Σπίτι Προσωπικά Οικονομικά Δοκιμή κανόνων Firewall για την αποτροπή ατυχημάτων δικτύου - dummies

Δοκιμή κανόνων Firewall για την αποτροπή ατυχημάτων δικτύου - dummies

Πίνακας περιεχομένων:

Βίντεο: Calling All Cars: Cop Killer / Murder Throat Cut / Drive 'Em Off the Dock 2024

Βίντεο: Calling All Cars: Cop Killer / Murder Throat Cut / Drive 'Em Off the Dock 2024
Anonim

Στο πλαίσιο της ηθικής σας πειρατείας, μπορείτε να δοκιμάσετε τους κανόνες του τείχους προστασίας για να βεβαιωθείτε ότι εργάζονται όπως υποτίθεται. Οι παραβιάσεις στα τείχη προστασίας μπορούν εύκολα να θέσουν σε κίνδυνο τις προσπάθειές σας για ασφάλεια. Μερικές δοκιμές μπορούν να επιβεβαιώσουν ότι το τείχος προστασίας σας κάνει ό, τι λέει ότι κάνει. Μπορείτε να συνδεθείτε μέσω του τείχους προστασίας στις θύρες που είναι ανοιχτές, αλλά τι γίνεται με τις θύρες που μπορούν να ανοίξουν αλλά δεν πρέπει να είναι;

Το Netcat μπορεί να δοκιμάσει ορισμένους κανόνες τείχους προστασίας χωρίς να χρειάζεται να ελέγξει απευθείας ένα σύστημα παραγωγής. Για παράδειγμα, μπορείτε να ελέγξετε αν το τείχος προστασίας επιτρέπει τη θύρα 23 (telnet). Ακολουθήστε τα παρακάτω βήματα για να δείτε αν μπορεί να γίνει σύνδεση μέσω της θύρας 23:

Φόρτωση Netcat σε υπολογιστή-πελάτη

  1. μέσα στο του δικτύου. Αυτό ρυθμίζει την εξερχόμενη σύνδεση.

    Φορτώστε το Netcat σε έναν υπολογιστή δοκιμής

  2. έξω από το το τείχος προστασίας.

    Αυτό σας επιτρέπει να δοκιμάσετε έξω από το.

    Εισαγάγετε την εντολή του ακροατή Netcat στο μηχάνημα (εσωτερικού υπολογιστή) με τον αριθμό θύρας που δοκιμάζετε.

  3. Για παράδειγμα, εάν δοκιμάζετε τη θύρα 23, πληκτρολογήστε αυτήν την εντολή:

    nc -l -p 23 cmd. exe

    Εισαγάγετε την εντολή Netcat για να ξεκινήσετε μια εισερχόμενη συνεδρία στο μηχάνημα ελέγχου (εξωτερικό). Πρέπει να συμπεριλάβετε τις ακόλουθες πληροφορίες:
    
  4. Η διεύθυνση IP του εσωτερικού υπολογιστή που δοκιμάζετε

    Ο αριθμός θύρας που δοκιμάζετε
    • Για παράδειγμα, αν η διεύθυνση IP του εσωτερικού υπολογιστή (πελάτη) είναι 10. 11. 12. 2 και η θύρα είναι 23, πληκτρολογήστε αυτήν την εντολή:

    • nc -v 10. 11. 12. 2 23

    Αν το Netcat σας παρουσιάσει μια νέα γραμμή εντολών (αυτό είναι το cmd. στο βήμα 3) στο εξωτερικό μηχάνημα, έχετε συνδέσει και μπορείτε να εκτελέσετε εντολές στο εσωτερικό μηχάνημα! Αυτό μπορεί να εξυπηρετήσει διάφορους σκοπούς, συμπεριλαμβανομένων των κανόνων δοκιμής τείχους προστασίας, της μετάφρασης διεύθυνσης δικτύου (NAT), της προώθησης θυρών και - καλά, uhhhmmm - εκτέλεσης εντολών σε απομακρυσμένο σύστημα!

