怎样发现 Sniffer
Sniffer更大的危险性就是它很难被发现,在单机情况下发现一个Sniffer还是比较容易的,可以通过查看计算机上当前正在运行的所有程序来实现,当然这不一定可靠。
在UNIX系统下可以使用下面的命令:ps-aux。这个命令列出当前的所有进程、启动这些进程的用户、它们占用CPU的时间以及占用多少内存等等。
在Windoos系统下,可以按下Ctrl+Alt+Del键,查看任务列表。不过,编程技巧高的Sniffer即使正在运行,也不会出现在这里。
另一个 *** 就是在系统中搜索,查找可怀疑的文件。但人侵者用的可能是他们自己写的程序,所以这给发现Sniffer造成相当大的困难。还有许多工具能用来查看你的系统会不会处于混杂模式,从而发现是否有一个Sniffer正在运行。 但在 *** 情况下要检测出哪一台主机正在运行Sniffer是非常困难的,因为Sniffer是一种被动攻击软件,它并不对任何主机发出数据包,而只是静静地运行着,等待着要捕获的数据包经过。
抵御 Sniffer
虽然发现一个Sniffer是非常困难的,但是我们仍然有办法抵御Sniffer的嗅探攻击。既然Sniffer要捕获我们的机密信息,那我们干脆就让它捕获,但事先要对这些信息进行加密,黑客即使捕捉到了我们的机密信息,也无法解密,这样,Sniffer就失去了作用。
黑客主要用Sniffer来捕获Telnet、FTP、POP3等数据包,因为这些协议以明文在网上传输,我们可以使用一种叫做SSH的安全协议来替代Telnet等容易被Sniffer攻击的协议。
SSH又叫Secure Shell,它是一个在应用程序中提供安全通信的协议,建立在客户/服务器模型上。SSH服务器分配的端口是22,连接是通过使用一种来自RSA的算法建立的。在授权完成后,接下来的通信数据用IDEA技术来加密。这种加密 *** 通常是比较强的,适合于任何非秘密和非经典的通信。
SSH后来发展成为F-SSH,提供了高层次的、军方级别的对通信过程的加密。它为通过TCP/IP的 *** 通信提供了通用的最强的加密。如果某个站点使用F—SSH,用户名和口令就不再重要了。目前,还没有人突破过这种加密 *** 。即使是Sniffer,收集到的信息将不再有价值。有兴趣的读者可以参看与SSH相关的书籍。
另一种抵御Sniffer攻击的 *** 是使用安全的拓扑结构。因为Sniffer只对以太网、令牌环网等 *** 起作用,所以尽量使用交换设备的 *** 可以从更大程度上防止被Sniffer窃听到不属于自己的数据包。还有一个原则用于防止Snther的被动攻击 一个 *** 段必须有足够的理由才能信任另一 *** 段。 *** 段应该从考虑具体的数据之间的信任关系上来设计,而不是从硬件需要上设计。一个 *** 段仅由能互相信任的计算机组成。通常它们在同一个房间里,或在同一个办公室里,应该固定在建筑的某一部分。注意每台机器是通过硬连接线接到集线器(Hub)的,集线器再接到交换机上。由于 *** 分段了,数据包只能在这个网段上被捕获,其余的网段将不可能被监听。
所有的问题都归结到信任上面。计算机为了和其他计算机进行通信,它就必须信任那台计算机。系统管理员的工作就是决定一个 *** ,使得计算机之间的信任关系很小。这样,就建立了一种框架,告诉你什么时候放置了一个Sniffer,它放在哪里,是谁放的等等。
如果局域网要和Internet相连,仅仅使用防火墙是不够的。人侵者已经能从一个防火墙后面扫描,并探测正在运行的服务。应该关心的是一旦人侵者进人系统,他能得到些什么。你必须考虑一条这样的路径,即信任关系有多长。举个例子,假设你的Web服务器对计算机A是信任的,那么有多少计算机是A信任的呢?又有多少计算机是受这些计算机信任的呢?一句话,就是确定最小信任关系的那台计算机。在信任关系中,这台计算机之前的任何一台计算机都可能对你的计算机进行攻击并成功。你的任务就是保证一旦出现Sniffer,它只对最小范围有效。
Sniffr往往是在攻击者侵人系统后使用的,用来收集有用的信息。因此,防止系统被突破很关键。系统安全管理员要定期的对所管理的 *** 进行安全测试,防止安全隐患。同时要控制拥有相当权限的用户的数量,因为许多攻击往往来自 *** 内部。
电视是耐用产物,中国度庭中的电视服役期限往往都要高出7年,这让技能更新速度较快的显示技能常常给消费者带来常识盲区:OLED是什么?视距2米买65英寸电视大不大?互联网电视那么自制,质量靠得住吗?……...
知道号码是不可能的,但通过扣扣社工到密码或者手机号码还是有可能的 丢失前如果在手机里面有装一些防丢失软件的话确实有定位功能,如果已经丢失了的话····警察蜀黍那里可能有对号码的定位功能,但是·····...
很多想要娃的女性被多囊卵巢弄的无法怀孕,甚至一些想备孕的人都无法说明自己的问题,还有人听信一些美容院的吆喝说精油的治疗方法可以根治多囊卵巢,这种宣传手段真的对吗?下面友谊长存的小编为大家分享精油按摩可...
得从两层面了解 假如就是指破译层面的黑客,那麼先学选编,及选编有关的计算机原理专业知识 假如指互联网层面的黑客,那麼先学通信网络基本原理及网络用语,从简易的HTML起…… 学编程语言是学it的基础。...
我是专业影投人许老师,如果你对《反贪风暴5》电影投资感兴趣想了解具体投资流程参与价值或者有人给你推荐的电影拿不定主意,不妨听听专业人士的分析,免费咨询:15266271019,让你的投资多一份保...
现在竞争日益强烈,想在同行中更被重视,就要在网站建设中不在小家子气,还是一种比较简单的模式,首页、内容页、栏目页,简单的组合一下就是一个网站。 颜色和图片加上文字组合在一起的网站无法满足用户,现...