Rumah Kewangan Peribadi Bagaimana Mengesan Penghala Biasa, Suis dan Kelemahan Firewall - dummies

Bagaimana Mengesan Penghala Biasa, Suis dan Kelemahan Firewall - dummies

Isi kandungan:

Video: Week 6 2025

Video: Week 6 2025
Anonim

Untuk mengelakkan kerang, adalah idea yang baik untuk mencuba dan mencari mana-mana router, suis, dan kelemahan firewall. Sesetengah kelemahan keselamatan peringkat tinggi yang biasa dijumpai pada peranti rangkaian boleh menimbulkan banyak masalah. Sebaik sahaja anda tahu tentang mereka, anda boleh mengambil langkah-langkah untuk menaikkannya.

Antara muka tidak bercagar

Anda ingin memastikan bahawa antara muka HTTP dan telnet pada router, suis, dan firewall anda tidak dikonfigurasikan dengan kata laluan kosong, lalai, atau sebaliknya mudah untuk meneka. Nasihat ini terdengar seperti tidak berfikir, tetapi ia adalah salah satu kelemahan yang paling biasa.

Apabila orang dalam jahat atau penyerang lain mendapat akses ke peranti rangkaian anda, dia memiliki rangkaian. Dia kemudiannya boleh mengunci akses pentadbiran, menubuhkan akaun pengguna pintu belakang, mengkonfigurasi semula port, dan juga menjatuhkan seluruh rangkaian tanpa anda tahu.

Kelemahan lain adalah berkaitan dengan HTTP dan telnet yang didayakan dan digunakan pada banyak peranti rangkaian. Berhati-hati untuk meneka mengapa ini adalah masalah? Nah, sesiapa yang mempunyai beberapa alat percuma dan beberapa minit masa boleh menghidu rangkaian dan menangkap kelayakan login untuk sistem ini apabila ia dihantar dalam cleartext. Bila itu berlaku, apa saja berlaku.

Kelemahan IKE

Perniagaan yang menjalankan VPN pada router atau firewall adalah perkara biasa. Sekiranya anda masuk ke dalam kategori ini, kemungkinan besar VPN anda sedang menjalankan protokol Internet Key Exchange (IKE), yang mempunyai beberapa kelemahan yang dapat dieksploitasikan dengan baik:

  • Kemungkinan untuk memecahkan IKE "mod agresif" pra-kongsi kunci menggunakan alat Cain & Abel dan IKECrack.

  • Sesetengah konfigurasi IKE, seperti yang ada dalam firewall CISCO PIX tertentu, boleh diambil di luar talian. Semua penyerang perlu lakukan adalah menghantar 10 paket sesaat pada 122 bait masing-masing dan anda mempunyai serangan DoS di tangan anda.

Anda boleh mencubit secara manual untuk melihat sama ada penghala, suis, dan firewall anda terdedah kepada isu-isu ini, tetapi cara terbaik untuk mencari maklumat ini ialah menggunakan pengimbas kerentanan yang terkenal, seperti QualysGuard. Setelah anda mencari kelemahan yang ada, anda boleh mengambil langkah demi langkah dengan menggunakan alat Cloco Global Exploiter (tersedia melalui toolset BackTrack Linux). Untuk menjalankan Cisco Global Exploiter, ikuti langkah-langkah berikut:

  1. Muat turun dan bakar imej BackTrack Linux ISO ke CD atau butuhkan imej secara langsung melalui VMWare atau VirtualBox.

  2. Setelah masuk ke dalam GUI BackTrack Linux (log masuk menggunakan root / token yang sah dan masukkan perintah startx ), klik Aplikasi, Backtrack, Alat Eksploitasi, Alat Pengeksploitasi Rangkaian, Serangan Cisco, dan kemudian Cisco Pengeksploitasi Global.

  3. Masukkan perintah perl cge. pl ip_address exploit_number.

Pengimbas dan alat eksploitasi yang baik akan menjimatkan banyak masa dan usaha yang dapat anda belanjakan pada hal-hal lain yang lebih penting, seperti Facebook dan Twitter.

Bagaimana Mengesan Penghala Biasa, Suis dan Kelemahan Firewall - dummies

Pilihan Editor

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

Pilihan Editor

Menghindari Misfires Permainan Pendek - dummies

Menghindari Misfires Permainan Pendek - dummies

Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

Golf For Dummies Cheat Sheet - dummies

Golf For Dummies Cheat Sheet - dummies

Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

Pilihan Editor

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...