@火凤凰
2年前 提问
1个回答

黑客入侵的常用策略有哪些

帅末
2年前

黑客入侵的常用策略有以下这些:

  • 利用系统文件攻击策略:这里以攻击UNIX系统为例,黑客可以通过Telnet指令操作得知Sendmail的版本号,从而结合已公布的资料了解到操作系统中会有哪些安全漏洞。禁止对可执行文件的访问虽不能防止黑客对它们的攻击,但至少可以使这种攻击变得更困难。

  • 伪造信息攻击策略:黑客可以通过发送伪造的路由信息,构造系统源主机和目标主机的虚假路径,从面使流向目标主机的数据包均经过攻击者的系统主机。这样攻击者就有可能获得用户密码等敏感信息。

  • 利用协议弱点攻击策略:IP地址的源路径选项允许IP数据包选择一条捷径通往系统目的主机的路径。假设攻击者试图连接到防火墙后面的主机A上,攻击者只需要在送出的请求报文中设置IP源路径选项,使报文有一个目的地址指向防火墙,而最终地址是主机A。当报文到达防火墙时被允许通过,因为它指向防火墙而不是主机A。防火墙的IP层处理该报文的源路径被改变,并被发送到内部网上,报文就这样到达了主机A。

  • 网络钓鱼策略:在被攻击主机上启动一个可执行程序或打开一个链接,该程序或链接显示个伪造的登录界面。当用户在这个伪装的界面上输人登录信息(用户名、密码等)后,该程序将用户输人的信息传送到攻击者主机,然后关闭界面给出提示信息说“系统故障”,要求用户重新登录或跳转到一个真实的界面上。此后才会出现真正的登录界面。

  • 利用系统管理员失误的攻击策略:网络安全的重要因素之一就是人。 网络安全中常说的句话就是“堡垒最容易从内部攻破”。人为的失误包括www服务器系统的配置差错、普通用户使用权限扩大等。这样就给黑客造成了可乘之机。黑客常利用系统管理员的失误收集用于攻击的信息。

  • 利用ICMP报文攻击策略:黑客利用ICMP报文的重定向消息可以改变路由列表,路由器可以根据这些消息建议主机走另一条更好的路径。攻击者可以有效地利用重定向消息把连接转向一个不可靠的主机或路径,或造成所有报文通过一个不可常主机进行转发。

  • 利用源路径选项弱点攻击策略:一个外部攻击者可以传送一个具有内部主机地址的源路径报文。服务器会相信这个报文并向攻击者发送回应报文。

  • 跳跃式攻击策略:现在许多网点使用UNIX操作系统。黑客们会设法先登录到一一台UNIX的主机上,通过该操作系统的漏洞来取得系统特权,然后再以此为据点访问其余主机,被称为“跳跃” (Island- Hopping)。黑客们在到达目的主机之前往往会这样跳几次。这样被攻击网络即使发现了黑客是从何处向自己发起了攻击,管理人员也很难顺藤摸瓜找到攻击者,而且黑客在取得某台主机的系统特权后,可以在退出时删掉系统日志,清除痕迹。攻击者只要能够登录到UNIX系统上,就能相对容易地成为超级用户,这使得它同时成为黑客和安全专家们的关注点。

预防黑客入侵的方法有以下这些:

  • 操作系统勤打补丁,同时启用Windows自动升级功能。现在许多病毒、木马就是利用Windows操作系统的漏洞进行传播的,而微软也会不定期发布相应的补丁程序进行补救。

  • 下载软件及驱动程序应该到官方网站或知名大网站下载,不到一些陌生或是不知名的网站下载,并且最好下载官方版本,不随意使用第三方修改过的版本。

  • 安装软件之前最好先进行病毒扫描,另外在安装过程中将每一个步骤都看仔细,不能随意地一路按回车键。

  • 不浏览非法网站,不安装任何网站的插件。对于使用Windows操作系统的朋友,应该将所有弹出窗口禁止,这样不仅可以免去弹出窗口的干扰,而且可有效地避免一不小心就安装了某个插件。

  • 不打开陌生人的邮件,不随意打开陌生人邮件中的附件。使用邮件客户端程序时最好不要使用Outlook,至少也要打补丁。

  • 使用即时通信软件如QQ、MSN等,不随意单击对方发过来的网址,也不要随便接收文件,即使接收了,在打开之前也要进行病毒扫描。

  • 在网络中特别是一些论坛中,尽量避免泄露本单位信息,如单位名称和Email地址等。

  • 密码设置得不要太简单,至少8位最好是数字、字母和符号组合,最好15位以上,同时关闭文件共享。