Rumah Kewangan Peribadi Strategi Serangan Rangkaian biasa: Serangan Kata Laluan - dummies

Strategi Serangan Rangkaian biasa: Serangan Kata Laluan - dummies

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2025
Anonim

Kadangkala, orang mencuba serangan kata laluan pada sistem rangkaian yang sedang berjalan; tetapi dengan kata laluan yang mengunci akaun setelah beberapa usaha gagal logon, strategi serangan rangkaian ini tidak begitu produktif. Lebih biasanya, serangan kata laluan menangkap lalu lintas log RAW dari rangkaian atau memecah masuk kepada pengawal domain atau stesen kerja pada rangkaian.

Sekiranya penyerang reboot stesen kerja pada rangkaian dari kekunci CD atau USB, dia dapat dengan cepat mengambil salinan SAM Windows dan fail keselamatan dari direktori Windows.

Dengan fail-fail ini di tangan, penyerang boleh menghabiskan banyak masa kerana dia mahu cuba meneka kata laluan yang terdapat dalam fail-fail ini. Dalam kes stesen kerja, fail-fail keselamatan ini memberikan penyerang kata laluan setempat pada komputer, seperti akaun Administrator setempat; yang kemudiannya boleh digunakan untuk mendapatkan penanda kata laluan rangkaian yang akan memberikan lebih banyak akses kepada rangkaian.

Dari fail SAM, penyerang boleh cuba menggunakan dua kaedah untuk memecahkan kata laluan ini:

  • Serangan kekerasan: Dengan serangan ini atau teknik yang meneka kata laluan, perisian retak melangkau setiap kemungkinan kata laluan dari hingga zzzzzzzzzz, > termasuk semua nombor yang mungkin atau aksara tanda baca. Proses mencari kata laluan boleh mengambil masa yang lama, lebih lama untuk setiap aksara tambahan dimasukkan ke dalam kata laluan. Serangan Kamus:

  • Teknik meneka kata laluan ini boleh dilakukan dengan lebih cepat, dan menggunakan kamus atau senarai perkataan perkataan. Fail-fail ini tersedia di Internet dan termasuk kamus seperti kamus Oxford standard, setiap perkataan yang terdapat dalam karya William Shakespeare, dan juga kamus bahasa yang tidak jelas atau dibuat seperti Klingon.

    Dengan senarai perkataan ini di tangan, penyerang dengan cepat dapat membandingkan kata-kata ini dengan nilai hash untuk kata laluan Windows yang terdapat dalam fail SAM. Untuk mempercepatkan hal-hal yang lebih banyak, dia boleh menggunakan komputernya melalui fail kamus dan membuat hash kata laluan untuk setiap perkataan, dan kemudian dia hanya perlu membandingkan nilai hash yang telah dihasilkan dengan yang terdapat dalam fail SAM.

    Proses ini dapat memberikan penyerang lebih laju untuk mencari kata laluan ini. Walaupun amaran tidak, banyak orang masih menggunakan kata-kata kamus standard untuk kata laluan mereka.

    Untuk melindungi rangkaian anda dari kemungkinan ini, anda perlu menyediakan beberapa tahap perlindungan ke pemasangan OS tempatan, terutama untuk stesen kerja yang berada di tempat awam atau di kawasan akses awam yang tinggi.Stesen kerja yang mesti berada di kawasan tersebut harus mempunyai keselamatan fizikal yang menghalang mereka daripada reboot dari media khusus.

Kata laluan yang digunakan pada sistem ini harus berbeza daripada sistem klien domain utama. Akhir sekali, gunakan dasar kata laluan yang kuat, yang termasuk perubahan biasa pada kata laluan dan keperluan kata laluan itu tidak boleh menjadi kata-kata kamus.

Strategi Serangan Rangkaian biasa: Serangan Kata Laluan - dummies

Pilihan Editor

Cara Tambah Gambar dalam OneNote 2013 pada Android - dummies

Cara Tambah Gambar dalam OneNote 2013 pada Android - dummies

OneNote membolehkan anda tambah gambar sedia ada pada nota anda atau snap imej untuk nota selagi Android mempunyai kamera - seperti kebanyakan peranti lakukan. Anda mempunyai dua pilihan apabila menambah gambar pada nota: Ambil gambar: Apabila anda di mana-mana kecuali dalam nota sebenar, anda melihat ...

