Denial of services
这是一种将对方机器的功能或服务给以远程摧毁或中断的攻击方式,Denial of services攻击的手段也是多种多样的,最早出现的大概是叫“邮包炸弹”,它是这样的,攻击者用一个程序不断的向被攻击者的邮箱发出大量邮件同时还匿藏自己的地址信息,以至于邮件使用者几乎无法处理。甚至导致邮件服务系统因为大量的服务进程而崩溃。而被袭击者也无法确认谁是攻击者。另一些攻击手段是利用软件本身的设计漏洞进行远程攻击,其中比较著名的是微软的OOB(Out Of Bond)漏洞,只要对着运行95或NT的139口发出一个不合法的包,就会导致操作系统轻则断掉网络连接,重则彻底死机或重起。
为了能够方便攻击者下次再轻易的返回系统,专业黑客在退出系统之前,肯定要留下一些后门,再彻底清除他在这段时间的系统活动记录。后门的类型五花八门,具我所知就不下十种,不能够一一细说,大致有"rhost + +","Checksum and Timestamp","Login后门","telnetd后门","服务进程后门","crontab后门","库文件后门","内核后门",“文件系统后门”,"启动区后门","隐藏进程后门"等等。
War dialing,指攻击者用一个程序反复拨各合法的电话号码,找出有MODEM应答的电话,再尝试从此攻入。因为许多公司设置了电话拨入与方便外出的人员或与其他公司传送电子信息。但是多数都将密码设的极为简单甚至没有密码。这样攻击者从此进入也可完全绕过防火墙。最近SUN公司还宣布,如果发现职员私设MODEM,有可能会遭到解雇。可见这也是一个主要的安全隐患。
5·准备以后检讨(Provision for reviews)
不可能保证一个安全策略就可以适用很久,情况总是不断的变化,所以需要定期的给于检讨,找出不合理的地方,给于修正。
6·讨论安全事项(Discussion of specific security issues)
有些事情需要安全事项是需要写入策略里的。
如:
l 谁可以在主机上拥有帐号?是否需要开放GUEST用户?
l 帐号是否可以允许多人共享?
l 如果用户失去了使用权限,那管理员要怎么做?
l 谁可以设置拨入MODEM?允许其他人使用拨出MODEM
吗?
l 使用者在联上网络前应该做些什么?