Rumah Kewangan Peribadi Ujian Peraturan Firewall untuk Mencegah Hacks Rangkaian - dummies

Ujian Peraturan Firewall untuk Mencegah Hacks Rangkaian - dummies

Isi kandungan:

Video: Corel Draw Biar Tidak di Blokir 2024

Video: Corel Draw Biar Tidak di Blokir 2024
Anonim

Sebagai sebahagian daripada peretasan etika anda, anda boleh menguji peraturan firewall anda untuk memastikan ia berfungsi sebagaimana mestinya. Pelanggaran dalam firewall boleh menjejaskan usaha terbaik anda dengan selamat. Beberapa ujian boleh mengesahkan bahawa firewall anda sebenarnya melakukan apa yang dikatakannya. Anda boleh menyambung melalui firewall pada port yang terbuka, tetapi bagaimana dengan port yang boleh dibuka tetapi tidak seharusnya?

Netcat

Netcat boleh menguji peraturan firewall tertentu tanpa perlu menguji sistem pengeluaran secara langsung. Sebagai contoh, anda boleh menyemak sama ada firewall membenarkan port 23 (telnet) melalui. Ikuti langkah-langkah ini untuk melihat sama ada sambungan boleh dibuat melalui port 23:

  1. Bebaskan Netcat pada mesin klien di dalam rangkaian.

    Ini menetapkan sambungan keluar.

  2. Bebaskan Netcat pada komputer pengujian di luar firewall.

    Ini membolehkan anda menguji dari luar.

  3. Masukkan arahan pendengar Netcat pada mesin (dalaman) pelanggan dengan nombor port yang anda uji.

    Sebagai contoh, jika anda menguji port 23, masukkan arahan ini:

    nc -l -p 23 cmd. exe
    
  4. Masukkan perintah Netcat untuk memulakan sesi masuk pada mesin ujian (luaran). Anda mesti memasukkan maklumat berikut:

    • Alamat IP mesin dalaman yang anda uji

    • Nombor port yang anda sedang uji

    Sebagai contoh, jika alamat IP mesin dalaman (klien) adalah 10. 11. 12. 2 dan port 23, masukkan arahan ini:

nc -v 10. 11. 12. 2 23

Jika Netcat membentangkan anda dengan arahan baru arahan (itulah yang cmd exe untuk di Langkah 3) pada mesin luaran, anda telah menyambung dan boleh melaksanakan arahan pada mesin dalaman! Ini boleh memberi beberapa tujuan, termasuk kaedah firewall ujian, terjemahan alamat rangkaian (NAT), port forwarding dan - baik, uhhhmmm - melaksanakan arahan pada sistem jauh!

AlgoSec Firewall Analyzer

Alat komersil dengan hasil yang hebat ialah Analyzer Firewall AlgoSec.

AlgoSec Firewall Analyzer, dan yang serupa seperti Athena Firewall Grader, membolehkan anda melakukan analisis mendalam firewall rulebases dari semua vendor utama dan mencari kecacatan keselamatan dan ketidakcekapan yang anda tidak akan pernah melihat sebaliknya.

Analisis rangkaian firewall adalah banyak seperti analisis kod sumber perisian - ia mendapati kelemahan pada sumber yang manusia mungkin tidak akan pernah melihat walaupun melakukan ujian peretasan etika yang mendalam dari Internet dan rangkaian dalaman. Sekiranya anda tidak pernah menjalankan analisis rangka api firewall, itu adalah mustahak!

Penangguhan terhadap kerentanan rulebase firewall

Penanganan berikut dapat mencegah penggodam dari menguji firewall anda:

  • Melakukan audit rulebase firewall. Anda tidak boleh memastikan apa yang anda tidak dikenali. Tidak ada contoh yang lebih baik daripada aturan firewall anda. Tidak kira betapa mudahnya mudahnya kerumitan anda, tidaklah menyakitkan untuk mengesahkan kerja anda menggunakan alat automatik.

  • Hadkan lalu lintas kepada apa yang diperlukan.

