[专题]脚本攻击和防范,文章列表:
IDS如何攻击[佚名][06-02]
入侵检测系统,能够实时监控网络传输,自动检测可疑行为,分析来自网络外部入侵信号和内部的非法活动,在系统受到危害前发出警告,对攻击作出实时的响应,并提供补救措施,最大程度地保障安全。 然而道高一尺,魔高一丈,换个角度,如果你是一个名攻击者,你该如何去做呢? 当然,按道理来说,IDS发展方向是在保证足够优良的性能的同时,能够对抗相应的IDS攻击方法。 1.重新排列攻击次序例如攻击顺序是a;b;c,并且……
实施和做好入侵检测的步骤[佚名][06-02]
国内某网络游戏公司服务器被黑客入侵,并有玩家帐号等资料外泄,黑客事件被闹得沸沸扬扬。安全维护、入侵检测及相应的应急处理也将受到重视。目前国内网络存在严重安全问题,而造成这些问题的根本原因多在于企业、单位、组织对安全问题的认识程度和管理员的技术水平。 金山毒霸安全小组从目前国内的黑客事件统计并作严密分析后发现,绝大多数的入侵者只是使用一些常见的漏洞扫描工具然后配合入侵工具而进行的,这些工具都可以从网……
构建小型的入侵检测系统(RedHat9)[佚名][06-02]
构建小型的入侵检测系统(RedHat9)Snort+Apache+PHP4+MySQL+Acid[-]=========================================[-]原作者:Patrick S.Harper 翻译整理:ids,mapple 声明:欢迎转载. [-]=====================================[-]一.系统平台Redhat9.0发……
UNIX入侵检测方法[佚名][06-02]
因为UNIX系统经常承当着关键任务,所以它经常是入侵者攻击的首选目标。于是检测入侵、保护系统安全是管理员的最为重要的任务之一。那么,在没有其它工具帮助的情况下,如何去判断系统当前的安全性?如何去发现入侵呢?下面给大家介绍一些常用到的检查方法,以LINUX和solaris为例: 1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。输……
Linux入侵监测系统LIDS原理[佚名][06-02]
一、入侵 随着Internet上的Linux主机的增加,越来越多的安全漏洞在当前的GNU/Linux系统上发现。你也许在Internet上听说过 在Linux下发现bug,它会导致系统很容易的被黑客攻击。 因为Linux是一个开放代码的系统,漏洞很容易发现,并且也会很快的有补丁出来。但是当漏洞没有公布的时候,并且管理员很懒,没有去打补丁。黑客就会很容易的攻击这个系统,取得root权限,在现有的GN……
基于Windows入门级IDS构建过程详述[佚名][06-02]
从现实来看,市场上所大行其道的IDS产品价格从数十万到数百万不等,这种相对昂贵的奶酪被广为诟病,所导致的结果就是:一般中小企业并不具备实施IDS产品的能力,它们的精力会放在路由器、防火墙以及3层以上交换机的加固上;大中型企业虽然很多已经上了IDS产品,但IDS天然的缺陷导致其似乎无所作为。但我们还不能就此喜新厌旧,因为IDS是必需的一个过程,具有IDS功能的IPS很可能在几年后彻底取代单一性IDS……
剖析入侵检测系统的安全性[佚名][06-02]
网络安全是各企业、团体、学校等单位普遍关心的问题,不少单位也配置了网络入侵检测系统,但仍有黑客入侵的报道,原因何在?本文从技术角度对此进行剖析,希望能有抛砖引玉的作用。 “一旦安装了网络入侵检测系统,网络入侵检测系统就会为你分析出网上出现的黑客攻击事件,而且你能用此入侵检测系统的反击功能,即时将这种联机猎杀或阻断。你也可以配合防火墙的设置,由入侵检测系统自动为你动态修改防火墙的存取规则……
入侵检测系统(IDS)的弱点和局限[佚名][06-02]
NIDS通过从网络上得到数据包进行分析,从而检测和识别出系统中的未授权或异常现象。1.1网络局限1.1.1交换网络环境由于共享式HUB可以进行网络监听,将给网络安全带来极大的威胁,故而现在网络,尤其是高速网络基本上都采用交换机,从而给NIDS的网络监听带来麻烦。1.1.1.1监听端口现在较好的交换机都支持监听端口,故很多NIDS都连接到监听端口上。通常连接到交换机时都是全双工的,即在100MB的交……
入侵检测方法和缺陷[佚名][06-02]
入侵检测方法和缺陷如何判断自己的服务器是否被入侵了呢?仅仅靠两只手是不够的,但两只手也能起到一些作用,我们先来看看UNIX系统上一些入侵检测方法,以LINUX和solaris为例。 1、检查系统密码文件 首先从明显的入手,查看一下passwd文件,ls –l /etc/passwd查看文件修改的日期。 输入命令 awk –F:’$3==0 {print $1}’ /etc/passwd来检查一下p……
NIDS检测方法的局限[佚名][06-02]
1.2 检测方法局限 NIDS常用的检测方法有特征检测、异常检测、状态检测、协议分析等。实际中的商用入侵检测系统大都同时采用几种检测方法。 NIDS不能处理加密后的数据,如果数据传输中被加密,即使只是简单的替换,NIDS也难以处理,例如采用SSH、HTTPS、带密码的压缩文件等手段,都可以有效的防止NIDS的检测。 NIDS难以检测重放攻击、中间人攻击、对网络监听也无能为力。 目前的NIDS还难以……
