Rumah Kewangan Peribadi Bagaimana Mengesan Penghala Biasa, Suis dan Kelemahan Firewall - dummies

Bagaimana Mengesan Penghala Biasa, Suis dan Kelemahan Firewall - dummies

Isi kandungan:

Video: Week 6 2024

Video: Week 6 2024
Anonim

Untuk mengelakkan kerang, adalah idea yang baik untuk mencuba dan mencari mana-mana router, suis, dan kelemahan firewall. Sesetengah kelemahan keselamatan peringkat tinggi yang biasa dijumpai pada peranti rangkaian boleh menimbulkan banyak masalah. Sebaik sahaja anda tahu tentang mereka, anda boleh mengambil langkah-langkah untuk menaikkannya.

Antara muka tidak bercagar

Anda ingin memastikan bahawa antara muka HTTP dan telnet pada router, suis, dan firewall anda tidak dikonfigurasikan dengan kata laluan kosong, lalai, atau sebaliknya mudah untuk meneka. Nasihat ini terdengar seperti tidak berfikir, tetapi ia adalah salah satu kelemahan yang paling biasa.

Apabila orang dalam jahat atau penyerang lain mendapat akses ke peranti rangkaian anda, dia memiliki rangkaian. Dia kemudiannya boleh mengunci akses pentadbiran, menubuhkan akaun pengguna pintu belakang, mengkonfigurasi semula port, dan juga menjatuhkan seluruh rangkaian tanpa anda tahu.

Kelemahan lain adalah berkaitan dengan HTTP dan telnet yang didayakan dan digunakan pada banyak peranti rangkaian. Berhati-hati untuk meneka mengapa ini adalah masalah? Nah, sesiapa yang mempunyai beberapa alat percuma dan beberapa minit masa boleh menghidu rangkaian dan menangkap kelayakan login untuk sistem ini apabila ia dihantar dalam cleartext. Bila itu berlaku, apa saja berlaku.

Kelemahan IKE

Perniagaan yang menjalankan VPN pada router atau firewall adalah perkara biasa. Sekiranya anda masuk ke dalam kategori ini, kemungkinan besar VPN anda sedang menjalankan protokol Internet Key Exchange (IKE), yang mempunyai beberapa kelemahan yang dapat dieksploitasikan dengan baik:

  • Kemungkinan untuk memecahkan IKE "mod agresif" pra-kongsi kunci menggunakan alat Cain & Abel dan IKECrack.

  • Sesetengah konfigurasi IKE, seperti yang ada dalam firewall CISCO PIX tertentu, boleh diambil di luar talian. Semua penyerang perlu lakukan adalah menghantar 10 paket sesaat pada 122 bait masing-masing dan anda mempunyai serangan DoS di tangan anda.

Anda boleh mencubit secara manual untuk melihat sama ada penghala, suis, dan firewall anda terdedah kepada isu-isu ini, tetapi cara terbaik untuk mencari maklumat ini ialah menggunakan pengimbas kerentanan yang terkenal, seperti QualysGuard. Setelah anda mencari kelemahan yang ada, anda boleh mengambil langkah demi langkah dengan menggunakan alat Cloco Global Exploiter (tersedia melalui toolset BackTrack Linux). Untuk menjalankan Cisco Global Exploiter, ikuti langkah-langkah berikut:

  1. Muat turun dan bakar imej BackTrack Linux ISO ke CD atau butuhkan imej secara langsung melalui VMWare atau VirtualBox.

  2. Setelah masuk ke dalam GUI BackTrack Linux (log masuk menggunakan root / token yang sah dan masukkan perintah startx ), klik Aplikasi, Backtrack, Alat Eksploitasi, Alat Pengeksploitasi Rangkaian, Serangan Cisco, dan kemudian Cisco Pengeksploitasi Global.

  3. Masukkan perintah perl cge. pl ip_address exploit_number.

Pengimbas dan alat eksploitasi yang baik akan menjimatkan banyak masa dan usaha yang dapat anda belanjakan pada hal-hal lain yang lebih penting, seperti Facebook dan Twitter.

