲精品一区二区三区香蕉| 日韩午夜在线影院| 欧美一级理论片| 精品久久久久香蕉网| 久久综合九色综合欧美98| 精品国产成人系列| 精品国产乱码久久久久久久久| 日韩美女一区二区三区四区| 欧美大尺度电影在线| 久久夜色精品国产噜噜av| 欧美精品一区二区三区一线天视频 | 香蕉成人伊视频在线观看| 亚洲成人中文在线| 午夜精品aaa| 国内精品写真在线观看| 成人一二三区视频| 色综合久久综合网97色综合| 欧美无砖砖区免费| 日韩免费福利电影在线观看| 国产日韩精品一区二区浪潮av| 中文字幕一区在线| 偷拍亚洲欧洲综合| 国产精品自拍网站| 色综合久久综合网97色综合| 777午夜精品免费视频| 久久综合av免费| 亚洲精品免费看| 久久精品久久综合| 成人18视频日本| 欧美一区二区三区免费大片| 久久久久99精品国产片| 亚洲精品视频在线观看网站| 欧美96一区二区免费视频| 国产91在线|亚洲| 538prom精品视频线放| 日本一区二区久久| 午夜视频久久久久久| 岛国精品在线播放| 日韩一区二区三区视频| 亚洲视频免费看| 久久99精品国产麻豆婷婷| av电影天堂一区二区在线观看| 欧美日韩一区不卡| 国产精品卡一卡二| 久久不见久久见免费视频1| 91亚洲精品乱码久久久久久蜜桃| 欧美一区二区三区免费在线看 | 国产精品自在欧美一区| 精品视频999| 中文字幕亚洲一区二区av在线| 水蜜桃久久夜色精品一区的特点| 成人性色生活片免费看爆迷你毛片| 欧美日韩国产首页| 亚洲视频每日更新| 国产成人精品免费在线| 日韩精品中文字幕在线一区| 亚洲男同性恋视频| 丁香另类激情小说| 欧美精品一区二区三区高清aⅴ | 中文字幕av资源一区| 韩国午夜理伦三级不卡影院| 欧美三级在线视频| 一区二区三区av电影| av中文字幕亚洲| 欧美激情综合在线| 国产伦精品一区二区三区在线观看| 欧美在线一区二区三区| 亚洲欧美福利一区二区| 成人一级黄色片| 欧美国产精品中文字幕| 国产一区二区主播在线| www日韩大片| 韩国一区二区在线观看| 久久精品亚洲一区二区三区浴池| 黑人精品欧美一区二区蜜桃| wwwwww.欧美系列| 国产成人一区在线| 国产精品视频在线看| 99久久婷婷国产综合精品电影 | 久久综合久久综合亚洲| 另类小说视频一区二区| 欧美哺乳videos| 国产成人在线视频播放| 国产精品久久久久久久蜜臀| 9久草视频在线视频精品| ...av二区三区久久精品| 日本二三区不卡| 免费观看久久久4p| 久久久不卡网国产精品一区| 成人性视频网站| 亚洲影视在线播放| 51久久夜色精品国产麻豆| 麻豆专区一区二区三区四区五区| 这里只有精品视频在线观看| 久久福利视频一区二区| 久久久av毛片精品| 91在线小视频| 天堂在线一区二区| 久久精品一区蜜桃臀影院| 色婷婷久久久综合中文字幕| 日韩经典一区二区| 国产日韩精品一区二区三区| 在线一区二区视频| 久久激情五月婷婷| 中文字幕一区二区在线播放| 欧美老肥妇做.爰bbww| 国产成人av在线影院| 洋洋av久久久久久久一区| 日韩精品一区二区三区蜜臀 | 欧美一级免费观看| 成a人片国产精品| 美女视频一区二区三区| 国产精品每日更新| 51久久夜色精品国产麻豆| 99久久综合色| 美女视频黄频大全不卡视频在线播放 | 91精品国产综合久久精品性色| 国产高清在线精品| 亚洲一区二区三区爽爽爽爽爽| 久久综合色婷婷| 欧美日韩精品二区第二页| 久久er99精品| 亚洲成va人在线观看| 亚洲国产高清aⅴ视频| 日韩久久免费av| 欧美日韩久久不卡| 波多野结衣亚洲| 国产一区二区三区日韩| 午夜精品一区二区三区电影天堂| 国产精品国产三级国产| 久久综合九色综合欧美98 | 欧美一区二区三区视频| 在线影院国内精品| av电影一区二区| 丁香天五香天堂综合| 久久精品国产亚洲高清剧情介绍| 亚洲一卡二卡三卡四卡五卡| 国产精品欧美一区二区三区| 久久久久9999亚洲精品| 久久久亚洲欧洲日产国码αv| 日韩女优视频免费观看| 欧美一区二区三区思思人| 欧美高清视频在线高清观看mv色露露十八 | 中文字幕五月欧美| 国产精品网站在线播放|