首页 | 3C资讯 | DIY频道 | 数码频道 | 台式机频道 | 笔记本频道 | 手机频道 | 数字家电 | 游戏频道 | 商用频道 | 希望网店 | 会员中心  
报价 CPU | 内存 | 主板 | 硬盘 | 显示器 | 数码 | 笔记本 | 手机 | 家电   服务 卖场导购 | IT黄页 | 招聘 | 招标公告 | 实用信息  
  您现在的位置: 3C在线 >> 商用频道 >> 网络 >> 导购 >> 文章正文           ★★★

拒绝再被黑 网络攻击分析与防范策略
作者:边锋 文章来源:中关村在线 边锋 更新时间:2006-7-5

拒绝再被黑 网络攻击分析与防范策略 
一、前言

  在网络这个不断更新换代的世界里,网络中的安全漏洞无处不在。即便旧的安全漏洞补上了,新的安全漏洞又将不断涌现。网络攻击正是利用这些存在的漏洞和安全缺陷对系统和资源进行攻击。

  也许有人会对网络安全抱着无所谓的态度,认为最多不过是被攻击者盗用账号,造不成多大的危害。他们往往会认为“安全”只是针对那些大中型企事业单位和网站而言。其实,单从技术上说,黑客入侵的动机是成为目标主机的主人。只要他们获得了一台网络主机的超级用户权限后他们就有可能在该主机上修改资源配置、安置“特洛伊”程序、隐藏行踪、执行任意进程等等。我们谁又愿意别人在我们的机器上肆无忌惮地拥有这些特权呢?更何况这些攻击者的动机也不都是那么单纯。因此,我们每一个人都有可能面临着安全威胁,都有必要对网络安全有所了解,并能够处理一些安全方面的问题。

  下面我们就来看一下那些攻击者是如何找到你计算机中的安全漏洞的,并了解一下他们的攻击手法。

二、网络攻击的步骤

  第一步:隐藏自已的位置

  普通攻击者都会利用别人的电脑隐藏他们真实的IP地址。老练的攻击者还会利用800电话的无人转接服务联接ISP,然后再盗用他人的帐号上网。

  第二步:寻找目标主机并分析目标主机

  攻击者首先要寻找目标主机并分析目标主机。在Internet上能真正标识主机的是IP地址,域名是为了便于记忆主机的IP地址而另起的名字,只要利用域名和IP地址就可以顺利地找到目标主机。当然,知道了要攻击目标的位置还是远远不够的,还必须将主机的操作系统类型及其所提供服务等资料作个全面的了解。此时,攻击者们会使用一些扫描器工具,轻松获取目标主机运行的是哪种操作系统的哪个版本,系统有哪些帐户,WWW、FTP、Telnet 、SMTP等服务器程序是何种版本等资料,为入侵作好充分的准备。

  第三步:获取帐号和密码,登录主机

  攻击者要想入侵一台主机,首先要有该主机的一个帐号和密码,否则连登录都无法进行。这样常迫使他们先设法盗窃帐户文件,进行破解,从中获取某用户的帐户和口令,再寻觅合适时机以此身份进入主机。当然,利用某些工具或系统漏洞登录主机也是攻击者常用的一种技法。

  第四步:获得控制权

  攻击者们用FTP、Telnet等工具利用系统漏洞进入进入目标主机系统获得控制权之后,就会做两件事:清除记录和留下后门。他会更改某些系统设置、在系统中置入特洛伊木马或其他一些远程操纵程序,以便日后可以不被觉察地再次进入系统。大多数后门程序是预先编译好的,只需要想办法修改时间和权限就可以使用了,甚至新文件的大小都和原文件一模一样。攻击者一般会使用rep传递这些文件,以便不留下FTB记录。清除日志、删除拷贝的文件等手段来隐藏自己的踪迹之后,攻击者就开始下一步的行动。

  第五步:窃取网络资源和特权

  攻击者找到攻击目标后,会继续下一步的攻击。如:下载敏感信息;实施窃取帐号密码、信用卡号等经济偷窃;使网络瘫痪。

[1] [2] [3] 下一页  



  如果您有新闻事件或产品信息的线索,欢迎拨打3C资讯热线:024-23913733转210;如果您对本文或3C在线有什么意见、建议或者投诉,请EMAIL联系 3Conline.fq@163.com;向有关经销商提及3C在线将会有更好的服务和价格!

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!
文章录入:fengguohua    责任编辑:fengguohua 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
     
      相关文章  
     
  • [网络安全] 可被跨站点攻击 微软IE再现漏洞

  • [ 服务器 ] 英特尔发布至强5100 众厂商响应

  • [网络设备] 联想防火墙—电信级防火墙首选

  • [网络设备] 近期最受消费者关注的十款产品

  • [无线网卡] 拓实无线上网卡1488 含一年资费

  • 共享 网件网络存储中心

  • 日立推出网络投影机

  • 惠普推支持Wi-Fi无线网络

  • 06年安全市场8大趋势

  • 2005年IT安全领域回顾

  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     出游实用便携式数码相机导购
     五一非双核实用装机推荐
     网吧用台式机经典导购
     区域发现之旅之黑龙江五常
    热门文章
    普通文章 [网络设备] 近期最受消费者…
    推荐文章 [网络产品] 主流ARM9内核迅…
    普通文章 [综合布线] 家庭综合布线 …
    推荐文章 [ 服务器 ] 浪潮全面倍速 …
    普通文章 [ 服务器 ] “芯”开始 网…
    普通文章 [ 投影机 ] 黑绸缎 体验富…
    普通文章 [办公用品] 看懂扫描仪广告…
    普通文章 [办公用品] 顶级装备 三千…
    普通文章 [服务器] 瞄准SOA和数据增…
    普通文章 [ 投影机 ]WXGA&720P Dark…
    热门图文

    [网络设备] 近期最受消费者关注的十款产…

    [网络产品] 主流ARM9内核迅捷四口路由8…

    [ 服务器 ] 浪潮全面倍速 强势抢跑双核…

    [ 投影机 ]WXGA&720P DarkChip2投影机问…
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    Copyright 3Conline.net 2005-2007 all right reserved.

    [本站网络实名、通用网址:3C在线、东北电脑网]ICP证:辽B-2-4-20050132
    [3C:计算机(Computer),通讯(Communication),消费类电子:(Consumer Electrics)]
    意见反馈 意见反馈 
    业务联系 业务合作 
    在线投稿 在线投稿