Một sốkiểutấncôngvàoFirewallvàcácbiệnphápphòngchống
Số trang: 14
Loại file: doc
Dung lượng: 97.50 KB
Lượt xem: 23
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
SuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa....
Nội dung trích xuất từ tài liệu:
Một sốkiểutấncôngvàoFirewallvàcácbiệnphápphòngchốngCáckiểutấncôngvàoFirewallvàcácbiệnphápphòngchống:trangnàyđãđượcđọc lầnSuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa.I.PhongcảnhbứctườnglửaHaikiểubứctườnglửađangthốnglĩnhthịtrườnghỉệnnay:hệgiámquảnứngdụng(applicationproxies)vàcácôngõthônglọcgóitin(packetfilteringgateway).Tuycáchệgiámquảnứngdụngđượcxemlàanninhhơncácôngỏthônglọcgóitin,songbảnchấthạnhẹpvàcáchạnchếkhảnăngvậnhànhcủachúngđãgiớihạnchúngvàoluồnglưuthôngđiracôngtythayvìluồnglưuthôngđivàohệphụcvụwebcủacôngty.Trongkhiđó,tacóthểgặpcácôngỏthônglọcgóitin,hoặccácôngỏthônglọcgóitinhữutrạng(stateful)phứchợphơn,mặtkhác,trongnhiềutổchứclớncócácyêucầukhảnăngvậnhànhcao.Nhiềungườitinrằnghiệnchaxuấthiệnbứcctườnglửahoànhảo,nhngtươnglaiđầysánlạn.MộtsốhăngkinhdoanhnhNetworkAssociatesInc.(NAI),AXENT,InternetDynamics,vàMicrosoftđãpháttriểncôngnghệcungcấptínhnăngbảomậtcủacôngnghệgiámquảnvớikhảnăngvậnhànhcủacôngnghệlọcgóitin(mộtdạnglaighépgiữahaicôngnghệ).Nhưngchúngvẫnchagiàdặn.Suốttừkhibứctườnglửađầutiênđượccàiđặt,cácbứctườnglửađãbảovệvôsốmạngtránhđượcnhữngcặpmắttòmòvàbọnpháhoạinhưngcònlâuchúngmớitrởthànhphươngthuốctrịbáchbệnhbảomật.Cácchỗyếubảomậtđềuđượcpháthiệnhàngnămvớihầunhưmọikiểubứctườnglửatrênthịtrường.Tệhạihơn,hầuhếtcácbứctườnglửathườngbịcấuhìnhsai,khôngbảotrì,vàkhônggiámsát,biếnchúngtrởthànhmộtvậtcảncửađiệntử(giữchocácôngỏthôngluônrộngmở).Nếnkhôngphạmsailầm,mộtbứctườnglửađượcthiếtkế,cấuhình,vàbảotrìkỹlưỡnghầunhưkhôngthểđộtnhập.Thựctế,hầuhếtcáckẻtấncôngcótaynghềcaođềubiếtđiềunàyvàsẽđơngiảntránhvòngquabứctườnglửabằngcáchkhaitháccáctuyếnquanhệủyquản(trustrelationships)vàcácchỗyếubảomậtnốikếtlỏnglẻonhất,hoặctránhnóhoàntoànbằngcáchtấncôngquamộttàikhoảnquaysố.Ðiểmcănbản:hầuhếtbọntấncôngdồnmọinỗlựcđểvòngquamộtbứctườnglửamạnhmụctiêuởđâylàtạomộtbứctườnglửamạnh.Vớitưcáchlàđiềuhànhviênbứctườnglửa,tabiếtrõtầmquantrọngcủaviệctìmhiểukẻđịch.Nắmđượccácbướcđầutiênmàmộtbọntấncôngthựchiệnđểbỏquacácbứctườnglửasẽgiúpbạnrấtnhiềutrongviệcpháthiệnvàphảnứnglạimộtcuộctấncông.Chươngnàysẽhướngdẫnbạnquacáckỹthuậtthườngdùnghiệnnayđểpháthiệnvàđiểmdanhcácbứctườnglửa,đồngthờimôtảvàicáchmàbọntấncônggắngbỏquachúng.Vớitừngkỹthuật,tasẽtìmhiểucáchpháthiệnvàngănchặncáccuộctấncông.II.