昌硕旗下网站:网吧168 一起徒步
当前位置:网吧168 >> 资讯中心 >> 杜绝隐患 防范网络入侵的措施
杜绝隐患 防范网络入侵的措施
作者:【IT世界】 来源:【【网吧168】】 发布日期:14:38:11 / 2007-04-16
[摘要]网管,断网啦! 相信网管们都经常会碰到这样的一道难题,虽然断网不可避免,但我们可以尽量做好防范工作,让断网来得更少一些。试问,一家经常断网的网吧,它的生意会好吗?因此,身为网管人员就要把好这道关卡了。 排除硬件非人为损坏外,其实我们还是可以做很多事前的防范工作。断网的因素有很多,线路故障、路由器、网络风暴、病毒和黑客攻击等,都有可能造成断网..
网管,断网啦!
 
相信网管们都经常会碰到这样的一道难题,虽然断网不可避免,但我们可以尽量做好防范工作,让断网来得更少一些。试问,一家经常断网的网吧,它的生意会好吗?因此,身为网管人员就要把好这道关卡了。
 
排除硬件非人为损坏外,其实我们还是可以做很多事前的防范工作。断网的因素有很多,线路故障、路由器、网络风暴、病毒和黑客攻击等,都有可能造成断网,网管的工作是要把内网梳理好,并防止病毒、黑客的攻击。下面,我们就一起探讨、分析黑客入侵的防范措施。
 
一、IP地址盗用方法分析
 
IP地址盗用是指盗用者使用未经授权的IP地址来配置网上的计算机。目前IP地址盗用行为非常常见,许多“不法之徒”用盗用地址的行为来逃避追踪、隐藏自己的身份。IP地址的盗用行为侵害了网络正常用户的权益,并且给网络安全、网络的正常运行带来了巨大的负面影响。IP地址的盗用方法多种多样,其常用方法主要有以下几种:
 
1、静态修改IP地址
 
  对于任何一个TCP/IP实现来说,IP地址都是其用户配置的必选项。如果用户在配置TCP/IP或修改TCP/IP配置时,使用的不是授权机构分配的IP地址,就形成了IP地址盗用。由于IP地址是一个逻辑地址,是一个需要用户设置的值,因此无法限制用户对于IP地址的静态修改,除非使用DHCP服务器分配IP地址,但又会带来其它管理问题。
 
2、成对修改IP-MAC地址
 
  对于静态修改IP地址的问题,现在很多单位都采用静态路由技术加以解决。针对静态路由技术,IP盗用技术又有了新的发展,即成对修改IP-MAC地址。MAC地址是设备的硬件地址,对于我们常用的以太网来说,即俗称的计算机网卡地址。每一个网卡的MAC地址在所有以太网设备中必须是唯一的,它由IEEE分配,是固化在网卡上的,一般不能随意改动。但是,现在的一些兼容网卡,其MAC地址可以使用网卡配置程序进行修改。如果将一台计算机的IP地址和MAC地址都改为另外一台合法主机的IP地址和MAC地址,那静态路由技术就无能为力了。另外,对于那些MAC地址不能直接修改的网卡来说,用户还可以采用软件的办法来修改MAC地址,即通过修改底层网络软件达到欺骗上层网络软件的目的。
 
3、动态修改IP地址
 
  对于一些黑客高手来说,直接编写程序在网络上收发数据包,绕过上层网络软件,动态修改自己的IP地址(或IP-MAC地址对),达到IP欺骗并不是一件很困难的事。
 
  目前发现IP地址盗用比较常用的方法是定期扫描网络各路由器的ARP(address resolution protocol)表,获得当前正在使用的IP地址以及IP-MAC对照关系,与合法的IP地址表,IP-MAC表对照,如果不一致则有非法访问行为发生。另外,从用户的故障报告(盗用正在使用的IP地址会出现MAC地址冲突的提示)也可以发现IP地址的盗用行为。在此基础上,常用的防范机制有:IP-MAC捆绑技术、代理服务器技术、IP-MAC-USER认证授权以及透明网关技术等。
 
  这些机制都有一定的局限性,比如IP-MAC捆绑技术用户管理十分困难;透明网关技术需要专门的机器进行数据转发,该机器容易成为瓶颈。更重要的是,这些机制都没有完全从根本上防止IP地址盗用行为所产生的危害,只是防止地址盗用者直接访问外部网络资源。事实上,由于IP地址盗用者仍然具有IP子网内完全活动的自由,因此一方面这种行为会干扰合法用户的使用:另一方面可能被不良企图者用来攻击子网内的其他机器和网络设备。如果子网内有代理服务器,盗用者还可以通过种种手段获得网外资源。
 
 任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看下文。
 
【责任编辑:沐之】
168视点
更多>>
优秀供应商
合作伙伴
Copyright © 2007 www.w8168.com All Rights Reserved.
联系电话:61745704;13011277268
京ICP备07006199号