Αναλυτής Firewall AlgoSec

Ένα εμπορικό εργαλείο με εξαιρετικά αποτελέσματα είναι ο αναλυτής Firewall της AlgoSec.

Ο αναλυτής τείχους προστασίας AlgoSec και παρόμοιοι, όπως ο Athena Firewall Grader, σας δίνουν τη δυνατότητα να εκτελέσετε μια εις βάθος ανάλυση των κανόνων βάσης τείχους προστασίας από όλους τους σημαντικούς προμηθευτές και να βρείτε ανωμαλίες ασφάλειας και αναποτελεσματικότητα που ποτέ δεν θα αποκαλύψετε αλλιώς.

Η ανάλυση των κανόνων βάσης τείχους προστασίας είναι πολύ παρόμοια με την ανάλυση πηγαίου κώδικα λογισμικού - βρίσκει ατέλειες στην πηγή ότι οι άνθρωποι πιθανότατα δεν θα δουν ακόμη και όταν εκτελούν σε βάθος δοκιμές δεοντολογίας από το Internet και το εσωτερικό δίκτυο. Εάν δεν έχετε πραγματοποιήσει ποτέ μια ανάλυση βασιζόμενη σε κανόνες firewall, είναι απαραίτητο!

Αντιμετώπιση τρωτών σημείων βάσης δεδομένων firewall

Τα παρακάτω μέτρα αντιμετώπισης μπορούν να εμποδίσουν έναν χάκερ να δοκιμάσει το τείχος προστασίας σας:

Εκτελέστε έναν έλεγχο κανόνων βάσης τείχους προστασίας.

Δεν μπορείτε να εξασφαλίσετε αυτό που δεν αναγνωρίζετε. Δεν υπάρχει καλύτερο παράδειγμα από αυτό από τους κανόνες κανόνων firewall. Ανεξάρτητα από το πόσο φαινομενικά απλοϊκή είναι η βάση δεδομένων σας, ποτέ δεν πονάει να επαληθεύσετε τη δουλειά σας χρησιμοποιώντας ένα αυτοματοποιημένο εργαλείο.

  • Περιορίστε την κυκλοφορία σε αυτό που χρειάζεται. Ορίστε κανόνες για το τείχος προστασίας (και το δρομολογητή, εάν χρειάζεται) που περνά μόνο την κίνηση που πρέπει να περάσει απολύτως. Για παράδειγμα, διαθέτετε κανόνες που επιτρέπουν την εισερχόμενη επισκεψιμότητα HTTP σε έναν εσωτερικό διακομιστή ιστού, την εισερχόμενη επισκεψιμότητα SMTP σε ένα διακομιστή ηλεκτρονικού ταχυδρομείου και την εξερχόμενη επισκεψιμότητα HTTP για εξωτερική πρόσβαση στο διαδίκτυο.

  • Αυτή είναι η καλύτερη άμυνα εναντίον κάποιον που σπρώχνει το τείχος προστασίας σας.

    Αποκλεισμός του ICMP για να αποτρέψετε έναν εξωτερικό εισβολέα να σκοντάψει και να προωθήσει το δίκτυό σας για να δει ποιοι οικοδεσπότες είναι ζωντανοί.

    Ενεργοποιήστε την κατάσταση ελέγχου πακέτων στο τείχος προστασίας για να αποκλείσετε ανεπιθύμητα αιτήματα.

Δοκιμή κανόνων Firewall για την αποτροπή ατυχημάτων δικτύου - dummies

Η επιλογή των συντακτών

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Για να βελτιώσετε τις ταινίες Adobe Flash Creative Suite 5 μπορούν να χρησιμοποιήσουν τα κουμπιά Flash CS5 για να δώσουν στους χρήστες τον έλεγχο της δράσης με έλεγχο χρόνου και πλοήγηση. Στο Flash, τα κουμπιά είναι ειδικοί τύποι συμβόλων που έχουν σχεδιαστεί για να ανταποκρίνονται σε αλληλεπίδραση με το ποντίκι ή το πληκτρολόγιο, όπως κλικ, ανατροπές και συγκεκριμένα πλήκτρα. Όταν συνδυάζεται με το ActionScript, ...

