Rumah Kewangan Peribadi Ujian Peraturan Firewall untuk Mencegah Hacks Rangkaian - dummies

Ujian Peraturan Firewall untuk Mencegah Hacks Rangkaian - dummies

Isi kandungan:

Video: Corel Draw Biar Tidak di Blokir 2025

Video: Corel Draw Biar Tidak di Blokir 2025
Anonim

Sebagai sebahagian daripada peretasan etika anda, anda boleh menguji peraturan firewall anda untuk memastikan ia berfungsi sebagaimana mestinya. Pelanggaran dalam firewall boleh menjejaskan usaha terbaik anda dengan selamat. Beberapa ujian boleh mengesahkan bahawa firewall anda sebenarnya melakukan apa yang dikatakannya. Anda boleh menyambung melalui firewall pada port yang terbuka, tetapi bagaimana dengan port yang boleh dibuka tetapi tidak seharusnya?

Netcat

Netcat boleh menguji peraturan firewall tertentu tanpa perlu menguji sistem pengeluaran secara langsung. Sebagai contoh, anda boleh menyemak sama ada firewall membenarkan port 23 (telnet) melalui. Ikuti langkah-langkah ini untuk melihat sama ada sambungan boleh dibuat melalui port 23:

  1. Bebaskan Netcat pada mesin klien di dalam rangkaian.

    Ini menetapkan sambungan keluar.

  2. Bebaskan Netcat pada komputer pengujian di luar firewall.

    Ini membolehkan anda menguji dari luar.

  3. Masukkan arahan pendengar Netcat pada mesin (dalaman) pelanggan dengan nombor port yang anda uji.

    Sebagai contoh, jika anda menguji port 23, masukkan arahan ini:

    nc -l -p 23 cmd. exe
    
  4. Masukkan perintah Netcat untuk memulakan sesi masuk pada mesin ujian (luaran). Anda mesti memasukkan maklumat berikut:

    • Alamat IP mesin dalaman yang anda uji

    • Nombor port yang anda sedang uji

    Sebagai contoh, jika alamat IP mesin dalaman (klien) adalah 10. 11. 12. 2 dan port 23, masukkan arahan ini:

nc -v 10. 11. 12. 2 23

Jika Netcat membentangkan anda dengan arahan baru arahan (itulah yang cmd exe untuk di Langkah 3) pada mesin luaran, anda telah menyambung dan boleh melaksanakan arahan pada mesin dalaman! Ini boleh memberi beberapa tujuan, termasuk kaedah firewall ujian, terjemahan alamat rangkaian (NAT), port forwarding dan - baik, uhhhmmm - melaksanakan arahan pada sistem jauh!

AlgoSec Firewall Analyzer

Alat komersil dengan hasil yang hebat ialah Analyzer Firewall AlgoSec.

AlgoSec Firewall Analyzer, dan yang serupa seperti Athena Firewall Grader, membolehkan anda melakukan analisis mendalam firewall rulebases dari semua vendor utama dan mencari kecacatan keselamatan dan ketidakcekapan yang anda tidak akan pernah melihat sebaliknya.

Analisis rangkaian firewall adalah banyak seperti analisis kod sumber perisian - ia mendapati kelemahan pada sumber yang manusia mungkin tidak akan pernah melihat walaupun melakukan ujian peretasan etika yang mendalam dari Internet dan rangkaian dalaman. Sekiranya anda tidak pernah menjalankan analisis rangka api firewall, itu adalah mustahak!

Penangguhan terhadap kerentanan rulebase firewall

Penanganan berikut dapat mencegah penggodam dari menguji firewall anda:

  • Melakukan audit rulebase firewall. Anda tidak boleh memastikan apa yang anda tidak dikenali. Tidak ada contoh yang lebih baik daripada aturan firewall anda. Tidak kira betapa mudahnya mudahnya kerumitan anda, tidaklah menyakitkan untuk mengesahkan kerja anda menggunakan alat automatik.

  • Hadkan lalu lintas kepada apa yang diperlukan.

    Tetapkan peraturan pada firewall anda (dan penghala, jika diperlukan) yang hanya melewati lalu lintas yang mesti lulus. Contohnya, ada aturan yang membolehkan lalu lintas masuk HTTP ke pelayan web dalaman, lalu lintas masuk SMTP ke pelayan e-mel, dan lalu lintas keluar HTTP untuk akses web luaran.

