- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第九章 安全工具 介绍几种具有代表性的安全工具,通过它可以了解这些安全工具的功能和使用方法,而且还可以将前几章所介绍的有关计算机通信信息安全的理论、方法、概念以及抽象的术语等与实际安全问题的解决联系起来,了解实际使用的安全工具的原理。 9.1 清除病毒工具 9.2 扫描工具 9.3 入侵检测工具 9.4 小结 9.1 清除病毒工具 9.1.1 KV3000杀病毒软件 1、基本功能 KV3000是一套系列杀毒软件,可分为DOS版和Wndows版,该软件保存在两张磁盘和一张光盘上。 KV3000具有预防、浏览和消除病毒的功能,并具有独特的开放式系统。 KVW3000(KV3000W)可完成对外来软盘、光盘和因特网的病毒及其黑客的实时监测。 KV3000能够按照用户意愿主动在软盘上保存硬盘正常的引导区信息,用以恢复被病毒破坏后的硬盘。 KV3000具有自我检查、自我修复、自我解除感染自身的病毒的功能,以保自身清洁和完整。 9.1.1 KV3000杀病毒软件 2、KV3000功能键 KV3000运行时采用全屏幕的显示方式。各功能键的作用见配套教材。 3、硬盘主引导信息保护 保存正确的硬盘主引导信息的命令格式为KV3000/B。建议用户对重要的机器一定要使用这种格式。 4、清除所有引导型病毒 清除所有引导型病毒的命令格式为KV3000/K。这种格式能安全清除所有引导型病毒,并在软盘上保存硬盘的主引导信息。 9.1.1 KV3000杀病毒软件 5、恢复当前硬盘的主引导信息 恢复当前硬盘的主引导信息的命令格式为:KV3000/Hdpt.vir。 6、实时监测病毒 7、Word宏病毒的清除 KV3000能查出已知名和以后出现的绝大多数未知名Word(Normal.dot)中的宏病毒。 清除Word宏病毒有两种方法。 9.1.2瑞星杀毒软件 1、基本功能 “瑞星杀毒软件”是针对流行于国内外危害较大的计算机病毒和有害程序研制的反病毒安全工具。用于对已知病毒、黑客程序的查找,实时监控和清除,恢复被病毒感染的文件或系统,维护计算机系统的安全。能全面清除感染DOS、Wndows和Office等系统和应用程序的病毒以及危害计算机安全的各种“黑客”程序等有害程序。 2、DOS版使用方法 3、命令行工作方式的使用方法 4、引导型病毒提取程序 5、Windows版的使用方法 6、实时监控“防火墙” 9.2 扫描工具 扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用它扫描TCP端口,并记录反馈信息,可以不留痕迹地发现远程服务器各种TCP端口的分配,提供的服务,以及它们的软件版本。这就能让我们间接地或直观地了解远程主机所存在的安全问题。 扫描器主要是通过比较已知的弱点数据库数据与系统配置的数据,探测系统或网络中的缺陷。大多数扫描器还可以设置希望扫描的具体内容以及扫描时间。 9.2 扫描工具 对于整个系统的安全检测,由于网络资源的不同,扫描的对象也不尽相同,所应用的扫描手段也有很大的差异,其主要分类有: 服务扫描 直接漏洞攻击扫描 端口扫描 尝试性扫描 9.2.1 nmap nmap简介: nmap允许系统管理员查看一个大的网络系统有哪些主机以及其上运行何种服务。它支持多种协议的扫描,如UDP、TCP connect()、TCP SYN、ftp proxy(bounce attack)、Reverse-ident、ICMP(ping sweep)、FIN、ACK sweep、Xmas Tree、SYN sweep和Null扫描等。nmap提供了一些实用功能 。 9.2.2 John the Ripper John the Ripper的中文意思是John的撕裂工具。实际上它是一个工具软件,用于在已知密文的情况下尝试破解出明文的破解密码软件。目前的最新版本是John1.6版,主要支持对DES、MD两种加密方式的密文进行破解工作。John提供了几种不同的破解方式,方便使用者的不同需求,甚至还可以自定义方式,以加速程序的运行。它也提供了保存解密中间结果,随后继续运行的功能。 在站点/security/John,使用者可以了解John的最
文档评论(0)