Bagaimana Mengesan Penghala Biasa, Suis dan Kelemahan Firewall - dummies

Pilihan Editor

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Pengekodan All-in-One Untuk Dummies Cheat Sheet - dummies

Logik, dan sintaks. Pengekodan pada mulanya mungkin menakutkan, tetapi dengan amalan, mudah untuk mendapatkan selesa dengan terminologi, konsep, dan strukturnya. Memahami pengekodan tidak seperti belajar bahasa baru: Gunakannya cukup kerap dan anda akan mendapati diri anda dapat bercakap, berfikir, dan menulis dalam kod. Namun, ...

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kolej Kurikulum Sains Komputer untuk Pekerjaan di Coding - dummies

Kursus apa yang perlu anda ambil di kolej dapatkan pekerjaan pengkodan? Kursus CS College menawarkan tinjauan keseluruhan sistem komputer dari perkakasan yang digunakan untuk mengagihkan memori ke perisian peringkat tinggi yang menjalankan program dan teori yang digunakan untuk menulis perisian itu. Akibatnya, anda mendapat akal ...

3 Tips untuk Menggunakan Template dalam C ++ - dummies

3 Tips untuk Menggunakan Template dalam C ++ - dummies

Template fungsi membolehkan anda menulis sesuatu yang kelihatan seperti fungsi tetapi menggunakan satu atau lebih jenis pemegang yang C + + menukar menjadi jenis yang benar pada masa kompilasi. Anda harus ingat beberapa perkara apabila menggunakan templat. Pertama, tiada kod dijana untuk templat. (Kod dijana selepas templat ditukarkan ...

Pilihan Editor

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Memecah Daripada Gelung Tanpa Infin dalam Program Bahasa C Anda - dummies

Ketika anda masuk gelung pengaturcaraan dalam bahasa C, anda dapati kegembiraan dan ketakutan gelung tanpa had, atau tidak terhingga. Gelung ini terus selama-lamanya kerana sama ada programmer terlupa memasukkan cara untuk keluar dari gelung atau keadaan keluar tidak pernah dipenuhi. Sama ada jalan, gelung tidak berkesudahan adalah rasa sakit. Tetapi ...

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

C All-in-One Reference Desk For Dummies Cheat Sheet - dummies

When working dalam bahasa pengaturcaraan C, anda perlu mengetahui bagaimana C melakukan perkara - contohnya, urutan keutamaan, jenis pembolehubah, pengendali, dan perbandingan dan lawannya.

C Bahasa Simbol Perbandingan - dummies

C Bahasa Simbol Perbandingan - dummies

Jika anda menulis program di C, anda perlu menggunakan simbol perbandingan. Penggunaan simbol C, makna dan contohnya ditunjukkan dalam jadual berikut: Contoh Perbendaharaan Arti atau Sebutan Sebutan Sebenar Lebih daripada 8 ...

Pilihan Editor

Di Premis Antispam Perisian - dummies

Di Premis Antispam Perisian - dummies

Program antispam di premis berjalan pada pelayan di rangkaian anda dan berinteraksi langsung dengan pelayan e-mel anda. E-mel yang tiba di pelayan anda diserahkan kepada program antispam, yang menilai e-mel untuk menentukan sama ada spam atau mel yang sah. Perisian antispam menggunakan pelbagai teknik untuk mengenal pasti spam dan ...

OSI untuk CCNA Layer 6: Presentation - dummies

OSI untuk CCNA Layer 6: Presentation - dummies

Semasa anda mempersiapkan peperiksaan CCNA, kebanyakannya berkaitan dengan format data. Ia menukarkan data antara format yang berbeza supaya kedua-dua penghantar dan penerima boleh menggunakan data heterogen. Sebagai contoh, mesej mel mengandungi pelbagai format data: teks, lampiran aplikasi, video, audio, dan tandatangan grafik. Lapisan persembahan pada ...

OSI untuk Lapisan CCNA 7: Permohonan - dummies

OSI untuk Lapisan CCNA 7: Permohonan - dummies

Peperiksaan CCNA memerlukan pengetahuan lapisan aplikasi model rujukan OSI . Lapisan ini mewakili pelbagai aplikasi rangkaian seperti pembaca e-mel, pelayar web, Protokol Pemindahan Hypertext (HTTP), Protokol Pemindahan Fail (FTP) dan Sistem Fail Rangkaian (NFS). Lapisan aplikasi menyediakan antara muka pengguna dan memproses data rangkaian. Lapisan aplikasi pada penghantaran ...