网络安全 (2)幻灯片.ppt
《网络安全 (2)幻灯片.ppt》由会员分享,可在线阅读,更多相关《网络安全 (2)幻灯片.ppt(64页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全第1页,共64页,编辑于2022年,星期二安全很重要实际上你很无奈“你要力图保护的是些什么资源?”“你需要防范谁?”“你究竟需要什么级别的安全?”第2页,共64页,编辑于2022年,星期二黑客HackerCracker和HackerKevin Mitnick小莫里斯网络入侵事件网络攻击事件网络安全维护人员和黑客之间的关系(白帽子和灰帽子)第3页,共64页,编辑于2022年,星期二搜集网络信息的常用工具FingerWhoisNslookupDigPingTraceroutePathping第4页,共64页,编辑于2022年,星期二VisualRouteSmartwhoisSamSpade
2、NeoTracePro第5页,共64页,编辑于2022年,星期二网络扫描TCP/IP协议的套节字和系统服务TCP和UDP系统服务的banner信息端口扫描的类型第6页,共64页,编辑于2022年,星期二端口扫描程序主动、被动探测SuperscanNmap天眼第7页,共64页,编辑于2022年,星期二漏洞扫描第8页,共64页,编辑于2022年,星期二网络安全扫描程序NessusISS ScannerNAI CyberCop ScannerShadow Scanner国产第9页,共64页,编辑于2022年,星期二对抗网络扫描的手段系统补丁Patch禁止与系统服务信息有关的回应停止系统服务安装防火墙
3、软件或者个人防火墙软件使用入侵检测系统提供系统安全的日志和审计功能一些小而有效的技巧第10页,共64页,编辑于2022年,星期二网络侦听Sniffer原理网卡的工作模式广播域集线器、交换机和路由器第11页,共64页,编辑于2022年,星期二通用SnifferTcpdumpNAI Sniffer ProNet X-RayIrisNetMonitorCommView网络协议分析仪(Flock、HP公司)第12页,共64页,编辑于2022年,星期二专用Sniffer口令SnifferSMB Sniffer L0phtcrack其它服务的SnifferDsniff第13页,共64页,编辑于2022年,
4、星期二交换网络下的Sniffer交换机的原理伪造MAC地址细化VLAN第14页,共64页,编辑于2022年,星期二对抗SnifferAnfiSniff防止ARP欺骗数据加密通讯SSHSSLVPNPGP第15页,共64页,编辑于2022年,星期二网络攻击拒绝服务攻击Dos协议缺陷Ping of DeathOOB缺陷WinNukeFlood攻击UDP FloodSYN FloodIGMP Flood大量网络应用服务请求垃圾邮件第16页,共64页,编辑于2022年,星期二系统内部缺陷计算机病毒和木马程序口令破解网络欺骗(DNS欺骗、会话劫持)缓冲区溢出第17页,共64页,编辑于2022年,星期二系统
5、漏洞例:Windows 2000输入法漏洞服务器上的应用代码保护对策定期的安全扫描及时更新安全补丁停止系统上不必要的服务控制好文件访问权限第18页,共64页,编辑于2022年,星期二分布式拒绝服务攻击模型事件对策木马的防治入侵检测系统网络流量和服务器负荷的监视路由器或防火墙的配置第19页,共64页,编辑于2022年,星期二缓冲区溢出原理边界检查堆栈网络服务请求对策安全编程知识使用代码的质量安全的编译器和函数库和代码检查工具第20页,共64页,编辑于2022年,星期二口令破解口令的处理方法UNIXWindows系统98的.pwl文件NT和2000的散列表文件PWDump.exe网络侦听字典文件网
6、格计算对策第21页,共64页,编辑于2022年,星期二计算机病毒和木马程序历史种类引导区病毒文件病毒多变形病毒宏病毒网络病毒第22页,共64页,编辑于2022年,星期二网络环境下的病毒传播快速,无法全面清除来源多样,更新快速危害巨大电子邮件文件下载及时通讯系统网络资源共享第23页,共64页,编辑于2022年,星期二几种历史上的主要病毒冲击波(RPC漏洞)Nimda RedCode(可以攻击IIS)美莉莎BO2000 (木马程序)CIH (破坏BIOS病毒)Dir2 (多变形病毒)Stone (引导区病毒)第24页,共64页,编辑于2022年,星期二病毒的发现和防&治病毒的扫描(静态、被动)病毒
7、防火墙(动态、主动)病毒库免疫技术全面的策略建立病毒处理机制网络端口的扫描第25页,共64页,编辑于2022年,星期二企业级的防病毒产品Symantec Nortan Antivirus企业版病毒防火墙网关防病毒产品邮件服务器防止其它类型入侵第26页,共64页,编辑于2022年,星期二Windows 2000系统的安全策略文件系统格式NTFS停止系统内部不必要的服务严格帐户管理,去除不必要的帐户设定文件权限,严格文件的共享和读写权为所有用户配置口令策略定期检查安全列表checklistWindows系统IIS系统http:/ Code 蠕虫病毒尼母达 NimadaIIS的安全检查列表第29页,
8、共64页,编辑于2022年,星期二IIS 被“红色代码”利用的漏洞IIS 的一些ISAPI扩展.dlls 提供一些扩展功能微软IIS在缺省安装情况下带了一个索引服务器(Index Service)。缺省安装时,IIS支持两种脚本映射:管理脚本(.ida文件)、Inernet数据查询脚本(.idq文件)。这两种脚本都由一个ISAPI扩展idq.dll来处理和解释 第33页,共64页,编辑于2022年,星期二IIS 被“红色代码”利用的漏洞漏洞:idq.dll在一段处理URL输入代码中存在一个未经检查的缓冲区,如果攻击者提供一个特殊格式的URL,就可能引发一个缓冲区溢出。一个攻击者与有这样的idq
9、.dll存在的server建立web会话,通过此会话发出缓冲区溢出攻击,并在web server上执行代码。严重的是idq.dll是以SYSTEM身份运行的,可利用此漏洞取得系统管理员权限第34页,共64页,编辑于2022年,星期二应对方法微软在2001年6月份发布的修复程序 MS01-033第35页,共64页,编辑于2022年,星期二尼母达 Nimada 4 种传播方式IE浏览器:利用IE的一个安全漏洞 (微软在2001年3月份已发布修复程序 MS01-020)IIS服务器:和红色代码病毒相同,或直接利用它留下的木马程序.(补丁和RedCode一样)电子邮件附件(极端危险)文件共享:针对所有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 2幻灯片 幻灯片
限制150内