登陆注册
12014000000025

第25章 网络安全:搬走上帝搬不动的石头(4)

CIAC与CERT,并在他们可用时安装修正设施。仔细的配置与安装可以帮助减少潜在的脆弱点。如果存在一个允许用户以根方式行动的漏洞,则入侵者可能被utmp/wtmp中的陷阱所捉获(所有当前的登录用户排列在utmp文件中。一个登录与注销的历史记录可以从utmp文档传至wtmp文件。last命令将形式化wtmp文件,并提供所有登录的列表,包括关于登录源与登录期间的信息)。然而,不是所有的程序在utmp/wtmp中均存在条目:remsh/rsh在远程系统执行命令因而在utmp/wtmp中没有标识条目。syslog文件对监控系统的活动也很有用。系统监控程序的存在提供一种附加的跟踪能力。

像sudo、do!一样sys或osh这样的允许获取超级用户权限的程序,应在限制时间基础上提供给用户,比如自动24小时限制,才能使根暴露的机会最小化。这些程序中的一部分,像osh,提供了对许可根行为的控制,这样减少了可能发生的故障范围。无论如何,根口令应该经常改变,对根登录位置的控制也应给予考虑。

(3)第三阶段:扩展访问权一旦入侵者拥有根访问权,这个系统即可被用来攻击网络上的其他网络。通常的攻击方法包括对登录守护程序作修改以便获取口令(ftpd、telnet、rlogind、login)、增加包窥探仪以获取网络通信口令,并将它们返回给入侵者,以及伪装成试图利用受托关系来获取访问权的攻击。

正如前面提及的,ASTAN特别注意攻击的第一阶段,并提供对第二阶段的帮助。SATAN在第三阶段中没有任何作为。通过模仿窃贼,SATAN可以帮助定位一辆在停车场上未关门的汽车,并指出哪扇门未关(第二阶段)。最后,即第三阶段,在停车场中驾驶这辆车以便查找其他未锁门的汽车。因为SATAN可能已收集了关于其他重要主机的信息(NFS服务或MS服务),第三阶段可能用这些信息将攻击集中在获取其他系统的访问权上。

通常,一旦入侵者控制了你的系统,你几乎无计可施。一个入侵高手可以轻易地通过修改记账与认证记录抹去其痕迹。一些专业黑客甚至设计了自动程序,完全隐藏他们的行踪,一个流行的版本是rootkit.这个软件包与ps、ls、sum、who等文件一起发布;系统管理员不能肯定二进制的完整性(Integrity),因为sum命令给出的是感染过的信息。类似地,ps命令不能显示入侵者运行的程序。

摆脱黑客的阴影随着黑客的日益猖獗,信息安全问题越来越多地被提到各级政府和网络管理部门,尤其是电子商务应用的重要议事日程上来。并且,在对付黑客的斗争中,也取得一定的战果。

对付黑客,首先是分析他们的心理和掌握他们的手法、特征,从而有效地阻止其进行破坏活动。

一个典型的青少年黑客据说有如下特征:

通常是12岁~30岁的男性聪明,但在学校里的表现并不出色适应环境的能力较差,不被他人所理解出身于不和的家庭当然,他们无法得到女性的青睐黑客往往与社会格格不入,他们具有以下可能危害社会的个性:

自以为是,妄自尊大耽于巨大成功的幻想中需要不断得到他人的注意和崇拜如果自尊心受到伤害,会采取强烈的报复手段个人权利至高无上无情地利用他人对人和事不是抬得很高,就是贬得一钱不值缺乏同情心并非所有的黑客都是疯子,或患了心理疾病。他们的构成很复杂,但他们倾向于做一个边缘人,用被社会所排斥的人的思维方式来思考。纽约佩斯大学心理学教授玻西·布莱克博士说:不论他们的年龄有多大,黑客都是孩子。他认为,恶意的黑客活动也许源于内生兴奋缺乏症,简单地说就是,黑客的家庭生活、饮食或社会生活有一定的问题,使他们的头脑不能分泌足够的感觉兴奋和良好的化学物质,从而无法产生内在的满足感。

我们应该怎样看待这样的青少年呢蔑视漠视仇视仰视他们自称为盗火的普罗米修斯,但实际上,他们盗来的可能只是个一次性打火机而已。

黑客是奇怪的人,他没有归属感,他没有权威,他身上有些东西不对头,他没有停留在应该停留的位置上,他不是正常人中的一员。

他心中有一个阴影,这个阴影不会消失,因为它也许本来就是虚幻的。不管花费多大的力气,这个阴影无法被逮捕,被起诉,被监禁,或者被解雇。对待这一阴影的唯一建设性的方式是,更多地了解阴影所附着的那个人。了解的过程可能是痛苦的、丑陋的、令人困惑的,但却是必要的。了解黑客不仅仅需要放下社会地位的架子,不仅仅需要法律的客观公正,还需要人与人之间的理解和同情。