IDS的自防护原则与技术途径[佚名][06-02]
自身安全是网络安全系统的一个重要特性,如果没有完善的自身防护体系作为保障,即使拥有再强大的功能也无法实现。如同其他信息安全产品一样,IDS自防护问题一直都是IDS研发与实际应用中的一个热点问题。 目前IDS自防护体系的建立仅仅把IDS作为一般的信息系统考虑,而在实际的网络安全防御系统中,IDS是一类工作在敌对网络环境下具有指挥控制特点的防御系统。IDS自防护除了考虑作为一般信息防御系统的自防护外,……
测试IDS的几个关键指标[佚名][06-02]
通常,对企业网安全性的要求越高,需要采取的防范措施就越严密。那么,对于现实中的企业网,必不可少的防护措施有哪些? 首先,我们需要选用防火墙作为防御非法入侵的大门,通过规则定义,我们告诉防火墙和路由器: 符合某些条件的信息可以被放行,不符合某些条件的信息需要被拒绝。同时,我们还可以使用PKI加密认证和VPN通道技术,让“合法”的信息到达目的地。 其次,对服务器系统进行加固,提高安全防护水平。对系统的……
IDS欺骗之Fragroute[佚名][06-02]
fragroute能够截取、修改和重写向外发送的报文,实现大部分在了Secure Networks Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection中叙述的IDS欺骗技术,包括IP、TCP层的数据包碎片以及数据包数据重叠等。 fragroute和fragrouter 其实,早在19……
强大的轻量级网络入侵检测系统SNORT[佚名][06-02]
1.简介 在网络日益普及的今天,网络安全变的越来越重要,作为网络安全的一个重要组成部分网络入侵检测系统(Network Intrusion Detection System,NIDS)也越来越显示出其重要性。NIDS用来监视网络数据流动情况,当入侵发生时能够提供报警。现在已经出现了很多商业的NIDS,但是它们大多比较复杂,比较难以掌握,而且比较昂贵,比较小的公司无法承受。本文将介绍一个出色的免费N……
Snort——轻型的IDS工具[佚名][06-02]
实验环境rh8.0 一、snort介绍 Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包,用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在linux/UNIX和Win32系统上,你只需要几分钟就可以安装好并可以开始使用它。 Snort的一些功能: - 实时通讯分析和信息包记录 - 包装有效载荷检查 - 协议分析……
UNIX系统下的应急响应工具介绍(二)[佚名][06-02]
UNIX系统下的应急响应工具介绍第二部分 文件系统工具原作者:Holt Sorenson 原文:《Incident Response Tools For Unix, Part Two: File-System Tools》last updated October 17, 2003 来源:http://www.securityfocus.com/infocus/1738翻译:……
UNIX系统下的应急响应工具介绍[佚名][06-02]
整个文章分三个系列介绍对于 OpenBSD, Linux, 或者Solaris系统的应急响应和取证过程中有用的工具。本部份聚焦在系统工具上,第二部份主要是介绍文件系统工具,最后部分则主要是网络工具。本文用到的都是基于 OpenBSD 3.2, Debian GNU/Linux 3.0 (woody), RedHat 8.0 (psyche), and Solaris 9 (aka Solaris ……
入侵检测系统的性能的辨别[佚名][06-02]
一、概述 性能指标是每个用户采购安全产品必定关注的问题。但是,如果不知道这些指标的真实含义,不知道这些指标如何测出来,就会被表面的参数所蒙蔽,从而做出错误的决策。 本文介绍了网络入侵检测系统的性能指标的含义、测试方法,并分析了测试过程中可能作假的方法,以给用户正确选择网络入侵检测产品提供辨别的思路。 二、性能指标简介 不同的安全产品,各种性能指标对客户的意义是不同的。例如防火墙,客户会更关……
入侵检测系统的测试与评估[佚名][06-02]
随着入侵检测系统的广泛应用,对入侵检测系统进行测试和评估的要求也越来越迫切。开发者希望通过测试和评估发现产品中的不足,用户希望测试和评估来帮助自己选择合适的入侵检测产品。本文根据目前的相关研究,介绍了入侵检测系统测试评估的标准、指标,方法步骤、数据来源、环境配置、测试评估的现状以及其中存在的一些问题。 1 引言&……
IDS将何去何从[佚名][06-02]
当年,Gartner预测说:“IDS已死。”时至今日,IDS正在走一条缓慢的翻身之路。入侵检测系统(IDS)主要通过模式匹配技术将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较,来发现违背安全策略的入侵行为。还有一些IDS中应用了异常检测技术,异常检测首先给系统对象创建一个统计描述,包括统计正常使用时的测量属性,如访问次数、操作失败次数和延时等。测量属性的平均值被用来与网络、系统的行为进……
共
48 篇[EB技术]
首页 上一页 下一页 尾页 页次:
2/3页
20篇[EB技术]/页 转到: