成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

七個方法讓你避免Anonymous攻擊

安全 黑客攻防
黑客組織Anonymous組織采用了一系列簡單的技術方法和社會工程學來攻擊安全技術公司HBGary Federal公司的網絡,這其中涵蓋的很多網絡技術問題都值得其他網絡安全專家借鑒。

黑客組織Anonymous組織采用了一系列簡單的技術方法和社會工程學來攻擊安全技術公司HBGary Federal公司的網絡,這其中涵蓋的很多網絡技術問題都值得其他網絡安全專家借鑒。

最重要的教訓就是:認真遵循企業防御基本的最佳做法。另外還可以從HBGary Federal被攻擊事故中學到其他很多教訓。

在傳出HBGary Federal公司的首席執行官Aaron Barr掌握這個秘密國際組織的成員資料,并已經開始致力于揭露他們的身份進入與聯邦調查局的調查合作的階段,這隨即激怒了Anonymous組織,他們開始鎖定HBGary Federal公司進行攻擊。Anonymous組織曾針對撤銷提供維基解密服務的業者展開攻擊。

HBGary Federal公司遭受了成千上萬封公司電子郵件被公諸于眾以及網站和首席執行官的Twitter頁面被丑化的打擊,并且其公司名譽受到嚴重影響。

以下是避免Anonymous攻擊的七個方法:

1.不要假設你將受到的攻擊類型。Barr認為Anonymous只是對該公司的網站發動了DdoS攻擊,正如該組織對攻擊其他公司的攻擊方法一樣,然而事實卻并非如此。

2. 使用測試過的并且具有更新、補丁修復和支持的內容管理體系。HBGary Federal公司為其網站使用的是自定義CMS,而這種體系很容易受到SQL注入攻擊,這也是讓Anonymous成功訪問HBGary Federal數據庫使用的伎倆。

3.對存儲在數據庫中的密碼進行完全的hash或者rehash(重新創建hash機制使用的內部表格)。HBGary公司確實對其密碼進行了hash操作,但是他們沒有增加額外的字符(被用來移除以顯示真正的密碼),也沒有rehash已經散列的密碼來增加復雜性來破解散列中的密碼。這些密碼仍將容易受到暴力攻擊,不過攻擊者將需要花費更長的時間。

4.使用高強度密碼。使用了計算機鍵盤上各種類型字符的長密碼將更難被攻破,因為這樣的話彩虹表(彩虹表就是一個龐大的、針對各種可能的字母組合預先計算好的哈希值的集合,不一定是針對MD5算法的,各種算法的都有,有了它可以快速的破解各類密碼)密碼攻破工具將很難成功攻破密碼。如果密碼是由長串字符和計算機鍵盤上所有類型的符號(不只是字母和數字)組成的話,密碼哈希將會變得非常復雜,很難對這種密碼創建彩虹表。然而HBGary公司的管理人員使用的是簡單的八位字符密碼,兩個數字和六個字母,彩虹表很快就能破解這種密碼。

5. 不要重復使用的密碼,有些HBGary公司管理人員使用相同的密碼來訪問公司的CRM系統和他們的網絡電子郵件,甚至還有Twitter,SSH驗證和企業存儲服務器。攻擊者破解的密碼之一就是該公司電子郵件管理員的谷歌賬戶,由于他為多個賬戶使用相同密碼,這最終導致該公司的所有電子郵件被攻破。

6.保持系統更新,HBGary公司關鍵服務器存在一個已知的關于特權升降級的漏洞,而修復補丁也已經發布,Anonymous利用了這個漏洞。

7.提高用戶對于社會工程學的意識。Anonymous從HBGary公司創始人Greg Hoglund被攻破的賬戶向網絡管理員發送電子郵件,要求他提供機密信息,就像Hoglund本人在詢問一樣。在回復郵件中,管理員打開防火墻端口,提供了Hoglund的服務器(該公司的rootkit.com網站的服務器)用戶名和密碼。

【編輯推薦】

  1. 解讀黑客入侵數據庫的六種途徑
  2. 黑客揭秘:數據如何不翼而飛
  3. 2010年揚名的十大WEB黑客技術
  4. 黑客開始利用蜜罐系統誘捕安全研究人員?
責任編輯:佟健 來源: IT168
相關推薦

2021-08-17 10:08:44

HTML網站網絡

2016-02-23 09:23:50

swift陷阱解決方法

2013-06-20 13:38:30

2024-03-07 08:08:51

SQL優化數據

2022-10-11 07:20:56

YAML字符串語言

2023-01-31 08:00:00

開源開發軟件

2023-10-04 17:41:39

編程習慣代碼

2023-05-11 09:06:50

錯誤IT培訓

2021-12-21 11:16:04

云計算云計算環境云應用

2022-06-27 14:03:06

IT治理首席信息官

2023-01-31 09:31:46

IT領導趨勢

2021-11-30 13:59:22

數據治理大數據數據分析

2011-09-21 09:32:28

2023-06-02 15:53:38

工具Python開發

2022-07-29 11:03:03

Kubernetes應用安全

2023-08-01 10:41:27

分派IT工作CIO

2023-05-06 10:50:41

IT培訓IT團隊

2024-01-31 12:13:02

JavaScriptSet元素

2023-11-30 13:13:14

2022-07-29 08:48:12

IT管理錯誤CIO
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一级全黄少妇性色生活免费看 | 久久天堂| 亚洲成网| 免费av一区二区三区 | 欧美日韩精品免费 | 欧美日一区 | 日本精品视频一区二区三区四区 | 亚洲精品在线视频 | 久久的色| 爱操av| 日韩欧美一级精品久久 | 激情五月婷婷丁香 | 国产成人免费视频网站视频社区 | 成人av电影免费在线观看 | 精品一区二区在线观看 | 亚洲午夜久久久 | 国产精品久久久久久久久久免费 | 1区2区视频| 91精品国产一区二区三区蜜臀 | 综合久久亚洲 | 人妖无码 | 毛片免费看 | 久久999| 午夜久久av | 欧美a级成人淫片免费看 | 成人一区二 | 国产成人精品久久二区二区 | 国内自拍偷拍视频 | 亚洲精品在线观看网站 | 免费国产成人av | 九九久久精品 | 国产精品久久久久久久久久久久 | 久草视频观看 | 亚洲 欧美 激情 另类 校园 | 三级视频久久 | 日日干夜夜操天天操 | 欧洲在线视频 | 午夜精品一区二区三区在线播放 | 欧美在线观看免费观看视频 | 99精品电影 | 7777在线|