Cara Konfigurasi Pengaturan OneNote untuk Peranti iOS - dummies

Cara Konfigurasi Pengaturan OneNote untuk Peranti iOS - dummies

OneNote untuk iOS tidak mempunyai banyak tetapan anda sebenarnya boleh berubah. Ketik butang Tetapan di bahagian atas skrin Laman Utama untuk memanggil tetingkap Tetapan dengan cepat. Lihat tetapan dalam apl untuk iOS Senarai berikut secara ringkas menerangkan item dalam tetingkap ini: Naik taraf: OneNote untuk iOS membolehkan anda mempunyai sehingga ...

10 Sumber dan Add-Ins untuk OneNote 2013 - dummies

10 Sumber dan Add-Ins untuk OneNote 2013 - dummies

OneNote bukanlah aplikasi yang paling popular sehingga baru-baru ini, mempunyai lebih banyak kultus berikut daripada dikenali sebagai aplikasi go-to. Sumber untuk OneNote 2013 tidak banyak pada masa ini, dan beberapa daripada mereka yang wujud - bahkan mereka dari Microsoft - tidak selalu dikemas kini seberapa kerap yang anda harap. Namun, terdapat ...

Pilihan Editor

Improvisasi Navigasi di Gurun - patung

Improvisasi Navigasi di Gurun - patung

Menggunakan matahari, bintang, dan kepintaran kecil dapat membantu anda mencari cara di padang gurun dan mudah dilakukan lebih kerap daripada tidak. Ingat, orang telah menggunakan langit untuk menavigasi ribuan tahun. Teknik-teknik berikut boleh digunakan di mana-mana sahaja di Bumi dan kadang-kadang sangat tepat, tetapi ...

Petua untuk khemah perkhemahan - kelahiran

Petua untuk khemah perkhemahan - kelahiran

Perkhemahan adalah cara yang luar biasa untuk meluangkan masa di luar rumah yang hebat. Tetapi jika anda berkhemah khemah, anda tidak mahu mengalu-alukan terlalu banyak dari luar rumah yang hebat ke dalam khemah anda. Pelancongan bahagia memerhati peraturan yang mudah, seperti yang terdapat dalam senarai berikut, untuk menjaga tantangan yang rapi dan selamat: Untuk menjaga dalaman bersih (atau ...

Pilihan Editor

Kanser buah pinggang dan Kencing Kencing untuk Ujian Pembantu Doktor

Kanser buah pinggang dan Kencing Kencing untuk Ujian Pembantu Doktor

Dua syarat yang anda tidak mahu untuk melangkau untuk Ujian Pembantu Doktor adalah kanser buah pinggang dan kanser pundi kencing. Anda perlu agresif dalam penyiasatan anda tentang keganasan yang mungkin kerana, banyak kali, ia membuktikan secara tidak sengaja. Karsinoma sel renal (RCC) Apabila anda berfikir tentang kanser ginjal, jenis sel histologi yang paling biasa anda lihat adalah ...

Bagaimana Menangani Komplikasi Kehamilan untuk Ujian Pembantu Doktor - patmum

Bagaimana Menangani Komplikasi Kehamilan untuk Ujian Pembantu Doktor - patmum

Apabila kehamilan berjalan normal tanpa sebarang komplikasi. Oleh kerana Peperiksaan Penolong Doktor akan meliputi, malangnya, komplikasi boleh dan berlaku pada kehamilan. Anda harus akrab dengan beberapa keadaan ini, daripada hipertensi yang tidak terkawal untuk gangguan pendarahan yang muncul. Kehamilan ektopik Kehamilan ektopik adalah kehamilan di luar rahim. Yang paling ...

Asas untuk Ujian Pembantu Doktor

Asas untuk Ujian Pembantu Doktor

Anda tahu bahawa tekanan darah yang tidak normal adalah komponen dari banyak keadaan penyakit yang akan diliputi pada Peperiksaan Pembantu Doktor. Hipertensi adalah istilah untuk tekanan darah tinggi, dan ia adalah wabak di Amerika Syarikat. Tekanan darah berguna untuk menilai kesihatan. Itulah sebabnya bersama-sama dengan suhu, denyutan jantung, dan pernafasan ...