网络安全基础知识PPT.ppt
《网络安全基础知识PPT.ppt》由会员分享,可在线阅读,更多相关《网络安全基础知识PPT.ppt(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全与管理网络安全基础知识12024/7/6目前的网络安全形势Internet上的设备日益增多远程访问用户普遍存在Web站点的数量急剧增加90%的Web站点存在安全隐患95%的安全问题可以用“配置”来解决约70%的基于Web的攻击发生在应用层22024/7/6扫描 攻击安全漏洞攻击口令 入侵木马 程序电子邮件攻击DoS 攻击网络攻击常见方法32024/7/6黑客利用专门工具进行系统端口扫描,找到开放端口后进行入侵主机扫描PingTracertNmap扫描攻击42024/7/6扫描攻击(续)端口扫描发现正在侦听或开放的端口确定哪些端口拒绝连接确定超时的连接手工扫描扫描技巧慢速扫描,一次扫描少
2、量端口尝试在多台主机扫描同一端口从多个不同系统中运行扫描52024/7/6SuperScanPortScannerX-scan扫描软件62024/7/6扫描攻击对策使用多个筛选器对配置错误或故障加以规划实施入侵检测系统只运行必须的服务通过反向代理提供服务72024/7/6黑客攻击目标时通常需要破译用户的口令,只要攻击者能猜测用户口令,就能获得机器访问权通过网络监听使用Sniffer工具捕获主机间通讯来获取口令暴力破解John the Ripper L0pht Crack 5利用管理员失误网络安全中人是薄弱的一环提高用户、特别是网络管理员的安全意识密码攻击82024/7/6使用复杂的密码对用户进
3、行培训实施智能卡限制在批处理、脚本或Web页中包含密码密码攻击对策92024/7/6特洛伊木马木马是一个程序,驻留在目标计算机里,可以随计算机启动而启动,对目标计算机执行操作是一个通过端口进行通信的网络客户/服务程序常见的木马BO(BackOriffice)冰河灰鸽子木马攻击102024/7/6检查win.ini文件WINDOWS下的“run=”和“load=”检查system.ini文件BOOT的“shell=文件名”如果是“shell=explorer.exe 程序名”,那么就说明已经中“木马”了。检查注册表:HKEY_LOCAL_MACHINESoftwareMicrosoft Wind
4、owsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSoftwareMicrosoft Windows CurrentVersion下所有以“run”开头的键值;HKEY-USERSDefaultSoftwareMicrosoft Windows CurrentVersion下所有以“run”开头的键值。安装杀毒软件进行实时防护木马攻击对策112024/7/6 DoS(Denial of Service,拒绝服务攻击)消耗系统资源(带宽、内存、队列、CPU)导致目标主机宕机阻止授权用户正常访问服务(慢、不能连接、没有响应)拒绝服务(DoS)攻击12
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 基础知识 PPT
限制150内