成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Unix主機(jī)漏洞掃描器的設(shè)計(jì)與實(shí)現(xiàn)(1)

安全 漏洞
在之前的文章中,我們已經(jīng)向大家介紹了Unix主機(jī)漏洞掃描器的一些相關(guān)描述,本文我們將向大家介紹設(shè)計(jì)與實(shí)現(xiàn)的部分內(nèi)容。

漏洞掃描器的總體目標(biāo)是構(gòu)造一個(gè)運(yùn)行于Unix操作系統(tǒng)平臺(tái)的基于瀏覽器/服務(wù)器(B/S)結(jié)構(gòu)的,可以掃描Unix操作系統(tǒng)安全漏洞的主機(jī)漏洞掃描器。整個(gè)掃描器的結(jié)構(gòu)如圖1所示。

圖1 Unix主機(jī)漏洞掃描器的結(jié)構(gòu)
 

Unix主機(jī)漏洞掃描器的設(shè)計(jì)與實(shí)現(xiàn)之設(shè)計(jì)與實(shí)現(xiàn)  

由于主機(jī)掃描模塊需要模擬一些系統(tǒng)管理員的行為,所以必須在被掃描的目標(biāo)主機(jī)上運(yùn)行,而且需要超級(jí)用戶的權(quán)限。主機(jī)掃描模塊駐留于目標(biāo)主機(jī),它接受系統(tǒng)管理員通過控制平臺(tái)服務(wù)器傳來的啟動(dòng)命令及配置參數(shù),根據(jù)用戶的要求完成掃描功能,之后,將掃描結(jié)果通過控制平臺(tái)服務(wù)器反饋給系統(tǒng)管理員,以便系統(tǒng)管理員做出響應(yīng)。控制平臺(tái)服務(wù)器是一個(gè)Web服務(wù)器,它可以與駐留于多個(gè)目標(biāo)主機(jī)的主機(jī)掃描模塊進(jìn)行交互。

主機(jī)掃描模塊的工作原理

整個(gè)主機(jī)漏洞掃描器的核心部件是主機(jī)掃描模塊,主機(jī)掃描模塊完成掃描的全部功能,其工作原理如圖2所示。

其中,主機(jī)掃描引擎對(duì)目標(biāo)主機(jī)進(jìn)行掃描,獲取掃描信息,然后由匹配機(jī)將掃描信息與主機(jī)系統(tǒng)配置規(guī)則庫(kù)中的標(biāo)準(zhǔn)配置規(guī)則進(jìn)行匹配比較,從而發(fā)現(xiàn)違反安全策略的配置行為,并進(jìn)行相應(yīng)的漏洞報(bào)警。在漏洞掃描器的實(shí)現(xiàn)中,主機(jī)掃描引擎、主機(jī)系統(tǒng)配置規(guī)則庫(kù)和匹配機(jī)構(gòu)成主機(jī)掃描模塊,而漏洞報(bào)警被傳送至控制平臺(tái)服務(wù)器。

圖2 主機(jī)掃描模塊的工作原理

Unix主機(jī)漏洞掃描器的設(shè)計(jì)與實(shí)現(xiàn)之設(shè)計(jì)與實(shí)現(xiàn)  

主機(jī)掃描模塊與控制平臺(tái)之間的通信

由于控制平臺(tái)和目標(biāo)主機(jī)不在同一臺(tái)機(jī)器上,所以必須考慮主機(jī)掃描模塊以何種方式同控制平臺(tái)進(jìn)行通信。在進(jìn)行原型設(shè)計(jì)時(shí),曾采用遠(yuǎn)程登錄的方式:從控制平臺(tái)輸入管理員的賬號(hào)和密碼后登錄到目標(biāo)主機(jī),再在目標(biāo)主機(jī)上啟動(dòng)主機(jī)掃描模塊。這樣的方式在原型設(shè)計(jì)階段是很適合的,因?yàn)橛肞erl語言和一些現(xiàn)成的包來實(shí)現(xiàn)Telnet是比較方便的,而且在字符界面下,目標(biāo)主機(jī)的掃描結(jié)果可以通過Telnet協(xié)議返回到虛擬終端上,無需做專門的處理。

但是在***成型階段,這樣的結(jié)構(gòu)就具有一些缺點(diǎn)了:首先從實(shí)現(xiàn)上來講,用C語言來實(shí)現(xiàn)Telnet的協(xié)商過程是一個(gè)很復(fù)雜的工作,而且掃描結(jié)果要在***的圖形界面顯示出來,又需要一個(gè)相對(duì)復(fù)雜的處理;最重要的是,作為一個(gè)網(wǎng)絡(luò)安全的軟件,本身的安全是很重要的,而Telnet方式是以明碼方式在網(wǎng)絡(luò)上傳遞超級(jí)用戶的賬號(hào)和密碼的,這一點(diǎn)將使軟件本身具有一個(gè)很大的安全隱患。所以***我們采用了瀏覽器/服務(wù)器結(jié)構(gòu)。

