网络安全应用技术 (7).pptVIP

  • 2
  • 0
  • 约4.5千字
  • 约 44页
  • 2019-09-10 发布于辽宁
  • 举报
第四步:攻击的深入 消除痕迹 篡改日志文件中的审计信息 改变系统时间造成日志文件数据紊乱以迷惑系统管理员 删除或停止审计服务进程 干扰IDS正常运行 修改完整性检测标签 开辟后门 放宽文件许可权 重新开放不安全的服务,如TFTP等 修改系统的配置,如系统启动文件、网络服务配置文件等 替换系统本身的共享文件 修改系统的源代码,安装各种特洛伊木马 安装嗅探器 建立隐蔽通道 7.3 防护策略 7.3.1 被攻击后的基本检查清单 所谓检查清单,在计算机应用中,一般就是指一系列的操作步骤。之所以要建立检查清单,就是因为系统越来越复杂,如果没有一个书面的操作步骤,就很难保证计算机的稳定运转。 第7章 黑客攻击与防护策略 本章提要 TCP/IP协议存在许多不足,造成安全漏洞在所难免 黑客常用的攻击步骤分为:攻击前奏、实施攻击、巩固控制、继续深入 踩点、扫描、嗅探、破坏性攻击、获取访问权攻击、消除痕迹、开辟后门、网络钓鱼等一般攻击过程 被攻击后的一般检查方法以及一些针对攻击的基本防护策略 介绍一些扫描器、嗅探器以及抗DoS产品 引言 事件一 美国几大网站被攻击 事件二 银行卡资料被盗 一名黑客2003年2月20日“攻入”美国一个专门为商店和银行处理信用卡交易的服务器系统,窃取了万事达、维萨、美国运通、发现等4家大型信用卡组织的约800万张信用卡资料。在这次“黑客”事件中,维萨和万事达这两家世界最

文档评论(0)

1亿VIP精品文档

相关文档