黑客教你3分钟搞定  识破欺骗教你一招快速搞定黑客老巢

访客4年前黑客文章827

*** 安全是一个综合的、复杂的工程,任何 *** 安全措施都不能保证万无一失。因此,对于一些重要的部门,一旦 *** 遭到攻击,如何追踪 *** 攻击,追查到攻击者并将其绳之以法,是十分必要的。

  追踪 *** 攻击就是找到事件发生的源头。它有两个方面意义:一是指发现IP地址、MAC地址或是认证的主机名;二是指确定攻击者的身份。 *** 攻击者在实施攻击之时或之后,必然会留下一些蛛丝马迹,如登录的纪录,文件权限的改变等虚拟证据,如何正确处理虚拟证据是追踪 *** 攻击的更大挑战。

  在追踪 *** 攻击中另一需要考虑的问题是:IP地址是一个虚拟地址而不是一个物理地址,IP地址很容易被伪造,大部分 *** 攻击者采用IP地址欺骗技术。这样追踪到的攻击源是不正确的。使得以IP地址为基础去发现攻击者变得更加困难。因此,必须采用一些 *** ,识破攻击者的欺骗,找到攻击源的真正IP地址。

  ★ netstat命令----实时察看文击者

  使用netstat命令可以获得所有联接被测主机的 *** 用户的IP地址。Windows系列、Unix系列、Linux等常用 *** 操作系统都可以使用“netstat”命令。

  使用“netstat”命令的缺点是只能显示当前的连接,如果使用“netstat”命令时攻击者没有联接,则无法发现攻击者的踪迹。为此,可以使用Scheduler建立一个日程安排,安排系统每隔一定的时间使用一次“netstat”命令,并使用netstat>>textfile格式把每次检查时得到的数据写入一个文本文件中,以便需要追踪 *** 攻击时使用。

  ★ 日志数据--最详细的攻击记录

  系统的日志数据提供了详细的用户登录信息。在追踪 *** 攻击时,这些数据是最直接的、有效的证据。但是有些系统的日志数据不完善, *** 攻击者也常会把自己的活动从系统日志中删除。因此,需要采取补救措施,以保证日志数据的完整性。

  Unix和Linux的日志

  Unix和Linux的日志文件较详细的记录了用户的各种活动,如登录的ID的用户名、用户IP地址、端口号、登录和退出时间、每个ID最近一次登录时间、登录的终端、执行的命令,用户ID的账号信息等。通过这些信息可以提供ttyname(终端号)和源地址,是追踪 *** 攻击的最重要的数据。

  大部分 *** 攻击者会把自己的活动记录从日记中删去,而且UOP和基于X Windows的活动往往不被记录,给追踪者带来困难。为了解决这个问题,可以在系统中运行wrapper工具,这个工具记录用户的服务请求和所有的活动,且不易被 *** 攻击者发觉,可以有效的防止 *** 攻击者消除其活动纪录。

  Windows NT和Windows 2000的日志

  Windows NT和Windows 2000有系统日志、安全日志和应用程序日志等三个日志,而与安全相关的数据包含在安全日志中。安全日志记录了登录用户的相关信息。安全日志中的数据是由配置所决定的。因此,应该根据安全需要合理进行配置,以便获得保证系统安全所必需的数据。

  但是,Windows NT和Windows 2000的安全日志存在重大缺陷,它不记录事件的源,不可能根据安全日志中的数据追踪攻击者的源地址。为了解决这个问题,可以安装一个第三方的能够完整记录审计数据的工具。

  防火墙日志

  作为 *** 系统中的“堡垒主机”,防火墙被 *** 攻击者攻陷的可能性要小得多。因此,相对而言防火墙日志数据不太容易被修改,它的日志数据提供最理想的攻击源的源地址信息。

  但是,防火墙也不是不可能被攻破的,它的日志也可能被删除和修改。攻击者也可向防火墙发动拒绝服务攻击,使防火墙瘫痪或至少降低其速度使其难以对事件做出及时响应,从而破坏防火墙日志的完整性。因此,在使用防火墙日志之前,应该运行专用工具检查防火墙日志的完整性,以防得到不完整的数据,贻误追踪时机。

2

相关文章

网络播放器排行榜?网络电视播放器哪个好

网络播放器排行榜?网络电视播放器哪个好

视频行业公认是最烧钱的行业,因为日益高昂的视频版权费和宽带费,导致视频行业几乎都是处于亏损状态。只有乐视网是连续10年保持盈利的异类,2016年财报显示全年营收220亿,净利润5.5亿。乐视跟其他...

怎么看youtube视频(用4G网络加速器就可以了)

怎么看youtube视频(用4G网络加速器就可以了)

今年夏天,中国网络视频行业终于迎来了付费会员的爆炸式增长。 据第三季度财报显示,爱奇艺订阅会员规模达到8070万,同比激增89%。会员服务收入首次超过在线广告收入,成为公司的营收顶梁柱。 腾讯视频...

网上怎么赚钱?怎么利用网络挣钱

网上怎么赚钱(怎么利用网络挣钱)说到利用网络赚钱,那方法真是多了去了,什么威客,自媒体,还有开淘宝店,这些方法确实是利用网络赚钱的,但是我觉得不太实用。就拿威客来说吧,如果你没有技术,那么很难做威客赚...

网络营销的几种模式,介绍几种实现多种网络营销策略的有效方法

网络营销的几种模式,介绍几种实现多种网络营销策略的有效方法

SEO营销是网络营销的主要手段,对于网站推广、网络品牌建设、产品推广、在线销售等都有明显的效果。它通过更高的搜索引擎排名提高了网站的点击率或网页浏览量,从而导致产品或服务的销售激增。  ...

六招教你防黑客  境外黑客扬言情人节对我国网络攻击

对于近日境外黑客组织扬言对我国多家政府网站开展网络攻击,首都网警25日提醒大家做好安全工作。 据@首都网警官微1月25日消息,近日,境外某黑客组织扬言将对我国多家政府类网站开展网络攻击,并公布了我国...

你好,请问怎样查询身份证真行记录-网络高手黑客怎么联系

图1:链接实际引导向TONEDEAF 浏览器和 HTTP 操作这提供了一点额外的保护,添加这个HTTP头是一个好主意。 即使你的网站可以防御 XSS 攻击,如果它触发浏览器的...