整個(gè)主機(jī)掃描模塊的采用的是瀏覽器/服務(wù)器結(jié)構(gòu)。瀏覽器通過一個(gè)JavaScript請(qǐng)求模塊把用戶輸入的目標(biāo)主機(jī)的地址提取出來,加上一個(gè)特定的端口號(hào),再作為一個(gè)完整的請(qǐng)求發(fā)送出去。瀏覽器對(duì)這個(gè)端口發(fā)出的請(qǐng)求是按照Http協(xié)議的格式發(fā)送的,如果在服務(wù)器端程序里再做一個(gè)類似于協(xié)議分析器的工具來分析到達(dá)的Http請(qǐng)求將會(huì)使實(shí)現(xiàn)變得非常復(fù)雜。其實(shí)利用套接字的原理就能方便地解決這個(gè)問題。

套接字是服務(wù)器端特定端口和客戶端特定端口建立連接后的一個(gè)通道,此通道具有唯一性,因?yàn)樗怯梢粋€(gè)唯一的四元組來確定的:服務(wù)器端的IP地址和端口號(hào)、客戶端的IP地址和端口號(hào)。當(dāng)瀏覽器和服務(wù)器相應(yīng)端口的連接建立以后,服務(wù)器端向該套接字發(fā)送的所有信息都將送到客戶端的瀏覽器。

根據(jù)Web瀏覽器軟件的特點(diǎn)和Http協(xié)議的特點(diǎn),從服務(wù)器端來的信息如果只是ASCII信息,瀏覽器將缺省地把它歸為text/plain類,當(dāng)作文本直接顯示,如果發(fā)送的信息再加上一些HTML的標(biāo)記,瀏覽器則會(huì)把它看作text/html類顯示,這樣我們不僅能方便地把服務(wù)器端的輸出結(jié)果顯示到客戶端的瀏覽器上,還能利用HTML的特點(diǎn)對(duì)顯示加以控制。

所以我們只需在服務(wù)器端創(chuàng)建一個(gè)套接字,并綁定到特定的端口,然后程序在該特定端口監(jiān)聽。當(dāng)有信息到達(dá)時(shí),根據(jù)套接字的唯一性,程序不作其他考慮,認(rèn)定它是從客戶端來的掃描請(qǐng)求,馬上啟動(dòng)主機(jī)掃描模塊,而不用作復(fù)雜的Http協(xié)議請(qǐng)求分析;并實(shí)時(shí)地把掃描結(jié)果向該套接字輸出,這樣就能直接返回給瀏覽器并呈現(xiàn)給用戶。

【編輯推薦】

  1. Unix系統(tǒng)的安全策略之常用命令解析
  2. Unix主機(jī)漏洞掃描器的設(shè)計(jì)與實(shí)現(xiàn)之背景和必然性分析
  3. Unix主機(jī)漏洞掃描器的設(shè)計(jì)與實(shí)現(xiàn)之系統(tǒng)安全性分析及技術(shù)概述
責(zé)任編輯:佚名 來源: ChinaUnix
相關(guān)推薦

2011-03-23 13:44:24

2011-03-23 12:58:53

2011-03-23 12:58:57

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2013-08-14 10:24:38

2010-12-09 11:01:58

2021-04-09 08:00:00

容器開發(fā)云原生

2011-01-11 10:29:46

2009-03-25 11:21:02

2021-03-18 08:00:00

漏洞安全掃描器

2010-12-01 11:36:44

2010-12-31 13:35:39

2010-12-22 21:57:00

Angry IP Sc

2009-04-08 10:55:19

2022-01-02 07:07:55

CISAApache Log4漏洞

2015-11-11 14:08:07

2016-05-13 17:07:00

Docker安全

2016-03-17 11:44:34

漏洞掃描全自動(dòng)安全漏洞掃描器

2017-06-01 12:53:18

WPSekuWordPress漏洞掃描器

2021-04-08 11:35:02

網(wǎng)絡(luò)漏洞掃描器漏洞黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久国产精品无码网站 | 亚洲精品九九 | 超碰最新在线 | aaa国产大片| 久久久999免费视频 999久久久久久久久6666 | 蜜桃毛片 | 成人av免费在线观看 | 91av视频| 不卡的av一区 | 国产网站在线播放 | 中文字幕久久精品 | 亚洲精品久久久久久久久久久久久 | 日本成人久久 | 亚洲国产精品一区二区三区 | 亚洲精品国产a久久久久久 中文字幕一区二区三区四区五区 | 日韩精品久久久久 | 欧洲妇女成人淫片aaa视频 | 精品欧美| 少妇av片 | 久草院线| 最新黄色在线观看 | 亚洲福利视频一区二区 | 在线永久看片免费的视频 | 久久免费资源 | 国产.com | 中文字幕第一页在线 | 日韩中文字幕一区二区 | 99在线免费观看视频 | 国产精品日韩欧美一区二区三区 | 天天看天天干 | 久久a久久 | 国内精品成人 | 91精品国产综合久久婷婷香蕉 | 91精品国产综合久久精品图片 | 亚洲精品电影网在线观看 | 国产在线麻豆精品入口 | 亚洲欧美一区二区三区在线 | 免费簧片视频 | 一级在线视频 | 日本a∨精品中文字幕在线 亚洲91视频 | 黄色毛片在线播放 |