国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

從網易郵箱被入侵看電子郵件安全
2010-07-15   中國IT運維網

  7月3日,網易多個郵箱被黑客入侵,黑客在網易郵箱服務器上留言文本都一個是hack.txt,文檔中寫著“hacked by hacker just a joke”,意思是“黑客成功入侵,只是個玩笑。“在不斷公布的漏洞通報中,郵件系統的漏洞該算最普遍的一項。黑客常常利用電子郵件系統的漏洞,結合簡單的工具就能達到攻擊目的。 電子郵件究竟有哪些潛在的風險?黑客在郵件上到底都做了哪些手腳? 一同走進黑客的全程攻擊,了解電子郵件正在面臨的威脅和挑戰……
  電子郵件的持續升溫使之成為那些企圖進行破壞的人所日益關注的目標。如今,黑客和病毒撰寫者不斷開發新的和有創造性的方法,以期戰勝安全系統中的改進措施。
  出自郵件系統的漏洞
  典型的互聯網通信協議——TCP和UDP,其開放性常常引來黑客的攻擊。而IP地址的脆弱性,也給黑客的偽造提供了可能,從而泄露遠程服務器的資源信息。
  很多電子郵件網關,如果電子郵件地址不存在,系統則回復發件人,并通知他們這些電子郵件地址無效。黑客利用電子郵件系統的這種內在“禮貌性”來訪問有效地址,并添加到其合法地址數據庫中。
  防火墻只控制基于網絡的連接,通常不對通過標準電子郵件端口(25端口)的通信進行詳細審查。
  黑客如何發動攻擊
  一旦企業選擇了某一郵件服務器,它基本上就會一直使用該品牌,因為主要的服務器平臺之間不具互操作性。以下分別概述了黑客圈中一些廣為人知的漏洞,并闡釋了黑客利用這些安全漏洞的方式。
  一、IMAP 和POP 漏洞
  密碼脆弱是這些協議的常見弱點。各種IMAP和POP服務還容易受到如緩沖區溢出等類型的攻擊。
  二、拒絕服務(DoS)攻擊
  1.死亡之Ping——發送一個無效數據片段,該片段始于包結尾之前,但止于包結尾之后。
  2.同步攻擊——極快地發送TCP SYN包(它會啟動連接),使受攻擊的機器耗盡系統資源,進而中斷合法連接。
  3.循環——發送一個帶有完全相同的源/目的地址/端口的偽造SYN包,使系統陷入一個試圖完成TCP連接的無限循環中。
  三、系統配置漏洞
  企業系統配置中的漏洞可以分為以下幾類:
  1.默認配置——大多數系統在交付給客戶時都設置了易于使用的默認配置,被黑客盜用變得輕松。
  2.空的/默認根密碼——許多機器都配置了空的或默認的根/管理員密碼,并且其數量多得驚人。 3.漏洞創建——幾乎所有
  四、利用軟件問題
  在服務器守護程序、客戶端應用程序、操作系統和網絡堆棧中,存在很多的軟件錯誤,分為以下幾類:
  1.緩沖區溢出——程序員會留出一定數目的字符空間來容納登錄用戶名,黑客則會通過發送比指定字符串長的字符串,其中包括服務器要執行的代碼,使之發生數據溢出,造成系統入侵。
2.意外組合——程序通常是用很多層代碼構造而成的,入侵者可能會經常發送一些對于某一層毫無意義,但經過適當構造后對其他層有意義的輸入。
  3.未處理的輸入——大多數程序員都不考慮輸入不符合規范的信息時會發生什么。
  五、利用人為因素
  黑客使用高級手段使用戶打開電子郵件附件的例子包括雙擴展名、密碼保護的Zip文件、文本欺騙等。
  六、特洛伊木馬及自我傳播
  結合特洛伊木馬和傳統病毒的混合攻擊正日益猖獗。黑客所使用的特洛伊木馬的常見類型有:
  1.遠程訪問——過去,特洛伊木馬只會偵聽對黑客可用的端口上的連接。而現在特洛伊木馬則會通知黑客,使黑客能夠訪問防火墻后的機器。有些特洛伊木馬可以通過IRC命令進行通信,這表示從不建立真實的TCP/IP連接。
  2.數據發送——將信息發送給黑客。方法包括記錄按鍵、搜索密碼文件和其他秘密信息。
  3.破壞——破壞和刪除文件。
  4.拒絕服務——使遠程黑客能夠使用多個僵尸計算機啟動分布式拒絕服務(DDoS)攻擊。
  5.代理——旨在將受害者的計算機變為對黑客可用的代理服務器。使匿名的TelNet、ICQ、IRC等系統用戶可以使用竊得的信用卡購物,并在黑客追蹤返回到受感染的計算機時使黑客能夠完全隱匿其名。
  典型的黑客攻擊情況
  盡管并非所有的黑客攻擊都是相似的,但以下步驟簡要說明了一種“典型”的攻擊情況。
  步驟1:外部偵察
  入侵者會進行‘whois’查找,以便找到隨域名一起注冊的網絡信息。入侵者可能會瀏覽DNS表(使用‘nslookup’、‘dig’或其他實用程序來執行域傳遞)來查找機器名。
  步驟 2:內部偵察
  通過“ping”掃描,以查看哪些機器處于活動狀態。黑客可能對目標機器執行UDP/TCP 掃描,以查看什么服務可用。他們會運行“rcpinfo”、“showmount”或“snmpwalk”之類的實用程序,以查看哪些信息可用。黑客還會向無效用戶發送電子郵件,接收錯誤響應,以使他們能夠確定一些有效的信息。此時,入侵者尚未作出任何可以歸為入侵之列的行動。
  步驟 3:漏洞攻擊
  入侵者可能通過發送大量數據來試圖攻擊廣為人知的緩沖區溢出漏洞,也可能開始檢查密碼易猜(或為空)的登錄帳戶。黑客可能已通過若干個漏洞攻擊階段。
  步驟 4:立足點
  在這一階段,黑客已通過竊入一臺機器成功獲得進入對方網絡的立足點。他們可能安裝為其提供訪問權的“工具包”,用自己具有后門密碼的特洛伊木馬替換現有服務,或者創建自己的帳戶。通過記錄被更改的系統文件,系統完整性檢測(SIV)通常可以在此時檢測到入侵者。
  步驟 5:牟利
  這是能夠真正給企業造成威脅的一步。入侵者現在能夠利用其身份竊取機密數據,濫用系統資源(比如從當前站點向其他站點發起攻擊),或者破壞網頁。
另一種情況是在開始時有些不同。入侵者不是攻擊某一特定站點,而可能只是隨機掃描Internet地址,并查找特定的漏洞。
  郵件網關對付黑客
  1.在電子郵件系統周圍鎖定電子郵件系統——電子郵件系統周邊控制開始于電子郵件網關的部署。電子郵件網關應根據特定目的與加固的操作系統和防止網關受到威脅的入侵檢測功能一起構建。
  2.確保外部系統訪問的安全性——電子郵件安全網關必須負責處理來自所有外部系統的通信,并確保通過的信息流量是合法的。通過確保外部訪問的安全,可以防止入侵者利用Web郵件等應用程序訪問內部系統。
  3.實時監視電子郵件流量——實時監視電子郵件流量對于防止黑客利用電子郵件訪問內部系統是至關重要的。檢測電子郵件中的攻擊和漏洞攻擊(如畸形 MIME)需要持續監視所有電子郵件。
  在上述安全保障的基礎上,電子郵件安全網關應簡化管理員的工作、能夠輕松集成,并被使用者輕松配置。

熱詞搜索:

上一篇:新疆天利期貨攜手摩卡優化運維
下一篇:三種開源方式可實現企業網絡安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
青青国产91久久久久久| 久久人人爽人人爽| 日韩美一区二区三区| 看电影不卡的网站| 亚洲色图第一区| 激情图片小说一区| 国产精品不卡在线| 欧美精品xxxxbbbb| 国产主播一区二区三区| 国产精品丝袜91| 欧美久久久影院| 成人精品视频一区二区三区尤物| 中文字幕字幕中文在线中不卡视频| 97成人超碰视| 国产精品一卡二卡在线观看| 亚洲乱码国产乱码精品精98午夜| 国产喷白浆一区二区三区| 韩国欧美国产一区| 午夜精品福利一区二区蜜股av| 日韩视频在线永久播放| 成人av在线资源网站| 蜜桃视频第一区免费观看| 久久久久久久综合狠狠综合| 91免费版pro下载短视频| 午夜av区久久| 一区二区三区四区在线播放| 久久亚洲捆绑美女| 日韩视频免费观看高清完整版在线观看| 成人免费视频一区| 亚洲国产日韩a在线播放| 日韩美女主播在线视频一区二区三区| k8久久久一区二区三区| 另类小说视频一区二区| 图片区小说区国产精品视频| 国产精品久久久久久久蜜臀| 国产婷婷色一区二区三区| 日韩欧美国产三级| 色素色在线综合| 欧美色图免费看| 欧美三级乱人伦电影| 国产成人综合精品三级| 国产大陆精品国产| 看电视剧不卡顿的网站| 从欧美一区二区三区| 欧美综合久久久| 欧美一级淫片007| 国产精品伦理一区二区| 精品系列免费在线观看| 狂野欧美性猛交blacked| 极品少妇一区二区| 色综合久久九月婷婷色综合| 91亚洲精品久久久蜜桃| 欧美亚洲一区二区在线观看| 欧美人成免费网站| 