收藏本站 
广告服务 
网站地图 
>> 为你提供近10万篇各类电脑技术文章、网络技术教程、软件技术文章、网页设计教程、平面设计教程、数据库技术教程等方面的电脑教程!
先飞电脑技术网技术文章网络技术网络安全
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |

通过客户端上网流程发现是否挂马

[ 作者:佚名    转贴自:网络转载    阅读次数:55    更新时间:2008-4-3 14:50:00   录入:刘光勇 ]         
    用户的访问过程包含以下环节:

  1.客户端通过ISP访问互联网,ISP指网通、电信的ADSL或长宽、歌华、铁通等互联网接入服务商;

  2.客户访问某站点的镜像服务器获取资料;

  3.部分站点没有配置镜像服务器,用户直接访问源服务器。

  攻击点:

  1.在客户端(网民)主机或网络中发送攻击代码,比如ARP攻击,插入恶意代码,诱使用户访问攻击者指定的站点,这时会影响该客户端或其所在的网络;

  2.ISP服务商的网络,比如部分无良服务商强制插入广告。或者ISP服务商被攻击,用户访问了攻击者设定的内容。

  解决办法:

  用户到服务器之间的链路挂马,只能由用户端或ISP们解决。这种类型的挂马,表现为某用户或某地用户访问特定网站时发现挂马,而其它地区的客户未发现挂马。

  源服务器和镜像服务器之间的链路:

  1.服务器内容提供者管理源服务器的内容;

  2.源服务器和镜像服务器按某种机制同步内容;

  3.在用户访问镜像服务器上没有的内容时,镜像服务器从源服务器同步。

  攻击点:

  1.源服务器被入侵,攻击者直接修改了源内容。这样,通过镜像同步后,所有客户端访问该站点都会发现挂马。通常这种现象被称“服务器被黑了”

  2.镜像服务器或服务器所在机房的网络中某台主机被入侵,攻击者通过会话劫持把被修改的内容提供给用户。这个情况较常见,比如机房中总能找到容易被入侵的主机,攻击者在这台主机上安装攻击程序,然后利用ARP攻击手段影响整个机房局域网。

  3.在源和镜像同步的链路中间下手,劫持篡改了从源到镜像的数据,镜像得到的是被篡改后的源内容。

  解决方案:

  1.加固源服务器,恢复被篡改的内容;

  2.查找机房的攻击源,隔离攻击源,机房各主机之间绑定MAC和IP地址,防止ARP攻击得手;

  3.源服务器和镜像服务器之间采用加密通信,比如VPN,这样会消耗较多带宽,降低性能。

  最安全的作法:

  也最极端,从客户端到源服务器之间的通信全部加密,这样安全性会得到保证,但影响了用户体验。典型例子是网络银行客户端,全程加密所有数据。对普通网民来讲,本地安装的反病毒软件是保护电脑安全的最后一道防线,请及时升级,呼吁使用正版。

  
木马

  

  通常用户访问某个Web站点的过程
文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“通过客户端上网流程发现是否挂马”版权归文章所有者,转载请注明出处!
 ·上一篇文章:浅析防火墙与路由器的安全配置      ·下一篇文章:几款“加密”软件的破解方法
相关文章
·通过客户端上网流程发现是否挂马[55]
·通过串口连接设置来管理交换机[31]
·解决硬盘检测无法通过的方法[100]
·Web服务规范SOAP之通过GET访问服务[84]
·Web服务规范SOAP之通过GET访问服务[94]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 隐私政策 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网