但是,这样的认识也不应该把我们导向一个误区,即把黑客看成病态的一群。这对黑客是不够公平的,因形象,而忘记了黑客活动中具有创造力的激动人心的一面。也许我们的社会需要这样的人;也许只有具备多种多样的性格的社会才是健康的。我们既需要外向开拓的人,也需要内向思辩的人,需要思想家也需要行动家。从许多大科学家的经历也可看出:羞于与人交往的孤独者常常会创造惊人的构想和发明。今日的青少年黑客是未来的栋梁之材吗多给一些时间,也许他们会的。

但是,对付黑客,仅仅做到以上这点是远远不够的,还要使用多种安全策略,防止IP欺骗及黑客通过WWW主机攻入系统,严格保护口令设置,使黑客的攻击企图难以得逞。

从工具角度来看,使用优秀的防火墙是防止黑客入侵的一种有效手段,可使用包过滤、协议过滤、地址过滤、隔离式过滤及巡回网关等措施来有效防范许多来自外部的间谍盗窃数据资源及对系统的破坏活动。

然而,防止外部黑客入侵仅仅是黑客防范的一个环节,也是我们平常所理解的黑客防范的概念。但从权威机构统计数据来看,目前发生的黑客攻击事件有70%以上来自内部攻击和越权使用,因此防内已成为当前黑客防范的重要环节,且这一环节是防火墙所无能为力的。所以,黑客防范仅靠防火墙已不能让人放心。在使用防火墙构架第一道防范大堤的同时,还应重视使用黑客入侵防范软件等工具加强电子交易系统本身的安全性能,即防外又防内,使黑客攻击难于得逞。

但是网络是动态的,黑客也是多谋善变的。买安全产品或服务,仅配置一次是不够的。防火墙如此,其他安全产品也是如此。随着网络中的应用、工作站以及操作系统的数量和类型的改变,网络安全性的挑战会越来越激烈。黑客会利用不断发现的网络或系统安全漏洞,采用各种新的方式、方法攻击你的系统,因此你的安全策略应该能够适应它。

网威……黑客入侵防范软件正是通过不断跟踪分析黑客行为和手法,来研究网络和系统安全漏洞,网威软件为您提供了不断更新的网络测试方法和漏洞修补措施。它通过不断地检测和监控你的网络和系统,发现新的威胁和弱点,通过给你一个循环反馈来及时作出有效的安全策略和执行决定,以便在黑客攻击你之前,先一步使用,进行安全防护。

具体地说,从技术上对付黑客攻击,主要采用下列手段:

①使用防火墙技术,建立网络安全屏障。使用防火墙系统来防止外部网络对内部网络的未授权访问,作为网威软件的补充,共同建立网络信息系统的对外安全屏障。目前全球联入Internet的计算机中约有1/3是处于防火墙保护之下,主要目的就是根据本单位的安全策略,对外部网络与内部网络交流的数据进行检查,符合的予以放行,不符合的拒之门外。

②使用安全扫描工具发现黑客。经常使用网威等安全检测、扫描工具作为加强内部网络与系统的安全防护性能和抗破坏能力的主要扫描工具,用于发现安全漏洞及薄弱环节。当网络或系统被黑客攻击时,可用该软件及时发现黑客入侵的迹象,进行处理。

③使用有效的监控手段抓住入侵者。经常使用网威等监控工具对网络和系统的运行情况进行实时监控,用于发现黑客或入侵者的不良企图及越权使用,及时进行相关处理(如跟踪分析、反攻击等),防范于未然。

④时常备份系统,若被攻击可及时修复。这一个安全环节与系统管理员的实际工作关系密切,所以系统管理员要定期地备份文件系统,以便在非常情况下(如系统瘫痪或受到黑客的攻击破坏时)能及时修复系统,将损失减少到最低。

⑤加强防范意识,防止攻击。加强管理员和系统用户的安全防范意识,可大大提高网络、系统的安全性能,更有效地防止黑客的攻击破坏。

同类推荐
  • 如何维修电视机

    如何维修电视机

    本书以问答的形式介绍了电视机使用与维修方面的知识,主要包括电视机的工作原理、电视机的分类、电视机如何保养、电视机除尘、检修电视机需要注意的事项等。
  • 如何维修收割机

    如何维修收割机

    本书以问答形式为您排忧解难,帮你解决收割机的保养和维修,内容包括:谷物联合收割机常见故障及排除方法有哪些、影响脱粒质量的因素有哪些、粮食穗头太多怎么办等等。
  • 综合生态系统管理在防治土地退化中的应用