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Adobe Flash CS6 έχει έναν τρόπο για να δημιουργήσετε κλίσεις για να γεμίσετε ένα χώρο που δεν θέλετε να είναι ένα συμπαγές χρώμα. Οι κλίσεις είναι μείγματα μεταξύ δύο ή περισσότερων χρωμάτων που μπορείτε να χρησιμοποιήσετε για να γεμίσετε οποιαδήποτε περιοχή ή σχήμα, ακριβώς όπως ένα συμπαγές χρώμα. Αν κοιτάξετε τον πίνακα Swatches, μπορείτε ...

Η επιλογή των συντακτών

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Το OneNote, όπως οι εκδόσεις iOS και web app, η έκδοση Android του OneNote σάς επιτρέπει να αποκτάτε πρόσβαση και να επεξεργάζεστε σημειώσεις με ένα ελάχιστο σύνολο χαρακτηριστικών σε σύγκριση με τις εκδόσεις desktop του OneNote, όπως το OneNote 2013. Πώς να δημιουργήσετε μια νέα σημείωση στο Android Μπορείτε να δημιουργήσετε ...

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

Μετά τη διαμόρφωση του λογαριασμού ηλεκτρονικού ταχυδρομείου (S) στο Outlook 2013, η λήψη μηνυμάτων είναι μια αυτόματη διαδικασία. Το Outlook αποστέλλει αυτόματα και λαμβάνει μηνύματα όταν ξεκινάτε και επίσης σε διαστήματα 30 λεπτών (από προεπιλογή) όποτε εκτελείται το Outlook. Η εισερχόμενη αλληλογραφία σας μπαίνει αυτόματα στο φάκελο Εισερχόμενα. Μπορείτε επίσης να ξεκινήσετε μια χειροκίνητη διαδικασία αποστολής / λήψης σε ...

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Για συσκευές IOS. Υπάρχουν πολλές λειτουργίες, παρόλο που η έκδοση του App της OneNote και η πλήρης εφαρμογή OneNote 2013 έχουν περισσότερη λειτουργικότητα. Πώς να δημιουργήσετε μια νέα σημείωση σε συσκευές iOS Μπορείτε να δημιουργήσετε μια νέα σημείωση, ανεξάρτητα από το πού βρίσκεστε στο OneNote, αν βλέπετε ...

Η επιλογή των συντακτών

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεις όσον αφορά την τοποθέτηση και το μέγεθος. Πολλά από αυτά τα χαρακτηριστικά λειτουργούν καλύτερα όταν φωλιάζουν στοιχεία, έτσι θέλετε να κατανοήσετε πώς λειτουργεί ο πίνακας στοιχείων. Η τοποθέτηση αναφέρεται στις συντεταγμένες του στοιχείου που σχετίζεται είτε με το Στάδιο είτε με το γονικό στοιχείο όταν ένα ...

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεων όταν πρόκειται για την τοποθέτηση και το μέγεθος. Οι ρυθμίσεις "Παγκόσμια" και "Εφαρμοσμένες" δεν τροποποιούν τις ρυθμίσεις, αλλά παρέχουν ένα μέσο για την εμφάνιση της σχετικής τοποθέτησης μεταξύ των ενσωματωμένων στοιχείων. Μπορεί να αναρωτιέστε ότι η διαφορά είναι μεταξύ των ρυθμίσεων Global και Applied. Εδώ είναι η ουσία: Παγκόσμιες ρυθμίσεις ...

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Ένα ιδιαίτερα ισχυρό χαρακτηριστικό του Adobe Edge Animate Το CC είναι η δυνατότητα να προσθέσετε στη σύνθεση σας δράσεις, ενεργοποιητές, ετικέτες και χαρακτηριστικά δρομέα. Αυτά τα εργαλεία είναι αυτό που χρησιμοποιείτε για να κάνετε το κινούμενο γραφικό σας διαδραστικό, ώστε το κοινό σας να μπορεί να συμμετέχει σε αυτό που κάνει το κινούμενο σχέδιο σας αντί να πρέπει να καθίσετε εκεί και να παρακολουθήσετε παθητικά. Ένας ...