工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 安全技术 > 正文
入侵检测实战之全面问答(下)
[文章信息]
作者:
时间:2005-02-24
出处:chinaunix
责任编辑:原野
[文章导读]
本文对IDS的概念、行为及策略等方面内容以问答形式进行全面介绍,期望帮助管理者更快和更好地使用IDS……
advertisement
热点推荐
· Win XP系统无线网络技术完全详解
· 新手宝典 J2EE专家起步图解
· 了解AutoCAD 2006 Beta2新特性
· 超级另类 把QQ性别资料改成任意文字
· Photoshop巧制酷眩光环
[正文]

1 2 3 4  下一页

  在网络安全领域,随着黑客应用技术的不断“傻瓜化”,入侵检测系统IDS的地位正在逐渐增加。一个网络中,只有有效实施了IDS,才能敏锐地察觉攻击者的侵犯行为,才能防患于未然!本文对IDS的概念、行为及策略等方面内容以问答形式进行全面介绍,期望帮助管理者更快和更好地使用IDS。

  问:入侵有哪些方式? 

  1、探测

  探测方式有很多,包括ping扫描、探测操作系统类别、系统及应用软件的弱帐号扫描、侦探电子邮件、TCP/UDP端口扫描、探测Web服务器CGI漏洞等。

  2、漏洞利用 

  指入侵者利用系统的隐藏功能或漏洞尝试取得系统控制权。主要包括: 

  CGI漏洞:编写CGI程序需要考虑得非常完善才有可能避免安全威胁。入侵者经常要尝试访问系统中的一些具有知名漏洞的CGI程序,以期寻找到突破口。这些CGI程序有:TextCounter、GuestBook、EWS、info2www、Count.cgi、handler、webdist.cgi、php.cgi、files.pl、nph-test-cgi、nph-publish、AnyForm、FormMail。如果我们没有使用这些文件却发现有人正在频繁地访问其中之一,就可以清楚地断明一个入侵行为正在进行了。

  Web服务器漏洞:比如文件名中包含一系列“../”字符串从而可以访问系统中的任意文件;URL路径后添加上“::$DATA”就可以查看脚本源代码。

  Web浏览器漏洞:这方面的漏洞涉及面同样很广,冲浪者绝不能掉以轻心。比如可能导致缓冲区溢出或执行.LNK命令的URL、畸形的HTTP header内容、MIME类型溢出(例如Netscape浏览器的命令)、总是有漏可乘的javascript脚本(例如利用文件上传功能创建后门程序)、偶尔犯些错误的Java代码以及现在更为厉害、更为猖獗的ActiveX组件。

  STMP漏洞:比如利用缓冲区溢出攻击STMP、使用VRFY命令搜索用户名称。

  IMAP漏洞:IMAP即Internet信息控制协议(Internet Message Access Protocol),是指从邮件服务器上获取Email信息或直接收取邮件的协议。传统的POP3收信过程中,用户无法得知邮件的具体信息,只有在邮件全部下载到硬盘后,才能慢慢地浏览或删除,用户几乎没有对邮件的控制决定权。IMAP解决的就是这个问题。但是许多流行的IMAP服务器都存在重大漏洞。

  IP地址欺骗:由于路由选择不需要判断来源地址,因此入侵者就可将IP数据包的来源地址替换为伪造地址以期隐藏其攻击地点。而且,由于是伪造的来源地址,入侵者也不会接收到目标机器的返回通讯信息,真正做到了“攻不还手”。

  缓冲区溢出:除了前面提及的缓冲区溢出种类外,还有DNS溢出(超长DNS名字发送给服务器)、statd溢出(超长文件名)。

  3、DoS或DDoS(拒绝服务攻击或分布式拒绝服务攻击) 

  这种攻击是真正的“损人不利己”,不需要别人的数据,只想等别人出错看热闹。这种攻击行为越来越多,是不是因为这种人也越来越 ...... 常见的DoS有死亡之Ping、SYN湮没、Land攻击。

  问:NIDS检测到一个入侵行为后做什么? 

  当发现一个入侵行为后,NIDS系统将采取诸多有力措施对付攻击,这主要包括: 

  * 重新配置防火墙禁止入侵者IP地址进入 
  * 播放一段.WAV音乐提醒管理者 
  * 发送SNMP TRAP信息包到管理控制台 
  * 将事件记录到系统日志文件中 
  * 给管理员发送电子邮件通知入侵正在发生 
  * 以寻呼方式(BP机)告知管理员 
  * 保存攻击信息,如攻击时间、入侵者IP地址、受害者IP地址及端口、协议信息、相关数据包 
  * 启动特殊程序处理入侵事件 
  * 伪造TCP FIN信息包强制结束连接,避免悲剧继续上演 

1 2 3 4  下一页

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 如何构建一个入门级入侵检测系统
  • 入侵检测概念、过程分析和布署
  • 辨别入侵检测系统性能的方法
  • 用MRTG在IIS上实现入侵检测功能
  • 入侵检测系统之日志检测详解
  • 剖析IDS 入侵检测系统
  • 如何构建一个入侵检测系统(IDS)
  • 浅析网络安全中防火墙和IDS的作用
  • IDS的自防护原则与技术途径
  • EVD苦熬半年终成国标 伪高清将面临双倍索赔
  • 中国版3G预商用测试开锣 成品样机正式亮相
  • 陈天桥京城密会段永基 盛大收购新浪柳暗花明
  • 丁磊揣23亿现金 谁将成为网易的“盘中餐”?
  • 刘军:IBM中国PC团队暂不融入联想中国
  • HDV和HVD欲组成失意者联盟 密谋价格战法宝
  • 前车之鉴:印度外包业受困于“人才危机”
  • 北京市未从微软采购软件 微软亦称报道不实
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索