ÐịnhdanhcácbứctườnglửaHầuhếtmọibứctườnglửađềumangmộtmùihơngđiệntửduynhất.Nghĩalà,vớimộttiếntrìnhquétcổng,lậpcầulửa,vànắmgiữbiểungữđơngiản,bọntấncôngcóthểhiệuquảxácđịnhkiểu,phiênbản,vàcácquytắccủahầuhếtmọibứctườnglửatrênmạng.Tạisaoviệcđịnhdanhnàylạiquantrọng?Bởivìmộtkhiđãánhxạđượccácbứctườnglửa,chúngcóthểbắtđầutìmhìểucácđiểmyếuvàgắngkhaithácchúng.1.Quéttrựctiếp:KỹthuậtNoisyCáchdễnhấtđểtìmkiếmcácbứctườnglửađólàquétcáccổngngầmđịnhcụthể.Mộtsốbứctườnglửatrênthịtrườngsẽtựđịnhdanhduynhấtbằngcácđợtquétcổngđơngiảnbạnchỉcầnbiếtnộidungtìmkiếm.Vídụ,Firewall1củaCheckpointlắngchờtrêncáccổngTCP256,257,258,vàProxyServercủaMicrosoftthườnglắngchờtrêncáccổngTCP1080và1745.Vớisựhiểubiếtnày,quátrìnhtìmkiếmcáckiểubứctườnglửanàychẳngcógìkhóvớimộtbộquétcổngnhưnmap:nmapnvvP0p256,1080,1745192.168.50.160.254DùngkhóachuyểnPOđểvhiệuhóatínhnăngpingICMPtrướckhiquét.ÐiềunàyquantrọngbởihầuhếtbứctườnglửakhôngđápứngcácyêucầudộiICMP.Cảbọntấncôngnhútnhátlẫnhungbạođềutiếnhànhquétrộngrãimạngcủabạntheocáchnày,tìmkiếmcácbứctườnglửanàyvàtìmkiếmmọikhehởtrongkétsắtvànhđaicủabạn.Nhngbọntấncôngnguyhiểmhơnsẽlùngsụcvànhđaicủabạncànglénlútcàngtốt.Cónhiềukỹthuậtmàbọntấncôngcóthểsửdụngđểhạsậpradar ...
Nội dung trích xuất từ tài liệu:
Một sốkiểutấncôngvàoFirewallvàcácbiệnphápphòngchốngCáckiểutấncôngvàoFirewallvàcácbiệnphápphòngchống:trangnàyđãđượcđọc lầnSuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa.I.PhongcảnhbứctườnglửaHaikiểubứctườnglửađangthốnglĩnhthịtrườnghỉệnnay:hệgiámquảnứngdụng(applicationproxies)vàcácôngõthônglọcgóitin(packetfilteringgateway).Tuycáchệgiámquảnứngdụngđượcxemlàanninhhơncácôngỏthônglọcgóitin,songbảnchấthạnhẹpvàcáchạnchếkhảnăngvậnhànhcủachúngđãgiớihạnchúngvàoluồnglưuthôngđiracôngtythayvìluồnglưuthôngđivàohệphụcvụwebcủacôngty.Trongkhiđó,tacóthểgặpcácôngỏthônglọcgóitin,hoặccácôngỏthônglọcgóitinhữutrạng(stateful)phứchợphơn,mặtkhác,trongnhiềutổchứclớncócácyêucầukhảnăngvậnhànhcao.Nhiềungườitinrằnghiệnchaxuấthiệnbứcctườnglửahoànhảo,nhngtươnglaiđầysánlạn.MộtsốhăngkinhdoanhnhNetworkAssociatesInc.(NAI),AXENT,InternetDynamics,vàMicrosoftđãpháttriểncôngnghệcungcấptínhnăngbảomậtcủacôngnghệgiámquảnvớikhảnăngvậnhànhcủacôngnghệlọcgóitin(mộtdạnglaighépgiữahaicôngnghệ).Nhưngchúngvẫnchagiàdặn.Suốttừkhibứctườnglửađầutiênđượccàiđặt,cácbứctườnglửađãbảovệvôsốmạngtránhđượcnhữngcặpmắttòmòvàbọnpháhoạinhưngcònlâuchúngmớitrởthànhphươngthuốctrịbáchbệnhbảomật.Cácchỗyếubảomậtđềuđượcpháthiệnhàngnămvớihầunhưmọikiểubứctườnglửatrênthịtrường.Tệhạihơn,hầuhếtcácbứctườnglửathườngbịcấuhìnhsai,khôngbảotrì,vàkhônggiámsát,biếnchúngtrởthànhmộtvậtcảncửađiệntử(giữchocácôngỏthôngluônrộngmở).Nếnkhôngphạmsailầm,mộtbứctườnglửađượcthiếtkế,cấuhình,vàbảotrìkỹlưỡnghầunhưkhôngthểđộtnhập.Thựctế,hầuhếtcáckẻtấncôngcótaynghềcaođềubiếtđiềunàyvàsẽđơngiảntránhvòngquabứctườnglửabằngcáchkhaitháccáctuyếnquanhệủyquản(trustrelationships)vàcácchỗyếubảomậtnốikếtlỏnglẻonhất,hoặctránhnóhoàntoànbằngcáchtấncôngquamộttàikhoảnquaysố.