    Ini adalah pertahanan yang terbaik terhadap seseorang yang berpura-pura di firewall anda.

  • Blok ICMP untuk membantu menghalang penyerang luaran daripada mencetuskan dan mencetuskan rangkaian anda untuk melihat tuan rumah mana yang hidup.

  • Dayakan pemeriksaan paket negara pada firewall untuk menyekat permintaan yang tidak diminta.

Ujian Peraturan Firewall untuk Mencegah Hacks Rangkaian - dummies

Pilihan Editor

Cara Memohon Bentuk ke Objek di PowerPoint - dummies

Cara Memohon Bentuk ke Objek di PowerPoint - dummies

Cara paling mudah untuk memohon pemformatan kepada objek dalam PowerPoint 2013 adalah dengan arahan Shape Styles. Bergantung kepada gaya yang anda pilih, gaya bentuk boleh menyertakan sempadan, warna yang mengisi, dan kesan khas yang menjadikan bentuk kelihatan berkilat, matte, atau dinaikkan. Walaupun dari nama anda mungkin mengharapkan gaya bentuk ...

Cara Tambah Video ke Slaid Anda di PowerPoint 2016 - video

Cara Tambah Video ke Slaid Anda di PowerPoint 2016 - video

Tidak hanya milik di YouTube. Anda boleh dengan mudah menambah klip video ke persembahan PowerPoint 2016 anda dan memainkannya pada kehendak. Menambah klip pergerakan filem ke slaid adalah sama dengan menambah klip bunyi. Namun, terdapat perbezaan yang sangat penting antara klip gerakan dan gigitan bunyi: Video dimaksudkan untuk dilihat (dan ...

Bagaimana Melaksanakan Kesan Teks ke PowerPoint 2007 Text - dummies

Bagaimana Melaksanakan Kesan Teks ke PowerPoint 2007 Text - dummies

Di bahagian bawah dialog Font PowerPoint kotak adalah pilihan Kesan. Kesan teks PowerPoint mempunyai pelbagai kegunaan, beberapa utilitarian dan sesetengahnya bersenang-senang. Berhati-hati dengan kesan teks. Gunakannya dengan berhati-hati dan pastikan mereka menambah kandungan persembahan anda dan bukannya mengalihkan perhatiannya. Pergi ke PowerPoint ...

Pilihan Editor

Bagaimana Menentukan Idea Utama dalam Perenggan untuk ASVAB - patung

Bagaimana Menentukan Idea Utama dalam Perenggan untuk ASVAB - patung

Soalan pada subtest Pemahaman Perenggan ASVAB sering meminta anda untuk mengenal pasti titik utama dari laluan bacaan. Bagaimanakah anda lebih baik mengenali idea-idea utama? Amalan. Idea utama, yang merupakan perkara paling penting yang penulis buat, kadangkala dinyatakan dan terkadang tersirat dalam sekeping tulisan. ...

Cara mengenalpasti mata untuk subtest pemahaman membaca ASVAB - dummies

Cara mengenalpasti mata untuk subtest pemahaman membaca ASVAB - dummies

Apabila seseorang menulis sesuatu, dia hampir selalu cuba membuat satu titik. Mesej ini dipanggil titik utama atau idea utama penulisan. Perenggan atau petikan ini juga boleh mengandungi maklumat yang menyokong atau memperkuatkan titik utama; permata kecil ini dipanggil subpoints. Pilih titik utama Titik utama adalah ...

Bagaimana Menyelesaikan Masalah Geometrik pada ASVAB - dummies

Bagaimana Menyelesaikan Masalah Geometrik pada ASVAB - dummies

Masalah geometrik pada ASVAB menghendaki anda mengira jumlah, perimeter, kawasan, lilitan, diameter, dan sebagainya pelbagai bentuk geometri. Masalah-masalah ini tidak begitu sukar dengan sedikit pengetahuan tentang beberapa formula geometri. Anda melukis pagar yang panjangnya 20 kaki dan tinggi 6 kaki. Berapa banyak rakaman persegi pagar ...