Ev Kişisel Finans Ortak Yönlendirici, Anahtar ve Güvenlik Duvarı Zayıf Yönlerini Tespit Etmek - Saldırıları önlemek için yalanlar

Ortak Yönlendirici, Anahtar ve Güvenlik Duvarı Zayıf Yönlerini Tespit Etmek - Saldırıları önlemek için yalanlar

İçindekiler:

Video: 213th Knowledge Seekers Workshop March 1, 2018 2024

Video: 213th Knowledge Seekers Workshop March 1, 2018 2024
Anonim

olduğundan emin olmak istiyorsanız, kesmekten kaçınmak için yönlendirici, anahtar ve güvenlik duvarı zayıflıklarını denemek ve bulmak iyi bir fikirdir. Ağ aygıtlarında yaygın olarak bulunan bazı üst düzey güvenlik açıkları birçok sorun oluşturabilir. Bunları öğrendikten sonra, önlemleri alıp götürürsün.

Güvenli olmayan arabirimler

Yönlendiricilere, anahtarlarınıza ve güvenlik duvarınıza yapılan HTTP ve telnet arabirimlerinin boş, varsayılan veya tahmin etmek kolay bir parola ile yapılandırılmamasını sağlamak istiyorsunuz. Bu tavsiye, zekice düşünülmemesine karşın, en yaygın zayıf yönlerden biri.

Kötü amaçlı bir içeriden ya da başka bir saldırgan ağ aygıtlarına eriştiğinde ağa sahip olur. Ardından, idari erişimi kapatabilir, arka kapı kullanıcı hesaplarını ayarlayabilir, bağlantı noktalarını yeniden yapılandırabilir ve daha önce hiç bilmeden tüm ağı indirebilir.

Başka bir güçlük, HTTP ve telnet'in birçok ağ aygıtında etkinleştirilmesi ve kullanılmasıyla ilgilidir. Bunun neden bir sorun olduğunu tahmin etmeye mi özen gösterin? Bazı ücretsiz araçlara ve birkaç dakikalık zamana sahip olan herkes ağı korusun ve anlaşılır metin olarak gönderildiğinde bu sistemler için giriş kimlik bilgilerini yakalayabilir. Bu olduğunda, her şey geçer.

IKE'nin zayıf yönleri

Bir yönlendiricide veya güvenlik duvarı üzerinde VPN çalıştıran şirketler yaygındır. Bu kategoriye girerseniz, VPN'inizde iyi bilinen birkaç zayıf yönü olan İnternet Anahtar Değişimi (IKE) protokolünün çalışması ihtimali yüksektir:

  • IKE "saldırgan mod" ön paylaşımını kırmak mümkündür Cain & Abel ve IKECrack aracını kullanarak anahtarlar.

  • Bazı Cisco PIX güvenlik duvarlarındaki gibi bazı IKE yapılandırmaları çevrimdışı hale getirilebilir. Saldırganın yapması gereken her biri 122 baytta saniyede 10 paket gönderilmesi ve elinde bir DoS saldırısı olması.

Yönelticinizin, anahtarlarınızın ve güvenlik duvarlarınızın bu konulardan etkilenip etkilenmediğini görmek için elle çevirebilirsiniz, ancak bu bilgiyi bulmak için en iyi yol, bilinen bir güvenlik açığı tarayıcıyı kullanmaktır QualysGuard. Hangi güvenlik açığı bulunduğunu gördükten sonra, Cisco Global Exploiter aracını (BackTrack Linux araç seti aracılığıyla edinilebilir) kullanarak bir adım daha ileri götürebilirsiniz. Cisco Global Exploiter'ı çalıştırmak için şu adımları izleyin:

  1. BackTrack Linux ISO görüntüsünü CD'ye yazın veya görüntüyü doğrudan VMWare veya VirtualBox ile önyükleyin.

  2. BackTrack Linux GUI'sini girdikten sonra (root / toor kimlik bilgilerini kullanarak giriş yapın ve startx komutunu girin) Uygulamalar, Geri İzleme, İstismar Araçları, Ağ Kullanım Araçları, Cisco Saldırıları ve ardından Cisco'yı tıklayın Küresel İşgalci.

  3. Komut dosyasını girin. pl ip_address exploit_number.

İyi tarayıcılar ve geliştirme araçları size Facebook ve Twitter gibi diğer daha önemli şeyleri harcayabileceğiniz çok fazla zaman ve emek tasarrufu sağlayacaktır.

Ortak Yönlendirici, Anahtar ve Güvenlik Duvarı Zayıf Yönlerini Tespit Etmek - Saldırıları önlemek için yalanlar

Editörün Seçimi

Web Sayfanızı Tablolar ve Çerçeveler ile Nasıl Düzenlenirsiniz - ahşaplar

Web Sayfanızı Tablolar ve Çerçeveler ile Nasıl Düzenlenirsiniz - ahşaplar

Tabloları kullanarak ve Web sayfanızdaki çerçeveler, site ziyaretçilerinize organize bir şekilde bilgi sunmanıza yardımcı olur. Tablolar, Web sayfalarındaki veri tabloları için bir düzen aracıdır, ancak Web sayfaları için tablo yeteneği tüm sayfanın düzenini kontrol etmek için uzun zamandır kullanılmıştır. Tasarımcılar, hücrelerini ...

Alan adınızı kaydettirme - mankenler

Alan adınızı kaydettirme - mankenler

Bir web sitesi oluştururken, öncelikle sahil berraktır ve istediğiniz alan adı gerçekten mevcuttur. Sonra, o alan adını kaydetmenin zamanı geldi. Bir alan adı kaydettiğinizde, en az üç yıl kayıt yaptırdığınızdan emin olun.

Web sitenizden İstenmeyen Biçimlendirme Nasıl Kaldırılır - mankenler

Web sitenizden İstenmeyen Biçimlendirme Nasıl Kaldırılır - mankenler

Çoğu web kodu editörünün bir komutası vardır Bu, kodunuzdaki genel hataları otomatik olarak temizler. Örneğin, Word veya diğer Microsoft belgelerinden kopyalanan içeriği içeren herhangi bir web sayfası için Dreamweaver'daki Word HTML / XHTML Komutunu Temizle komutu zorunluluğu vardır. Microsoft dosyaları sıklıkla eklentiye gömüldüğü için bu önemlidir ...

Editörün Seçimi

Yönlendirme Politikası Eşleme Eylemlerini Yapılandırma Nasıl Yönetilir?

Yönlendirme Politikası Eşleme Eylemlerini Yapılandırma Nasıl Yönetilir?

Yönlendirme politikaları, eşleşme koşullarını içeren terimlere sahiptir ve maç eylemleri. Maç koşulları IF, maç eylemleri THEN. Belirli bir eşleşme koşuluyla karşılaşıldığında, o terimle ilişkili eylem gerçekleştirilir. Birçok maç koşulları mevcutken, seçebileceğiniz sınırlı sayıda eşleşme eylemi vardır ...

Yönlendirme Politikası Eşleştirme Koşullarını Junos - duo'larda Yapılandırma

Yönlendirme Politikası Eşleştirme Koşullarını Junos - duo'larda Yapılandırma

Yönlendirme politikalarının bütün noktası, belirli bir rotayı (ve buna tekabül eden nitelikleri) alıp onu bazı beklenen değerlere uydurun. Bu bağlamda, maç koşulları if-then yapıdaki if parçasını oluşturur. Bir rota belirtilen koşulla eşleşirse, bir miktar önlem alın. Eşleşme koşulları, bu nedenle, yönlendirme yönünüzü belirler ...

Junos - mumlarla SRX Güvenlik Bölgelerini Yapılandırma

Junos - mumlarla SRX Güvenlik Bölgelerini Yapılandırma

SRX Hizmet Ağ Geçidi'ni istediğiniz gibi yönetemezsiniz bir yönlendirici. SRX kilitli bir aygıttır. Geçerli bir IP adresi olsa bile başlangıçta SRX'deki bir arabirime ping işlemi yapamazsınız. SRX iç içe güvenlik bölgeleri kavramını kullanır. Bölgeler, SRX yapılandırmasında kritik bir konsepttir. Trafiğiniz yok ...

Editörün Seçimi

Kullanan bir reklam sunucusu, annenizin Blogu için OnXamp Onay Kampanyalı Reklam Sunucusunu kullanın - aptallar

Kullanan bir reklam sunucusu, annenizin Blogu için OnXamp Onay Kampanyalı Reklam Sunucusunu kullanın - aptallar

Bir reklam sunucusu yazılımdır Bu, birden fazla blogunuz olsa bile, tüm reklamlarınızı tek bir yerden yönetmenizi sağlar. Reklamları görüntüler, döndürür, hedefler ve reklamcılık müşterileri için de performans raporları sağlar.

Blogunuzun Tasarımındaki Diğer Kaynaklardan Resimler kullanın - aptallar

Blogunuzun Tasarımındaki Diğer Kaynaklardan Resimler kullanın - aptallar

'Da Diğer Kaynaklardan Resimler kullanın kendi görüntülerinizi veya stok imajları gibi başka kaynaklardan gelen görüntüleri kullanabilirsiniz. İnternet'te, meşru olarak blogunuzda kullanabileceğiniz stok görüntüleri bulmak için yer bulunduğu için, blogunuzda hazır resimlerin kullanılması kolaydır. Stoklu imge için lisanslı bir fotoğraf ...

'De Blogger'da İzleme - mankenler

'De Blogger'da İzleme - mankenler

Bloga bakıyor. Bu adımı ödüllendirici bulabilirsin - kesinlikle atlamak istemezsiniz. Yayınınızı yayınlamadan önce önizlerseniz bile, yayınınızı okuyucularınızın gördüğü şekilde görmüyorsunuzdur. Yapabilecekleriniz ...