第十五章網路入侵.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十五章網路入侵

第十五章 網路入侵 第十五章 網路入侵 前言   現在有越來越多的人生活中不能沒有網路,所以有些不法之徒看準這點,想要藉由一些不正當的方法來獲取利益或是刻意破壞企業或個人的正常運作。而這些不法之徒,我們通常稱之為「駭客(Hacker)」。在這個章節,我們將會介紹一些常見的駭客手法,並藉此凸顯網路安全的重要;要特別提醒大家的是,知道了這些入侵的手法,只是要讓大家知道該怎麼預防,而不是再利用這些方法去造成別人的困擾。 本章學習重點 網路潛藏的危機 網路系統的漏洞 密碼攻擊 分享疏忽 阻斷服務攻擊 惡性程式與電腦病毒 攻擊者的動機 揚名攻擊 利益攻擊 心懷不滿 漫無目標 攻擊者等於駭客? 駭客(Hacker) 不眠不休去鑽研自己感興趣議題的高手 怪客(Cracker) 擁有與駭客相同的技術,但卻不用在正途的人 瘸子(Lamer), 指令小子(script kiddies) 只會檢現成的便宜,毫無技術能力的人 網路系統的漏洞 系統都是由人所開發的 難以避免不會有一些潛在性的問題 成為攻擊者的最愛 網路系統的漏洞-防護方式 定期執行系統更新 定期的利用弱點掃瞄工具檢測 相關資源: SANS(SysAdmin Audit Network Security)Institute:/ CERT Coordination Center : /nav/index_red.html ISS的Security center: /security_center/ 密碼攻擊 可利用密碼加以保護的資源 系統的登入 文件檔案 壓縮檔案 密碼攻擊 常見的密碼攻擊類型 窮舉法攻擊 字典攻擊 社交工程攻擊 密碼攻擊-防護方式 執行嚴格的密碼政策 限制密碼輸入的次數 密碼的有效期限 密碼的字元數 複雜的密碼原則 需包含大小寫及數字與符號 不可包含登入使用者的名稱 分享疏忽 共用資料夾的 潛藏危機 共用權限的 預設值: Everyone – 完全 控制 可利用自動化的工 具搜尋 如何避免不安全的共用資料夾 在分享資料夾時,設定適當的權限 分享資料夾權限的種類 讀取(Read) 變更(Change) 完全控制(Full Control) 阻斷服務攻擊 什麼是阻斷服務攻擊 藉由消耗系統資源的方式,來癱瘓系統 常見的方式 消耗系統緩衝區 消耗磁碟空間資源 消耗CPU資源 消耗網路頻寬 分散式阻斷服務攻擊 1. 攻擊者尋找中間人並植入攻擊用的代理程式(agent)或稱為殭屍程式。 2. 攻擊者下達指令,要求殭屍發動攻擊。 3. 殭屍在接收到指令後,開始發動攻擊。 4. 受害人開始受到來自於四面八方的攻擊,直到被癱瘓為止。 常見的阻斷服務攻擊類型 同步洪流 Smurf 郵件炸彈 如何避免阻斷服務攻擊 安裝適當的修補程式 過濾不必要的網路流量 向ISP尋求協助 惡性程式與電腦病毒 惡性程式 所有不懷好意電腦程式的通稱 電腦病毒 感染 潛伏 觸發 電腦病毒的種類 開機型病毒 檔案型病毒 巨集型病毒 電腦蠕蟲 透過自我複製方式來散播的電腦程式 行為模式與電腦病毒不同 散播的方式 透過電子郵件 透過網路 特洛依木馬程式 有表面功能與隱藏的電腦程式 與復活節彩蛋不同 行為模式與電腦病毒及蠕蟲不同 散播的方式 利用一份說謊的文件 利用容易令人產生混淆的檔案名稱 以工具程式或小遊戲之類的表面功能偽裝 將木馬程式植入真正的工具或遊戲程式中 木馬程式的功能 影響電腦的正常運作 偷取使用者電腦中的資料 收集使用者的活動資訊 允許攻擊者由遠端入侵使用者的電腦 夾帶其他程式進入使用者的電腦 惡性程式的偵測與清除 安裝防毒軟體 定期更新防毒軟體的元件 不要執行來路不明的檔案 不要開啟來路不明的電子郵件 Chapter-15 The End * * *

文档评论(0)

daoqqzhuan3 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档