当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 从1988年开始,位于美国卡内基梅隆大学的CERT CC(计算机紧急响应小组协调中心)就开始调查入侵者的活动。
 

 

 ·小规模ddos用freebsd+ipfw搞定    »显示摘要«
    摘要:   编者按:本文讨论的方法只是针对小规模的恶意攻击比较有效。   笔者公司共有10台web服务器,使用redhat linux 9作为操作系统,分布在全国各大城市,主要为用户提供http服务。曾经有一段时间不少用户反映有的服务器访问速度缓慢,甚至不能访问,检查后发现是受到了ddos攻击(分布式拒绝服务攻击)。由于服务器分布太散,不能采用硬件防火墙的方案,虽然iptables功能很强大,足以......
    摘要:   对于在线企业特别是电信运营商数据中心网络来说,分布式拒绝服务攻击(ddos)的出现无疑是一场灾难,对于它的有效防护一直是网络应用中的一个难题。   一直以来ddos是人们非常头疼的一个问题 ,它是一种很难用传统办法去防护的攻击手段,除了服务器外,带宽也是它的攻击目标。和交通堵塞一样,ddos已经成为一种网络公害。   传统防护:有心无力   防止ddos攻击,比较常用的有黑洞......


黑客入侵攻击方式的四种最新趋势

  从1988年开始,位于美国卡内基梅隆大学的cert cc(计算机紧急响应小组协调中心)就开始调查入侵者的活动.cert cc给出一些关于最新入侵者攻击方式的趋势.

  攻击工具的自动化程度继续不断增强.自动化攻击涉及到的四个阶段都发生了变化. 【程序编程相关:知己知彼防范攻击:黑客对其侵占的计算机的

  趋势一:攻击过程的自动化与攻击工具的快速更新 【推荐阅读:综述技巧:与“黑客”过招自我防范十大策略

  2. 入侵具有漏洞的系统.以前,对具有漏洞的系统的攻击是发生在大范围的扫描之后的.现在,攻击工具已经将对漏洞的入侵设计成为扫描活动的一部分,这样大大加快了入侵的速度. 【扩展信息:注册机破解法的原理和应对方法

1. 扫描潜在的受害者.从1997年起开始出现大量的扫描活动.目前,新的扫描工具利用更先进的扫描技术,变得更加有威力,并且提高了速度.

  3. 攻击扩散.2000年之前,攻击工具需要一个人来发起其余的攻击过程.现在,攻击工具能够自动发起新的攻击过程.例如红色代码与nimda病毒这些工具就在18个小时之内传遍了全球.

  4. 攻击工具的协同管理.自从1999年起,随着分布式攻击工具的产生,攻击者能够对大量分布在internet之上的攻击工具发起攻击.现在,攻击者能够更加有效地发起一个分布式拒绝服务攻击.协同功能利用了大量大众化的协议如irc(internet relay chat).ir(instant message)等的功能.

  趋势二:攻击工具的不断复杂化

  攻击工具的编写者采用了比以前更加先进的技术.攻击工具的特征码越来越难以通过分析来发现,并且越来越难以通过基于特征码的检测系统发现,例如防病毒软件与入侵检测系统.当今攻击工具的三个重要特点是反检测功能,动态行为特点以及攻击工具的模块化.

  1. 反检测.攻击者采用了能够隐藏攻击工具的技术.这使得安全专家想要通过各种分析方法来判断新的攻击的过程变得更加困难与耗时.

  2. 动态行为.以前的攻击工具按照预定的单一步骤发起进攻.现在的自动攻击工具能够按照不同的方法更改它们的特征,如随机选择.预定的决策路径或者通过入侵者直接的控制.

  3. 攻击工具的模块化.
...   下一页

    摘要:   文/程士寅   spyware一词最早出现在1995年10月16日。在搜索引擎lexis/nexis中我们可以查到,这一词最早用来统称间谍随身携带的诸如微型照相机之类的专用设备大家可以联想一下007的各种神奇装备。   1999年,zone labs(www.zonelabs.com)在发布其个人防火墙产品“zonealarm”时赋予spyware网络时代的新含义,并被广泛沿用。......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE