本文简单介绍了IP分片原理,并结合Snort抓包结果详细分析常见IP碎片攻击的原理和特征, 最后对阻止IP碎片攻击给出一些建议。希望对加深理解IP协议和一些DoS攻击手段有所帮助。 1. 为什么存在IP碎片 =========== 链路层具有最大传输单元MTU这个特性,它限制了数据帧的最大长度,不同的网络类型都有一 个上限值。以太网的MTU
近日调试一台Windows 2000服务器,开机后输入管理员密码,系统提示密码错误而无法登录,经询问得知工作人员并没有更改过密码,于是试用其他账号,结果都可以正常登录,再换成管理员登录,故障依旧。该服务器主要用于Web发布,使用三块SCSI硬盘构成RIAD 5,文件系统格式为NTFS,用一般的系统盘启动机器后不能访问硬盘,工具
根据“2003年FBI计算机犯罪与安全调查”显示,DDoS(分布式拒绝服务)攻击是排名第二的网络犯罪,并且数量不断攀升。但由于DDoS本身的特点,防御DDoS一直比较困难。如何防范DDoS攻击,确保网络运行的顺畅,是近年来网络安全领域研究的重点。本文介绍了从全局观点防范、制止DDoS的方法,供各位读者参考。 作为破坏力较强的
近日,机房准备安装一套新的网管系统.在安装之前当然要测试一下了。 第一步测试,将分机与主机之间的网线断开,结果出现了错误提示,并在3分钟后关闭,测试通过。 第二步测试,在网管系统登录界面按了“Alt+Ctrl+Delete”键,任务管理器被调了出来,但只有注销按钮可以用,其他的都呈灰色,处于不可用的状态。按了
一、从这里说起、、一开始的时候,不能不说说两款影响力很大的DDoS Ping炸弹工具。一个是蜗牛炸弹,一个是AhBomb。蜗牛炸弹出来的很早,通过实现搜索有漏洞的服务器做好储备,呵呵,需要的时候,通过控制这些有漏洞的服务器集中 Ping 攻击目标机,导致目标网络速度变慢,达到DDoS攻击的目的。AhBomb是bigball写的一款更强大
Google是一个功能强大的搜索引擎,通过预定义命令,可以查询出令人难以置信的结果。利用Google搜索智能搜索,甚至可以进入部分远程服务器获取机密、搜索敏感信息,造成信息泄露。本文从安全角度,对Google这一工具进行深度信息挖掘。Google高级搜索语法 讨论Google特殊命令前,我们首先了解一下其命令语法,便于理解如何
笔者是一家小企业的网管,管理着一个不大不小的网络,不过,始终有一个问题困扰着笔者,就是公司有些员工会在工作时间登录一些不良网站,笔者试过许多软件来制止这种行为,不过不是价格太贵,就是效果不太理想,直到有一天笔者在研读Windows 2000的学习资料时,突然灵机一动,发现了一个免费的好方法,简单而且效果非常好。
我们上一期介绍了如何将服务器提升为域控制器的方法,本期将介绍一下域中对象及其创建方法,也就是创建用户账号、组账号和组织单位。单击“开始”→“程序”→“管理工具”→“Active Directory用户和计算机”命令,打开“Active Directory用户和计算机”对话框(见图1)。图1在图1中,我们可以看到Builtin(内置组账户)、
网络入侵事件的数量每年都在飞速增长,而且入侵的技术手段和花样越来越多,对入侵者的技术水平要求却越来越低。一个新手能在网上找到许多攻击工具,利用它们可以完成很多复杂的攻击。事实上,在未来普通网管人员遇到网络入侵事件的可能性会越来越高。尽管许多网管员都为自己所管理的网络采购了防火墙、入侵检测、防病毒软件
身为计算机网络安全的日常管理者的网管员,在日常的网络管理工作中,除了要预防计算机病毒的感染,还要重点阻止非法访问者的入侵。在日常的网络管理中,如何判断网络是否被入侵?如果发现正被入侵,该如何处理呢?怎么才能防止再次被非法入侵呢?结合几年网管工作经历,笔者浅谈几点个人看法,供大家参考。非法入侵的检测当
一、IP地址盗用方法分析 IP地址的盗用方法多种多样,其常用方法主要有以下几种: 1、静态修改IP地址 对于任何一个TCP/IP实现来说,IP地址都是其用户配置的必选项。如果用户在配置TCP/IP或修改TCP/IP配置时,使用的不是授权机构分配的IP地址,就形成了IP地址盗用。由于IP地址是一个逻辑地址,是一个需要用户设置的
“DIY入侵检测”之二: 在上期的文章里,我们介绍了Snort的安装和基本配置。本期我们着重介绍Snort的使用方法。下期我们将介绍Snort的工具和规则制定。与Snort 的配置一样,Snort的使用也并不太容易。Snort自称有三种工作模式:一是嗅探器模式(Sniffer Mode),其作用是从网络中抓取数据包;二是分组日志模式(packet logg
通过安全需求分析,本着适度建设的总体原则,Fortinet采用先进的安全技术和相应的安全产品,为某银行提出适合的网络安全解决方案。整个方案包括两部分,第一部分是为以银行总部为基础的互联网及办公网安全建设,第二部分是为以分行为例的业务网安全建设。本方案在允许员工访问互联网的情况下,有效防范了来自外部和内部的安
SSH最初是由程序员Tatu Yloenen开发,包括SSH协议和服务软件,英文全称为Secure Shell(即安全外壳)。它实现了密钥交换协议及主机和客户端认证协议,在传送数据时把所有数据都加密传输,在接收方再进行解密,以防止网络窃听的发生。SSH已经有了很多商品化版本,而且还有多种Unix/Linux系统平台上的免费版本。本文将主要以L
Solaris系统虽应用广泛,也避免不了安全问题,很多网络管理员采取外在的安全解决方案,但治标不治本,完全依靠外在的技术是很难真正维护好网络安全的,只有对系统本身有深入的了解和防治才行。本文从Solaris系统的服务着手,分析系统服务的安全漏洞,提出基于服务裁剪的安全策略,并进一步阐明应用服务裁剪的技术措施。任何
Linux作为一个网络操作系统最主要的功能就是提供各种网络服务,而每个网络服务都是带着各种各样的安全等级进入系统的一扇门。为了方便用户建立Linux服务器系统,绝大部分Linux分版缺省安装了尽可能多的服务,而这些服务,有一些是用户不想需要、不了解的服务,或必须改变其缺省配置和安装修补版本才能保证其安全。Linux所开
普通的网络管理维护人员不可能有足够的精力去跟踪这些每天都在变化的网络安全趋势。 就拿“漏洞”来说,新的漏洞产生后并不一定会被立即发布在漏洞公告栏上,而且,大多数漏洞是以英文的形式首先在国际网站上发布。所以,很少有国内的管理人员会主动订阅一份晦涩难懂的英文公告,绝大多数人根本意识不到新的威胁正在靠近
笔者在一家知名的企业里负责管理企业的网络。在笔者管理的网络中,部署了防火墙、入侵检测系统、防病毒软件等安全产品,网络划分成外网、DMZ、内网三个区域,DMZ中有一台企业的邮件服务器,在防火墙上对这台邮件服务器采用了严格的防火墙规则,只开放了22、25、110端口,采用SSH代替Telnet。笔者管理和维护这个网络已经有相
我们经常疑惑,自己也装了杀毒软件、及时升级病毒库,并采取了其它防护措施,却还是会染上病毒,还可能是什么原因造成的呢?其实还有一个重要的原因——很多病毒利用社会工程学,诱使我们自己心甘情愿地放它们进门。 一、 伪装好友发送的信息 “这是我刚刚上传的照片,非常搞笑,快去看看吧。www.xxx.com”。这是一类典
由于工作忙加上有点懒,笔者隔了一个星期都没看日志,所以周一一上班就登录服务器去看日志:嗯,重要的服务器都没发现什么问题,还好,但登录上个人Web机器,以普通用户登录,然后直接su到root,输入密码后没反应,熟悉的“#”迟迟不出来,随手敲了下回车也没反应,以为自己输错密码了,于是按了下“ctrl+c”想重输,突然出