中文字幕一区二区三区视频| 一区二区在线观看视频| 九九精品视频在线看| 91麻豆文化传媒在线观看| 欧美一级一区二区| 亚洲第一av色| av高清不卡在线| 亚洲视频一区二区在线| 成人av网址在线观看| 久久青草国产手机看片福利盒子| 亚洲成av人在线观看| caoporm超碰国产精品| 国产日本一区二区| 免费观看91视频大全| 欧美美女喷水视频| 热久久一区二区| 欧美一区二区国产| 国产a区久久久| 久久精品夜色噜噜亚洲aⅴ| 精品一区二区成人精品| 久久众筹精品私拍模特| 成人av资源站| 五月综合激情日本mⅴ| 欧美大片日本大片免费观看| 久久99精品久久久久久国产越南| 日韩欧美国产1| 蜜桃久久久久久| 久久这里只有精品6| 韩国av一区二区三区四区| 日韩一级完整毛片| 韩国v欧美v亚洲v日本v| 国产欧美精品日韩区二区麻豆天美| 成人性生交大片免费看在线播放| 国产精品家庭影院| 91精品国产色综合久久久蜜香臀| 久久99在线观看| 国产精品女同互慰在线看| 在线看国产一区| 激情图片小说一区| 亚洲天堂a在线| 日韩午夜小视频| 成人v精品蜜桃久久一区| 亚洲影视资源网| 国产三级久久久| 8x福利精品第一导航| 国产成人av一区二区三区在线 | 国内精品嫩模私拍在线| 亚洲日本va午夜在线影院| 国产日产亚洲精品系列| 久久理论电影网| 久久一区二区三区国产精品| 久久久久国产成人精品亚洲午夜| 日韩欧美激情一区| 2023国产精品| 欧美国产禁国产网站cc| 国产精品少妇自拍| 337p粉嫩大胆噜噜噜噜噜91av| 日韩欧美美女一区二区三区| 欧美成人vps| 欧美mv日韩mv| 久久综合色鬼综合色| 久久久久久久久久久黄色| 欧美va亚洲va在线观看蝴蝶网| 91精品免费观看| 欧美一区二区性放荡片| 精品国产乱码久久久久久浪潮| 欧美一区二区三区公司| 日韩一级欧美一级| 精品国产91洋老外米糕| 久久久不卡网国产精品一区| 久久蜜桃av一区二区天堂| 国产精品色在线观看| 亚洲精品视频一区二区| 亚洲成av人片在线观看无码| 久久国产生活片100| 国产麻豆日韩欧美久久| 91丨porny丨蝌蚪视频| 欧美日韩午夜在线| 久久久久久久久久久99999| 国产精品第一页第二页第三页| 一区二区三区91| 成人中文字幕在线| 日韩视频在线你懂得| 亚洲三级在线免费观看| 国产91精品精华液一区二区三区| 久久国产剧场电影| 成人美女在线视频| 亚洲精品一区二区精华| 亚洲欧美日韩精品久久久久| 精品一区二区三区日韩| 欧美日韩国产首页在线观看| 国产精品国产三级国产aⅴ无密码| 日本特黄久久久高潮| 7878成人国产在线观看| 美女爽到高潮91| 色琪琪一区二区三区亚洲区| 久久精品亚洲国产奇米99| 日韩激情一二三区| 欧美日韩不卡在线| 七七婷婷婷婷精品国产| 欧美成人高清电影在线| 国产sm精品调教视频网站| 亚洲色图19p| 欧美人妖巨大在线| 国产精品2024| 亚洲www啪成人一区二区麻豆 | 亚洲国产wwwccc36天堂| 欧美一级电影网站| 色欧美片视频在线观看| 麻豆视频一区二区| 亚洲欧美一区二区三区国产精品 | 国产99精品视频| 亚洲一区二区三区中文字幕 | 一区二区三区电影在线播| 欧美精品一区视频| 欧美日韩国产精选| 91丨porny丨中文| 成人av资源下载| 粉嫩aⅴ一区二区三区四区五区| 亚洲成国产人片在线观看| 国产欧美视频一区二区| 日韩三级伦理片妻子的秘密按摩| 色婷婷久久99综合精品jk白丝| 激情欧美一区二区| 蜜桃精品视频在线| 久久精品国产一区二区三| 琪琪一区二区三区| 午夜精品一区在线观看| 亚洲 欧美综合在线网络| 亚洲自拍偷拍麻豆| 亚洲国产日日夜夜| 蜜臀精品久久久久久蜜臀| 狠狠网亚洲精品| www.性欧美| 欧美精选一区二区| 久久香蕉国产线看观看99| 久久综合九色综合97_久久久| 久久日韩精品一区二区五区| 精品国产乱码91久久久久久网站| 精品日产卡一卡二卡麻豆| 国产无一区二区| 亚洲午夜精品在线| 精品午夜久久福利影院| 欧美日韩综合在线免费观看| 日韩欧美在线观看一区二区三区| 久久综合久久久久88|