    Tetapkan peraturan pada firewall anda (dan penghala, jika diperlukan) yang hanya melewati lalu lintas yang mesti lulus. Contohnya, ada aturan yang membolehkan lalu lintas masuk HTTP ke pelayan web dalaman, lalu lintas masuk SMTP ke pelayan e-mel, dan lalu lintas keluar HTTP untuk akses web luaran.

    Ini adalah pertahanan yang terbaik terhadap seseorang yang berpura-pura di firewall anda.

  • Blok ICMP untuk membantu menghalang penyerang luaran daripada mencetuskan dan mencetuskan rangkaian anda untuk melihat tuan rumah mana yang hidup.

  • Dayakan pemeriksaan paket negara pada firewall untuk menyekat permintaan yang tidak diminta.

Ujian Peraturan Firewall untuk Mencegah Hacks Rangkaian - dummies

Pilihan Editor

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

Cara Konfigurasi dan Pemantauan IS-IS pada Alat Junos - dummies

IS-IS protokol penghalaan gerbang dalaman pautan-negeri. Seperti OSPF, IS-IS mengendalikan algoritma pertama yang terpendam Dijkstra (SPF) untuk membuat pangkalan data topologi rangkaian dan, dari pangkalan data itu, untuk menentukan jalan terbaik (iaitu, terpendek) ke destinasi. Paket-paket yang IS-IS routers menghantar kepada satu sama lain menggambarkan topologi rangkaian adalah ...

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

Bagaimana Konfigurasi dan Memantau OSPF pada Junos Router - dummies

OSPF adalah ciri kaya, protokol multi-topologi yang memerlukan sedikit usaha untuk menubuhkan keperluan khusus rangkaian anda. Tetapi, mengkonfigurasi dan mengawasi OSPF pada router Junos OS adalah mudah dan mudah. Pertama, anda mesti menentukan kawasan OSPF yang penghubung akan disambungkan, dan kemudian anda mesti mendayakan OSPF pada antara muka ...

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Cara Konfigurasi Banner Masuk pada Alat Junos - dummies

Ketika anda masuk ke OS Junos peranti, anda segera dimasukkan ke dalam Command Line Interface (CLI) dan boleh mula berfungsi. Ganjaran menunjukkan nama pengguna yang digunakan untuk log masuk dan nama peranti: user @ junos-device> Oleh kerana peranti dikongsi pada rangkaian, anda mungkin mahu menghantar mesej kepada ...

Pilihan Editor

Rugby utama - dummies

Rugby utama - dummies

Untuk pemain ragbi atau penonton kali pertama, sukan ini mungkin kelihatan koleksi yang tidak dapat dielakkan pergerakan dan perlanggaran seram. Pada hakikatnya, rugby sangat teknikal dan teratur dengan undang-undang khusus yang mengawal semua aspek permainan. Untuk mendapatkan anda di landasan yang betul awal, berikut adalah empat bahagian yang paling penting ...

Rugby Positions dan Scoring - dummies

Rugby Positions dan Scoring - dummies

Seperti kebanyakan sukan yang tidak berasal dari Amerika Utara, permainan ragbi boleh sukar untuk difahami pada pandangan pertama kerana sejumlah besar pemain yang terlibat, panggilan rawak yang kelihatan rawak, dan pelbagai strategi yang digunakan oleh pasukan yang berlainan untuk menjaringkan mata dan mendapatkan kemenangan. Bahagian berikut ...

Power Boating For Dummies Cheat Sheet - dummies

Power Boating For Dummies Cheat Sheet - dummies

Boating power adalah hobi yang menyeronokkan dan santai selagi bot anda selamat dan sedia untuk dilancarkan. Pemeriksaan mudah dapat membantu memastikan kedua-duanya. Sebagai salah satu kraf yang lebih kuat di atas air, anda perlu tahu kapan untuk memberi laluan dan apabila anda berhak untuk berdiri di atas jalan ...

Pilihan Editor

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Cara Snap Apps ke Sisi Skrin di Xbox One - dummies

Xbox One membolehkan anda menjalankan permainan dan aplikasi pada masa yang sama. Sebagai contoh, anda boleh memainkan permainan, mematikan soundtracknya dan mendengar muzik anda sendiri semasa anda bermain, dengan aplikasi Xbox Music. Atau, anda boleh merakam program TV kegemaran anda dan memerhatikan permainan semasa ...