怎样发现 Sniffer
Sniffer更大的危险性就是它很难被发现,在单机情况下发现一个Sniffer还是比较容易的,可以通过查看计算机上当前正在运行的所有程序来实现,当然这不一定可靠。
在UNIX系统下可以使用下面的命令:ps-aux。这个命令列出当前的所有进程、启动这些进程的用户、它们占用CPU的时间以及占用多少内存等等。
在Windoos系统下,可以按下Ctrl+Alt+Del键,查看任务列表。不过,编程技巧高的Sniffer即使正在运行,也不会出现在这里。
另一个 *** 就是在系统中搜索,查找可怀疑的文件。但人侵者用的可能是他们自己写的程序,所以这给发现Sniffer造成相当大的困难。还有许多工具能用来查看你的系统会不会处于混杂模式,从而发现是否有一个Sniffer正在运行。 但在 *** 情况下要检测出哪一台主机正在运行Sniffer是非常困难的,因为Sniffer是一种被动攻击软件,它并不对任何主机发出数据包,而只是静静地运行着,等待着要捕获的数据包经过。
抵御 Sniffer
虽然发现一个Sniffer是非常困难的,但是我们仍然有办法抵御Sniffer的嗅探攻击。既然Sniffer要捕获我们的机密信息,那我们干脆就让它捕获,但事先要对这些信息进行加密,黑客即使捕捉到了我们的机密信息,也无法解密,这样,Sniffer就失去了作用。
黑客主要用Sniffer来捕获Telnet、FTP、POP3等数据包,因为这些协议以明文在网上传输,我们可以使用一种叫做SSH的安全协议来替代Telnet等容易被Sniffer攻击的协议。
SSH又叫Secure Shell,它是一个在应用程序中提供安全通信的协议,建立在客户/服务器模型上。SSH服务器分配的端口是22,连接是通过使用一种来自RSA的算法建立的。在授权完成后,接下来的通信数据用IDEA技术来加密。这种加密 *** 通常是比较强的,适合于任何非秘密和非经典的通信。
SSH后来发展成为F-SSH,提供了高层次的、军方级别的对通信过程的加密。它为通过TCP/IP的 *** 通信提供了通用的最强的加密。如果某个站点使用F—SSH,用户名和口令就不再重要了。目前,还没有人突破过这种加密 *** 。即使是Sniffer,收集到的信息将不再有价值。有兴趣的读者可以参看与SSH相关的书籍。
另一种抵御Sniffer攻击的 *** 是使用安全的拓扑结构。因为Sniffer只对以太网、令牌环网等 *** 起作用,所以尽量使用交换设备的 *** 可以从更大程度上防止被Sniffer窃听到不属于自己的数据包。还有一个原则用于防止Snther的被动攻击 一个 *** 段必须有足够的理由才能信任另一 *** 段。 *** 段应该从考虑具体的数据之间的信任关系上来设计,而不是从硬件需要上设计。一个 *** 段仅由能互相信任的计算机组成。通常它们在同一个房间里,或在同一个办公室里,应该固定在建筑的某一部分。注意每台机器是通过硬连接线接到集线器(Hub)的,集线器再接到交换机上。由于 *** 分段了,数据包只能在这个网段上被捕获,其余的网段将不可能被监听。
所有的问题都归结到信任上面。计算机为了和其他计算机进行通信,它就必须信任那台计算机。系统管理员的工作就是决定一个 *** ,使得计算机之间的信任关系很小。这样,就建立了一种框架,告诉你什么时候放置了一个Sniffer,它放在哪里,是谁放的等等。
如果局域网要和Internet相连,仅仅使用防火墙是不够的。人侵者已经能从一个防火墙后面扫描,并探测正在运行的服务。应该关心的是一旦人侵者进人系统,他能得到些什么。你必须考虑一条这样的路径,即信任关系有多长。举个例子,假设你的Web服务器对计算机A是信任的,那么有多少计算机是A信任的呢?又有多少计算机是受这些计算机信任的呢?一句话,就是确定最小信任关系的那台计算机。在信任关系中,这台计算机之前的任何一台计算机都可能对你的计算机进行攻击并成功。你的任务就是保证一旦出现Sniffer,它只对最小范围有效。
Sniffr往往是在攻击者侵人系统后使用的,用来收集有用的信息。因此,防止系统被突破很关键。系统安全管理员要定期的对所管理的 *** 进行安全测试,防止安全隐患。同时要控制拥有相当权限的用户的数量,因为许多攻击往往来自 *** 内部。
本文目录一览: 1、谷歌:智能手机遭意大利间谍软件监控,我们的智能手机还安全吗? 2、苹果手机会被人植入代码盗窃信息么? 3、如果手机中了病毒,被人恶意盗取信息,通过通讯录散布消息让其他人也中...
要说现如今市场上哪个行业的成长很是的不错,那就要说一说餐饮行业了!究竟民以食为天嘛!食物在我们的日常糊口是必不行少的,所以选择开一家餐饮加盟店肆就是至关重要的了!而二0五面馆加盟项目在餐饮市场上的成长...
加盟投资是如今很是风行的一种赚钱的要领,它不只使得很多的加盟者有了本身的想法,不消在看着其他人的目光了,同时还为所赚取的钱有了很大的保障。可是加盟的这条阶梯也不是很好走的,需要列位加盟者有必然经济基本...
当我们取得一个webshell时候,下一部要做的就是提升权限 个人总结如下: 1: C:\Documents and Settings\All Users\Application Data\S...
我们为了让自己的微信界面看上去更加的干净,经常会对一些不重要的微信聊天内容进行清理。若是在清理中不慎将重要的微信聊天记录也给删除了该怎么办?微信聊天记录能恢复吗?其实只要我们掌握了...
网络推广,听起来很繁杂,必须技术性和方式,乃至钱财。事实上,这件事情很繁杂也非常简单,关键在于你怎么做。在这儿我写一些我经常应用的好用方式,大伙儿能够实际操作参照。 营销推广的实质是让大量的人了解并...