Ðiểmcănbản:hầuhếtbọntấncôngdồnmọinỗlựcđểvòngquamộtbứctườnglửamạnhmụctiêuởđâylàtạomộtbứctườnglửamạnh.Vớitưcáchlàđiềuhànhviênbứctườnglửa,tabiếtrõtầmquantrọngcủaviệctìmhiểukẻđịch.Nắmđượccácbướcđầutiênmàmộtbọntấncôngthựchiệnđểbỏquacácbứctườnglửasẽgiúpbạnrấtnhiềutrongviệcpháthiệnvàphảnứnglạimộtcuộctấncông.Chươngnàysẽhướngdẫnbạnquacáckỹthuậtthườngdùnghiệnnayđểpháthiệnvàđiểmdanhcácbứctườnglửa,đồngthờimôtảvàicáchmàbọntấncônggắngbỏquachúng.Vớitừngkỹthuật,tasẽtìmhiểucáchpháthiệnvàngănchặncáccuộctấncông.II.ÐịnhdanhcácbứctườnglửaHầuhếtmọibứctườnglửađềumangmộtmùihơngđiệntửduynhất.Nghĩalà,vớimộttiếntrìnhquétcổng,lậpcầulửa,vànắmgiữbiểungữđơngiản,bọntấncôngcóthểhiệuquảxácđịnhkiểu,phiênbản,vàcácquytắccủahầuhếtmọibứctườnglửatrênmạng.Tạisaoviệcđịnhdanhnàylạiquantrọng?Bởivìmộtkhiđãánhxạđượccácbứctườnglửa,chúngcóthểbắtđầutìmhìểucácđiểmyếuvàgắngkhaithácchúng.1.Quéttrựctiếp:KỹthuậtNoisyCáchdễnhấtđểtìmkiếmcácbứctườnglửađólàquétcáccổngngầmđịnhcụthể.Mộtsốbứctườnglửatrênthịtrườngsẽtựđịnhdanhduynhấtbằngcácđợtquétcổngđơngiảnbạnchỉcầnbiếtnộidungtìmkiếm.Vídụ,Firewall1củaCheckpointlắngchờtrêncáccổngTCP256,257,258,vàProxyServercủaMicrosoftthườnglắngchờtrêncáccổngTCP1080và1745.Vớisựhiểubiếtnày,quátrìnhtìmkiếmcáckiểubứctườnglửanàychẳngcógìkhóvớimộtbộquétcổngnhưnmap:nmapnvvP0p256,1080,1745192.168.50.160.254DùngkhóachuyểnPOđểvhiệuhóatínhnăngpingICMPtrướckhiquét.ÐiềunàyquantrọngbởihầuhếtbứctườnglửakhôngđápứngcácyêucầudộiICMP.Cảbọntấncôngnhútnhátlẫnhungbạođềutiếnhànhquétrộngrãimạngcủabạntheocáchnày,tìmkiếmcácbứctườnglửanàyvàtìmkiếmmọikhehởtrongkétsắtvànhđaicủabạn.Nhngbọntấncôngnguyhiểmhơnsẽlùngsụcvànhđaicủabạncànglénlútcàngtốt.Cónhiềukỹthuậtmàbọntấncôngcóthểsửdụngđểhạsậpradar ...
Tìm kiếm theo từ khóa liên quan:
kiến thức phần cứng cài đặt máy tính màn hình máy tính cấu trúc máy tính linh kiện máy tínhGợi ý tài liệu liên quan:
-
50 trang 495 0 0
-
67 trang 297 1 0
-
Thêm chức năng hữu dụng cho menu chuột phải trên Windows
4 trang 279 0 0 -
70 trang 248 1 0
-
Tổng hợp lỗi Win 8 và cách sửa
3 trang 227 0 0 -
Giáo trình Cấu trúc máy tính toàn tập
130 trang 202 0 0 -
Hướng dẫn sử dụng mạch nạp SP200S
31 trang 201 0 0 -
Cách gỡ bỏ hoàn toàn các add on trên Firefox
7 trang 180 0 0 -
Giáo trình Lắp ráp và cài đặt máy tính - Trường Trung cấp Tháp Mười
98 trang 170 0 0 -
78 trang 167 3 0