Danh mục

Một sốkiểutấncôngvàoFirewallvàcácbiệnphápphòngchống

Số trang: 14      Loại file: doc      Dung lượng: 97.50 KB      Lượt xem: 23      Lượt tải: 0    
Thư viện của tui

Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

SuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa....
Nội dung trích xuất từ tài liệu:
Một sốkiểutấncôngvàoFirewallvàcácbiệnphápphòngchốngCáckiểutấncôngvàoFirewallvàcácbiệnphápphòngchống:trangnàyđãđượcđọc lầnSuốttừkhiCheswickvàBellovinviếtcuốnanhhùngcavềcáchxâydựngcácbứctườnglửavàtheodõimộthackerquỷquyệttênBerferd,ýtưởngthiếtđặtmộthệphụcvụwebtrênInternetmàkhôngtriểnkhaimộtbứctườnglửađãđượcxemlàtựsát.Cũngbằngnhưtựsátnếuquyếtđịnhphómặccácnhiệmvụvềbứctườnglửavàotaycáckỹsưmạng.Tuygiớinàycóthểtìmhiểucácquanhệmậtthiếtvềkỹthuậtcủamộtbứctườnglửa,songlạikhônghòachungnhịpthởvớihệbảomậtvàtìmhiểunãotrạngcũngnhưcáckỹthuậtcủacáctayhackerquỷquyệt.Kếtquảlà,cácbứctườnglửacóthểbịchọcthủngdocấuhìnhsai,chophépbọntấncôngnhảybổvàomạngvàgâyrađạihọa.I.PhongcảnhbứctườnglửaHaikiểubứctườnglửađangthốnglĩnhthịtrườnghỉệnnay:hệgiámquảnứngdụng(applicationproxies)vàcácôngõthônglọcgóitin(packetfilteringgateway).Tuycáchệgiámquảnứngdụngđượcxemlàanninhhơncácôngỏthônglọcgóitin,songbảnchấthạnhẹpvàcáchạnchếkhảnăngvậnhànhcủachúngđãgiớihạnchúngvàoluồnglưuthôngđiracôngtythayvìluồnglưuthôngđivàohệphụcvụwebcủacôngty.Trongkhiđó,tacóthểgặpcácôngỏthônglọcgóitin,hoặccácôngỏthônglọcgóitinhữutrạng(stateful)phứchợphơn,mặtkhác,trongnhiềutổchứclớncócácyêucầukhảnăngvậnhànhcao.Nhiềungườitinrằnghiệnchaxuấthiệnbứcctườnglửahoànhảo,nhngtươnglaiđầysánlạn.MộtsốhăngkinhdoanhnhNetworkAssociatesInc.(NAI),AXENT,InternetDynamics,vàMicrosoftđãpháttriểncôngnghệcungcấptínhnăngbảomậtcủacôngnghệgiámquảnvớikhảnăngvậnhànhcủacôngnghệlọcgóitin(mộtdạnglaighépgiữahaicôngnghệ).Nhưngchúngvẫnchagiàdặn.Suốttừkhibứctườnglửađầutiênđượccàiđặt,cácbứctườnglửađãbảovệvôsốmạngtránhđượcnhữngcặpmắttòmòvàbọnpháhoạinhưngcònlâuchúngmớitrởthànhphươngthuốctrịbáchbệnhbảomật.Cácchỗyếubảomậtđềuđượcpháthiệnhàngnămvớihầunhưmọikiểubứctườnglửatrênthịtrường.Tệhạihơn,hầuhếtcácbứctườnglửathườngbịcấuhìnhsai,khôngbảotrì,vàkhônggiámsát,biếnchúngtrởthànhmộtvậtcảncửađiệntử(giữchocácôngỏthôngluônrộngmở).Nếnkhôngphạmsailầm,mộtbứctườnglửađượcthiếtkế,cấuhình,vàbảotrìkỹlưỡnghầunhưkhôngthểđộtnhập.Thựctế,hầuhếtcáckẻtấncôngcótaynghềcaođềubiếtđiềunàyvàsẽđơngiảntránhvòngquabứctườnglửabằngcáchkhaitháccáctuyếnquanhệủyquản(trustrelationships)vàcácchỗyếubảomậtnốikếtlỏnglẻonhất,hoặctránhnóhoàntoànbằngcáchtấncôngquamộttàikhoảnquaysố.Ðiểmcănbản:hầuhếtbọntấncôngdồnmọinỗlựcđểvòngquamộtbứctườnglửamạnhmụctiêuởđâylàtạomộtbứctườnglửamạnh.Vớitưcáchlàđiềuhànhviênbứctườnglửa,tabiếtrõtầmquantrọngcủaviệctìmhiểukẻđịch.Nắmđượccácbướcđầutiênmàmộtbọntấncôngthựchiệnđểbỏquacácbứctườnglửasẽgiúpbạnrấtnhiềutrongviệcpháthiệnvàphảnứnglạimộtcuộctấncông.Chươngnàysẽhướngdẫnbạnquacáckỹthuậtthườngdùnghiệnnayđểpháthiệnvàđiểmdanhcácbứctườnglửa,đồngthờimôtảvàicáchmàbọntấncônggắngbỏquachúng.Vớitừngkỹthuật,tasẽtìmhiểucáchpháthiệnvàngănchặncáccuộctấncông.II.ÐịnhdanhcácbứctườnglửaHầuhếtmọibứctườnglửađềumangmộtmùihơngđiệntửduynhất.Nghĩalà,vớimộttiếntrìnhquétcổng,lậpcầulửa,vànắmgiữbiểungữđơngiản,bọntấncôngcóthểhiệuquảxácđịnhkiểu,phiênbản,vàcácquytắccủahầuhếtmọibứctườnglửatrênmạng.Tạisaoviệcđịnhdanhnàylạiquantrọng?Bởivìmộtkhiđãánhxạđượccácbứctườnglửa,chúngcóthểbắtđầutìmhìểucácđiểmyếuvàgắngkhaithácchúng.1.Quéttrựctiếp:KỹthuậtNoisyCáchdễnhấtđểtìmkiếmcácbứctườnglửađólàquétcáccổngngầmđịnhcụthể.Mộtsốbứctườnglửatrênthịtrườngsẽtựđịnhdanhduynhấtbằngcácđợtquétcổngđơngiảnbạnchỉcầnbiếtnộidungtìmkiếm.Vídụ,Firewall1củaCheckpointlắngchờtrêncáccổngTCP256,257,258,vàProxyServercủaMicrosoftthườnglắngchờtrêncáccổngTCP1080và1745.Vớisựhiểubiếtnày,quátrìnhtìmkiếmcáckiểubứctườnglửanàychẳngcógìkhóvớimộtbộquétcổngnhưnmap:nmapnvvP0p256,1080,1745192.168.50.160.254DùngkhóachuyểnPOđểvhiệuhóatínhnăngpingICMPtrướckhiquét.ÐiềunàyquantrọngbởihầuhếtbứctườnglửakhôngđápứngcácyêucầudộiICMP.Cảbọntấncôngnhútnhátlẫnhungbạođềutiếnhànhquétrộngrãimạngcủabạntheocáchnày,tìmkiếmcácbứctườnglửanàyvàtìmkiếmmọikhehởtrongkétsắtvànhđaicủabạn.Nhngbọntấncôngnguyhiểmhơnsẽlùngsụcvànhđaicủabạncànglénlútcàngtốt.Cónhiềukỹthuậtmàbọntấncôngcóthểsửdụngđểhạsậpradar ...

Tài liệu được xem nhiều: