a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 120|回复: 0

[综合] 思科辅导:避免黑客Anonymous攻击的7个技巧

[复制链接]
发表于 2012-8-3 20:03:30 | 显示全部楼层 |阅读模式
黑客组织Anonymous组织采用了一系列简单的手艺体例和社会工程学来抨击袭击平安手艺公司HBGary Federal公司的收集,这其中涵盖的良多收集手艺问题都值得其他收集平安专家借鉴。
$ M" K- K/ Y; G- X; g0 u# @/ t3 x    解析避免黑客Anonymous抨击袭击的七个体例  N3 c% L# c+ C$ m+ ]! N6 K6 m5 z
    在传出HBGary Federal公司的首席执行官Aaron Barr把握这个奥秘国际组织的成员资料,并已经起头致力于揭露他们的身份进入与联邦发芽拜访局的发芽拜访合作的阶段,这随即激怒了Anonymous组织,他们起头锁定HBGary Federal公司进行抨击袭击。Anonymous组织曾针对撤销供给维基解密处事的颐魅者睁开抨击袭击。
8 M6 {8 i2 g. |5 X    HBGary Federal公司蒙受了成千上万封公司电子邮件被公诸于众以及网站和首席执行官的Twitter页面被丑化的冲击,而且其公司名望受到严重影响。6 U- C3 [5 `; G( b$ m
    以下是避免Anonymous抨击袭击的七个体例:& K! n4 @$ @! P* w
    1.不要假设你将受到的抨击袭击类型。Barr认为Anonymous只是对该公司的网站策动了DdoS抨击袭击,正如该组织对抨击袭击其他公司的抨击袭击体例一样,然而事实却并非如斯。- @3 R  _' b* m  R* E! e
    2. 使用测试过的而且具有更新、补丁修复和撑持的内容打点系统。HBGary Federal公司为其网站使用的是自界说CMS,而这种系统很轻易受到SQL注入抨击袭击,这也是让Anonymous成功访谒HBGary Federal数据库使用的手法。
, l& m! W0 U7 m! M4 w    3.对存储在数据库中的密码进行完全的hash或者rehash(从头建树hash机制使用的内部表格)。HBGary公司确实对其密码进行了hash操作,可是他们没有增添额外的字符(被用来移除以显示真正的密码),也没有rehash已经散列的密码来增添复杂性来破终结列中的密码。这些密码仍将轻易受到暴力抨击袭击,不外抨击袭击者将需要破耗更长的时刻。6 }. }" c9 f, s1 K( v( p' w
    4.使用高强度密码。使用了计较机键盘上各类类型字符的长密码将更难被攻破,因为这样的话彩虹表(彩虹表就是一个复杂的、针对各类可能的字母组合预先计较好的哈希值的集结,不必然是针对MD5算法的,各类算法的都有,有了它可以快速的破解各类密码)密码攻破工具将很难成功攻破密码。如不美观密码是由长串字符和计较机键盘上所有类型的符号(不只是字母和数字)组成的话,密码哈希将会变得很是复杂,很难对这种密码建树彩虹表。然而HBGary公司的打点人员使用的是简单的八位字符密码,两个数字和六个字母,彩虹表很快就能破解这种密码。
( Z9 U! @! n5 N: I% J% |- M3 r    5. 不要一再使用的密码,有些HBGary公司打点人员使用不异的密码来访谒公司的CRM系统和他们的收集电子邮件,甚至还有Twitter,SSH验证和企业存储处事器。抨击袭击者破解的密码之一就是该公司电子邮件打点员的谷歌账户,因为他为多个账户使用不异密码,这最终导致该公司的所有电子邮件被攻破。5 j: z0 d$ G' a" E
    6.连结系统更新,HBGary公司关头处事器存在一个已知的关于特权升降级的裂痕,而修复补丁也已经发布,Anonymous操作了这个裂痕。
$ {7 Q1 @0 V, K# k/ g* u. ~$ R    7.提高用户对于社会工程学的意识。Anonymous从HBGary公司创始人Greg Hoglund被攻破的账户向收集打点员发送电子邮件,要求他供给神秘信息,就像Hoglund本人在询问一样。在回覆邮件中,打点员打开防火墙端口,供给了Hoglund的处事器(该公司的rootkit.com网站的处事器)用户名和密码。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-15 04:12 , Processed in 0.375134 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表