    综合生态系统管理在防治土地退化中的应用

    中国GEF-OP12干旱生态系统土地退化防治伙伴关系是全球环境基金资助中国的综合生态系统管理项目,其主要目的是通过遏制中国西部地区土地退化,逐步恢复干旱地区的生态系统,以减少因土地退化而造成的贫困人口数量。自2004年以来,该项目在我国陕西、宁夏等西北五省区和内蒙古自治区组织实施,第一阶段能力建设的主要任务是应用综合生态管理理念,对本省区土地退化防治相关政策环境、法律法规体系进行评价,对本省区的土地退化状况进行客观评价和论证,提出相应的土地退化防治战略与行动计划。
  • 战争及灾难自救互救手册

    战争及灾难自救互救手册

    本书是一部增强公民紧急救援意识,帮助公民掌握面对突发事件及灾难情况下的救护知识和技能的知识型普及读物。通过基本现场救治技术、战伤类型及自救互救、突发公共事件种类及自救互救、自然灾害种类及自救互救、常见意外情况的急救五个章节,详细叙述了公民日常生活中可能遇见的各种灾害及突发事件情况下的自救互救,图文并茂、通俗易懂、知识性强,作为公民必备救护知识普及读物,可有效预防灾害及伤害事件的发生,并加强公民的防灾救灾意识、自救互救能力,避免伤亡,减轻伤痛。
  • 未来产品的设计

    未来产品的设计

    本书讲述的是未来产品的设计,重点在于在人机交互方面的设计。书中对未来产品设计中可能面临的问题进行了分析,并探讨了解决方法和指导原则。
热门推荐
  • 记忆中的浪漫往事

    记忆中的浪漫往事

    有时候,我们寻寻觅觅梦中的王子或公主,憧憬爱的美好如花,可是,当牵手的浪漫过后,当激情的火花退却之后,当爱情的争吵分歧缺陷来临的时候,我们开始怀疑爱情的本色,审视爱情的真假,爱,真是这样的吗,当轰轰烈烈的爱归于平平淡淡,我们不要怀疑曾经的爱,因为,那是你和他一起用心演绎的真情交响曲。
  • 盗墓之通天

    盗墓之通天

    那股血腥味。从鼻尖涌入胃里。激起一种呕吐的感觉。故事并不一定都是虚构的,故事来源于现实,现实中才有故事。不过你看的只是故事,不要把故事当做现实。不然你也会陷入其中。。。。。。!立志打造一部赶超【盗墓笔记】的网络小说。向南派三叔致敬!
  • 刁蛮丫头·傻王爷

    刁蛮丫头·傻王爷

    她,杜雪雪,虽然不会武功,但却好管闲事抱不平,不知道什么叫做江湖险恶自己以身试险,谁知道老天待她不薄,竟赐给他一个如意郎君。他,十四王爷,为了逃避皇室的纷争,入了江湖,而且懵叉叉当上了武林盟主,而且还骗回来一个叼蛮丫头回来做王妃,虽然老被人家欺负着,心里还挺开心的!
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 掌中兵

    掌中兵

    掌中令,绝世兵。金戈所至,云消去。通天处,一问剑道,是情?是义?二问长生台上可有长生?
  • 鬼族大帝

    鬼族大帝

    太古年间,人族登临万界之巅,统治万界十万纪元。此间天道沉睡,人族大兴。然而人族内部内斗不断,受万界气运反噬,人族盛级而衰,三个最强势力,仙,魔,妖,首先脱离人族,自成一族。残余人族受天道诅咒,成为鬼族。居于天鬼。
  • 假如遇到大BOSS,请留下

    假如遇到大BOSS,请留下

    乔韶至,你是唯一一个不认识却让我记了十一年的人。我时常想,你会变成一位很优秀的人吧。而事实证明,你比我想像中的还要优秀,更加的让人心动。叶笑,别走,好吗?我所害怕的,只是因为我爱你,而你,不爱我。
  • 异界之位面领主

    异界之位面领主

    少年云天,意外获得主神招选,成为奥卡伦位面领主。身为位面领主,当然是我的位面我做主,且看云天一步步解开位面领主的神奇领域。
  • 青璃说

    青璃说

    人可修炼化仙,妖可噬精开尾。但青璃是只半妖。他不想化仙,也不愿入妖。为了让她涅磐重生,他不断变强,却总在最后时刻功亏一篑。变强——失败——变得更强,他陷入了一个怪圈,然而这个圈子,却一点一点,卷入了神舟浩土的恐怖暗流。
  • 我的老师两千岁

    我的老师两千岁

    一个活了一千多年又睡了八百年的男人从山中苏醒,来到现代竟当起各种各样人的老师。御姐总裁,武馆一姐,外国猛男,大学校花都得叫我一声玄先生!