3、信息安全漏洞主要表現(xiàn)在以下幾個(gè)方面_______A.非法用戶得以獲得訪問(wèn)權(quán)B.系統(tǒng)存在安全方面的脆弱性C.合法用戶未經(jīng)授權(quán)提高訪問(wèn)權(quán)限D(zhuǎn).系統(tǒng)易受來(lái)自各方面的攻擊(答案:ABCD)復(fù)習(xí)目前一頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)4、網(wǎng)際協(xié)議IP(InternetProtocol)是位于ISO七層協(xié)議中哪一層的協(xié)議_______A.網(wǎng)絡(luò)層B.數(shù)據(jù)鏈路層C.應(yīng)用層D.會(huì)話層
(答案:A)復(fù)習(xí)目前二頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)5、黑客攻擊某個(gè)系統(tǒng)之前,首先要進(jìn)行信息收集,那么哪些信息收集方法屬于社會(huì)工程學(xué)范疇_______A.通過(guò)破解SAM庫(kù)獲取密碼B.通過(guò)獲取管理員信任獲取密碼C.使用暴力密碼破解工具猜測(cè)密碼D.通過(guò)辦公室電話、姓名、生日來(lái)猜測(cè)密碼(答案:BD)復(fù)習(xí)目前三頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)通過(guò)過(guò)濾ICMP報(bào)文,阻止ICMP攻擊實(shí)驗(yàn)5目前四頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)ICMP協(xié)議ICMP---InternetControlMessageProtocal即因特網(wǎng)控制消息協(xié)議,主要是用來(lái)進(jìn)行控制信息的傳遞??刂葡⑹侵妇W(wǎng)絡(luò)通不通、主機(jī)是否可達(dá)、路由是否可用等網(wǎng)絡(luò)本身的消息。目前五頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)Ping命令運(yùn)行的過(guò)程就是ICMP協(xié)議工作的過(guò)程。目前六頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)典型的基于ICMP協(xié)議的攻擊
命令:向目標(biāo)主機(jī)長(zhǎng)時(shí)間、連續(xù)大量的發(fā)送ICMP數(shù)據(jù)包,造成ICMP風(fēng)暴,使目標(biāo)主機(jī)消耗大量的CUP資源,造成對(duì)方系統(tǒng)癱瘓。案例:1999年8月海信集團(tuán)“懸賞”50萬(wàn)元人民幣測(cè)試防火墻的過(guò)程中,其防火墻遭受到的ICMP攻擊達(dá)334,050次之多,占整個(gè)攻擊總數(shù)的90%以上。ping–l65500–tIP-----Pingofdeath目前七頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)如何防范ICMP攻擊1主機(jī)上安裝防火墻,通過(guò)防火墻對(duì)ICMP數(shù)據(jù)包進(jìn)行過(guò)濾。2.在操作系統(tǒng)上設(shè)置包過(guò)濾。下面以Windows2000Server為例講解設(shè)置ICMP包過(guò)濾的過(guò)程。目前八頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)ICMP過(guò)濾器過(guò)濾策略過(guò)濾操作決定哪些報(bào)文應(yīng)當(dāng)引起過(guò)濾器的關(guān)注決定過(guò)濾器是“允許”還是“拒絕”報(bào)文的通過(guò)(公安局)十=憲法目前九頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)ICMP過(guò)濾器<刑法>第二百六十四條:盜竊公私財(cái)物,數(shù)額較大者處三年以下有期徒刑。
過(guò)濾策略過(guò)濾操作目前十頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)12ICMP過(guò)濾器過(guò)濾操作4配置ICMP過(guò)濾器的基本步驟:3目前十一頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)ICMP過(guò)濾器實(shí)驗(yàn)一:禁止所有主機(jī)發(fā)送的ICMP報(bào)文(ICMP_ANY_IN)實(shí)驗(yàn)二:禁止某一主機(jī)發(fā)送的ICMP報(bào)文。(要求:獨(dú)立完成,抓圖,交作業(yè)。)目前十二頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)鏡像鏡像:建立一個(gè)對(duì)稱的過(guò)濾策略。也就是說(shuō)當(dāng)你關(guān)注anyIP->myIP的時(shí)候,由于鏡像的作用,實(shí)際上你也同時(shí)關(guān)注了myIP->anyIP,你可以根據(jù)自己的需要選擇或者放棄鏡像。目前十三頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)小結(jié)實(shí)驗(yàn)步驟:1.打開(kāi)“本地安全設(shè)置”;2.新建一個(gè)“防止ICMP攻擊”的過(guò)濾策略;3.新建一個(gè)“deny操作”的過(guò)濾操作;4.創(chuàng)建ICMP過(guò)濾器;5.啟動(dòng)ICMP過(guò)濾;6.檢驗(yàn)配置是否成功;目前十四頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)補(bǔ)充說(shuō)明如果你只需要過(guò)濾特定的ICMP報(bào)文,還要保留一些常用報(bào)文(如主機(jī)不可達(dá)、網(wǎng)絡(luò)不可達(dá)等),IPsec策略就力不從心了,我們可以利用Win2000的另一個(gè)強(qiáng)大工具路由與遠(yuǎn)程訪問(wèn)控制(Routing&RemoteAccess)來(lái)完成這些復(fù)雜的過(guò)濾操作。
目前十五頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)配置ICMP過(guò)濾器第一步:打開(kāi)“本地安全設(shè)置”目前十六頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)第二步:新建一個(gè)“防止ICMP攻擊”的過(guò)濾策略右鍵打開(kāi)目前十七頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)(1)(2)(3)(4)(5)目前十八頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)目前十九頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)到完成目前二十頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)第三步:新建一個(gè)“deny操作”的過(guò)濾操作目前二十一頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)第四步:創(chuàng)建ICMP過(guò)濾器目前二十二頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)NEXT、“是”,直到出現(xiàn)右側(cè)窗口目前二十三頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)直到右側(cè)圖目前二十四頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)第五步:?jiǎn)?dòng)ICMP過(guò)濾器目前二十五頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)第六步:檢驗(yàn)配置是否成功配置后,系統(tǒng)會(huì)丟棄所有ICMP報(bào)文。PING不通,說(shuō)明配置成功!目前二十六頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)如關(guān)閉ICMP過(guò)濾器,則主機(jī)能PING通虛擬機(jī)要求:抓圖,交作業(yè)。目前二十七頁(yè)\總數(shù)二十八頁(yè)\編于二十點(diǎn)作業(yè)IC
評(píng)論
0/150
提交評(píng)論