黑客攻击常见方法及安全策略制订(3)
服务器安全 WEB和FTP这两种服务器通常置于DMZ,无法得到防火墙的完全保护,所以也特别容易遭到攻击。Web和FTP服务通常存在的问题包括: ·用户通过公网发送未加密的信息; ·操作系统和服务存在众所周知的漏洞导致拒绝服务攻击或破坏系统; ·旧有操作系统中以root权限初始运行的服务,一旦被黑客破坏,入侵者便可以在产生的命令解释器中运行任意的代码。 Web页面涂改 近来,未经授权对Web服务器进行攻击并涂改缺省主页的攻击活动越来越多。许多企业、政府和公司都遭受过类似的攻击。有时这种攻击是出于政治目的。大多数情况下Web页面的涂改意味着存在这入侵的漏洞。这些攻击通常包括Man-in-the-middle攻击(使用包嗅探器)和利用缓冲区溢出。有时,还包括劫持攻击和拒绝服务攻击。 邮件服务 广泛使用的SMTP、POP3和IMAP一般用明文方式进行通信。这种服务可以通过加密进行验证但是在实际应用中通信的效率不高。又由于大多数人对多种服务使用相同的密码,攻击者可以利用嗅探器得到用户名和密码,再利用它攻击其它的资源,例如Windows NT服务器。这种攻击不仅仅是针对NT系统。许多不同的服务共享用户名和密码。你已经知道一个薄弱环节可以破坏整个的网络。FTP和SMTP服务通常成为这些薄弱的环节。 与邮件服务相关的问题包括: ·利用字典和暴力攻击POP3的login shell; ·在一些版本中sendmail存在缓冲区溢出和其它漏洞; ·利用E-mail的转发功能转发大量的垃圾信件
首页 上页 | 1 | 2 | 3 | 4 | 5 | 6... 下页 尾页 共 9 页