竊取口令

  被用來竊取口令的服務包括FTP、TFTP、郵件系統、Finger和Telnet等等。就是說,如果系統管理員在選擇主機系統時不小心或不走運的話,攻擊者要竊取口令文件就將易如反掌,所以對軟件的使用要採取十分謹慎的態度。

缺陷和後門

  事實上沒有完美無缺的代碼,也許系統的某處正潛伏著重大的缺陷或者後門等待人們的發現,區別只是在於誰先發現它。本著懷疑一切的態度,從各個方面檢查所輸入信息的正確性,還是可以迴避這些缺陷的。比如說,如果程序有固定大小的緩衝區,無論是甚麼類型,一定要保證它不溢出。如果使用動態內存分配,一定要為內存或文件系統的耗盡做好準備,並且記住恢復策略可能也需要內存和磁盤空間。

鑒別失敗

  即使是一個完善的機制在某些特定的情況下也會被攻破。例如:源地址的校驗可能正在某種條件下進行(如防火牆篩選偽造的數據包),但是黑客可以用程序Portmapper重傳某一請求。在這一情況下,服務器最終受到欺騙,報文表面上源於本地,實際上卻源於其它地方。

協議失敗

  尋找協議漏洞的遊戲一直在黑客中長盛不衰,在密碼學的領域尤其如此。有時是由於密碼生成者犯了錯誤,過於明瞭和簡單。更多的情況是由於不同的假設造成的,而證明密碼交換的正確性是很困難的事。

信息洩漏

  大多數的協議都會洩漏某些信息。高明的黑客並不需要知道你的局域網中有哪些電腦存在,他們只要通過地址空間和端口掃瞄,就能尋找到隱藏的主機和感興趣的服務。最好的防禦方法是高性能的防火牆,如果黑客們不能向每一台機器發送數據包,該機器就不容易被入侵。

拒絕服務

  有的人喜歡刺破別人的車胎,有的人喜歡在牆上亂塗亂畫,也有人特別喜歡把別人的機器搞癱瘓。很多網絡攻擊者對這種損人不利己的行為樂此不疲。這種搗亂的行為多種多樣,但本質上都差不多,就是想將你的資源耗盡,從而讓你的電腦系統癱瘓。儘管主動的過濾可以在一定的程度上保護你,但是由於這種攻擊不容易識別,往往讓人防不勝防。

  還有其它的網絡攻擊形式。瞭解攻擊形式之後有助於我們採取對策防止攻擊。 ◇

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores