Bài giảng Hệ điều hành mạng - Phạm Minh Thuấn
Số trang: 70
Loại file: pdf
Dung lượng: 8.33 MB
Lượt xem: 15
Lượt tải: 0
Xem trước 7 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài giảng Hệ điều hành mạng do Phạm Minh Thuấn biên soạn cung cấp cho người đọc các nội dung chính (định nghĩa, các kiểu, các biện pháp phòng chống, các công cụ sử dụng) của các module bao gồm: Sniffers, Scanning, System Hacking. Hi vọng đây sẽ là một tài liệu hữu ích dành cho các bạn sinh viên ngành Công nghệ thông tin dùng làm tài liệu học tập và nghiên cứu.
Nội dung trích xuất từ tài liệu:
Bài giảng Hệ điều hành mạng - Phạm Minh Thuấn Module 1: Sniffers Phạm Minh Thuấn NỘI DUNG 1 Định nghĩa 2 Các kiểu Sniff 3 Các biện pháp phòng chống Sniff 4 Các công cụ sử dụng trong Sniff và ARP 1. Định nghĩa Sniff là hình thức nghe lén trên hệ thống mạng, dựa trên những đặc điểm của cơ chế TCP/IP Sniff có thể là phần mềm hoặc thiết bị được sử dụng để chụp lại các thông tin lưu thông qua mạng Sử dụng Sniff để lấy cắp các thông tin: Tài khoản Mật khẩu Các thông tin nhạy cảm khác … Giao thức có thể Sniff Các giao thức dễ bị Sniff: Telnet và Rlogin: Username và Password. HTTP: Dữ liệu được gửi đi dưới dạng rõ. SMTP: Password và dữ liệu được gửi đi dưới dạng rõ. NNTP: Password và dữ liệu được gửi đi dưới dạng rõ. POP: Password và dữ liệu được gửi đi dưới dạng rõ. FTP: Password và dữ liệu được gửi đi dưới dạng rõ. IMAP: Password và dữ liệu được gửi đi dưới dạng rõ. … 2. Các kiểu Sniff Passive Sniff Môi trường: Chủ yếu hoạt động trong môi trường không có các thiết bị chuyển mạch gói. Phổ biến hiện nay là các mạng sử dụng Hub, các mạng không dây. Cơ chế hoạt động: Dựa trên cơ chế Broadcast gói tin thông qua Hub Đặc điểm: Khó phát hiện Active Sniff Môi trường: Chủ yếu hoạt động trong môi trường có các thiết bị chuyển mạch gói Phổ biến hiện nay là các mạng sử dụng Switch Cơ chế hoạt động: Sử dụng cơ chế ARP Spoofing và MAC Flooding Đặc điểm: Chiếm nhiều băng thông mạng Có thể dẫn đến nghẽn mạng hay gây quá tải trên chính NIC của máy đang dùng Sniff Address Resolution Protocol (ARP) Là giao thức lớp mạng được sử dụng để chuyển đổi từ địa chỉ IP sang địa chỉ vật lý (MAC). Để có được địa chỉ vật lý, host thực hiện broadcast một ARP request tới toàn bộ mạng. Host nhận được ARP request sẽ gửi trả lại yêu cầu với địa chỉ IP và địa chỉ MAC của mình. ARP Spoofing MAC Flooding 3. Các biện pháp phòng chống Sniff Active Sniff (quản trị): Công cụ: • Kiểm tra băng thông: Do khi Sniff có thể gây nghẽn mạng. • Bắt gói tin: Các Sniffer phải đầu độc ARP nên sẽ gửi ARP đi liên tục, nếu dùng các công cụ này có thể thấy được ai đang Sniff trong mạng. Thiết bị: • Lọc MAC • Sử dụng VLAN Trunking, Port Security với Switch Cấu hình SSL 3. Các biện pháp phòng chống Sniff Active Sniff (người dùng): Sử dụng ARP dạng tĩnh Sử dụng công cụ phát hiện Sniff Tắt chức năng NetBios 3. Các biện pháp phòng chống Sniff Passive Sniff: Thay việc sử dụng Hub bằng sử dụng Switch 4. Một số công cụ sử dụng trong Sniff và ARP Wireshark Cain & Abel Ethereal Switch Sniffer Wireshark Cain & Abel Ethereal Switch Sniffer Module 2: Scanning Phạm Minh Thuấn www.themegallery.com NỘI DUNG 1 Định nghĩa Scanning 2 Các kiểu Scanning 3 Các bước Scanning 4 Các công cụ sử dụng để Scanning
Nội dung trích xuất từ tài liệu:
Bài giảng Hệ điều hành mạng - Phạm Minh Thuấn Module 1: Sniffers Phạm Minh Thuấn NỘI DUNG 1 Định nghĩa 2 Các kiểu Sniff 3 Các biện pháp phòng chống Sniff 4 Các công cụ sử dụng trong Sniff và ARP 1. Định nghĩa Sniff là hình thức nghe lén trên hệ thống mạng, dựa trên những đặc điểm của cơ chế TCP/IP Sniff có thể là phần mềm hoặc thiết bị được sử dụng để chụp lại các thông tin lưu thông qua mạng Sử dụng Sniff để lấy cắp các thông tin: Tài khoản Mật khẩu Các thông tin nhạy cảm khác … Giao thức có thể Sniff Các giao thức dễ bị Sniff: Telnet và Rlogin: Username và Password. HTTP: Dữ liệu được gửi đi dưới dạng rõ. SMTP: Password và dữ liệu được gửi đi dưới dạng rõ. NNTP: Password và dữ liệu được gửi đi dưới dạng rõ. POP: Password và dữ liệu được gửi đi dưới dạng rõ. FTP: Password và dữ liệu được gửi đi dưới dạng rõ. IMAP: Password và dữ liệu được gửi đi dưới dạng rõ. … 2. Các kiểu Sniff Passive Sniff Môi trường: Chủ yếu hoạt động trong môi trường không có các thiết bị chuyển mạch gói. Phổ biến hiện nay là các mạng sử dụng Hub, các mạng không dây. Cơ chế hoạt động: Dựa trên cơ chế Broadcast gói tin thông qua Hub Đặc điểm: Khó phát hiện Active Sniff Môi trường: Chủ yếu hoạt động trong môi trường có các thiết bị chuyển mạch gói Phổ biến hiện nay là các mạng sử dụng Switch Cơ chế hoạt động: Sử dụng cơ chế ARP Spoofing và MAC Flooding Đặc điểm: Chiếm nhiều băng thông mạng Có thể dẫn đến nghẽn mạng hay gây quá tải trên chính NIC của máy đang dùng Sniff Address Resolution Protocol (ARP) Là giao thức lớp mạng được sử dụng để chuyển đổi từ địa chỉ IP sang địa chỉ vật lý (MAC). Để có được địa chỉ vật lý, host thực hiện broadcast một ARP request tới toàn bộ mạng. Host nhận được ARP request sẽ gửi trả lại yêu cầu với địa chỉ IP và địa chỉ MAC của mình. ARP Spoofing MAC Flooding 3. Các biện pháp phòng chống Sniff Active Sniff (quản trị): Công cụ: • Kiểm tra băng thông: Do khi Sniff có thể gây nghẽn mạng. • Bắt gói tin: Các Sniffer phải đầu độc ARP nên sẽ gửi ARP đi liên tục, nếu dùng các công cụ này có thể thấy được ai đang Sniff trong mạng. Thiết bị: • Lọc MAC • Sử dụng VLAN Trunking, Port Security với Switch Cấu hình SSL 3. Các biện pháp phòng chống Sniff Active Sniff (người dùng): Sử dụng ARP dạng tĩnh Sử dụng công cụ phát hiện Sniff Tắt chức năng NetBios 3. Các biện pháp phòng chống Sniff Passive Sniff: Thay việc sử dụng Hub bằng sử dụng Switch 4. Một số công cụ sử dụng trong Sniff và ARP Wireshark Cain & Abel Ethereal Switch Sniffer Wireshark Cain & Abel Ethereal Switch Sniffer Module 2: Scanning Phạm Minh Thuấn www.themegallery.com NỘI DUNG 1 Định nghĩa Scanning 2 Các kiểu Scanning 3 Các bước Scanning 4 Các công cụ sử dụng để Scanning
Tìm kiếm theo từ khóa liên quan:
Bài giảng Hệ điều hành mạng Hệ điều hành mạng Định nghĩa Sniffers Định nghĩa Scanning Định nghĩa System Hacking Công cụ sử dụng ScanningGợi ý tài liệu liên quan:
-
Giáo trình môn học Mạng máy tính - Nghề: Quản trị mạng máy tính - Trình độ: Cao đẳng nghề (Phần 2)
39 trang 169 0 0 -
Giáo trình Hệ điều hành mạng (hệ Cao đẳng): Phần 2
108 trang 160 0 0 -
89 trang 153 0 0
-
94 trang 123 3 0
-
100 trang 60 2 0
-
Tập bài giảng Hệ điều hành mạng
340 trang 44 0 0 -
Giáo trình Hệ điều hành - NXB Hà Nội: Phần 2
68 trang 40 0 0 -
Giáo trình Mạng căn bản (Ngành: Tin học văn phòng - Trung cấp) - Trường Cao đẳng Cộng đồng Đồng Tháp
141 trang 34 0 0 -
BÀI THI LAB MÔN THỰC HÀNH HĐH MẠNG LINUX - ĐỀ SỐ 3
2 trang 32 0 0 -
Bài giảng Hệ điều hành: Phần 1 - Trường Đại học Kiến trúc Hà Nội
98 trang 28 0 0