Hem Personliga finanser Hur man upptäcker vanliga router, switchar och brandväggsbrister - dummies

Hur man upptäcker vanliga router, switchar och brandväggsbrister - dummies

Innehållsförteckning:

Video: 36. First Year Living On A Narrowboat Costings & Chat 2024

Video: 36. First Year Living On A Narrowboat Costings & Chat 2024
Anonim

För att undvika hack är det en bra idé att försöka hitta router, switch och brandväggsbrister. Vissa säkerhetsnivån på hög nivå som vanligtvis finns på nätverksenheter kan skapa många problem. När du väl vet om dem kan du vidta åtgärder längs dem.

Oskydda gränssnitt

Du vill se till att HTTP och telnet gränssnitt till routrar, switchar och brandväggar inte är konfigurerade med ett tomt, standard eller annat lätt att gissa lösenord. Detta råd låter som en no-brainer, men det är en av de vanligaste svagheterna.

När en skadlig insider eller annan angripare får tillgång till dina nätverksenheter äger han nätverket. Han kan sedan låsa ut administrativ åtkomst, ställa in användarkonton för bakdörr, omkonfigurera portar och till och med sätta ner hela nätverket utan att någonsin veta.

En annan svaghet är relaterad till HTTP och telnet aktiveras och används på många nätverksenheter. Var noga med att gissa varför detta är ett problem? Tja, vem som helst med några gratis verktyg och några minuter kan sniffa nätverket och fånga inloggningsuppgifter för dessa system när de skickas i cleartext. När det händer går allting.

IKE-svagheter

Företag som kör en VPN på en router eller brandvägg är vanliga. Om du hamnar i den här kategorin är chansen bra att din VPN kör Internet Protocol (IKE) protokollet, som har ett par kända exploaterbara svagheter:

  • Det är möjligt att spricka IKE-aggressivt läge före delat nycklar med hjälp av Cain & Abel och IKECrack-verktyget.

  • Vissa IKE-konfigurationer, som de som finns i vissa Cisco PIX-brandväggar, kan tas offline. Alla angripare måste göra är att skicka 10 paket per sekund vid 122 byte vardera och du har en DoS-attack på dina händer.

Du kan manuellt peka runt för att se om din router, switchar och brandväggar är sårbara för dessa problem, men det bästa sättet att hitta den här informationen är att använda en välkänd sårbarhetsscanner, t.ex. QualysGuard. När du har hittat vilka sårbarheter som finns kan du ta saker ytterligare ett steg genom att använda verktyget Cisco Global Exploiter (tillgängligt via BackTrack Linux-verktygssatsen). För att köra Cisco Global Exploiter, följ dessa steg:

  1. Hämta och bränna BackTrack Linux ISO-bilden till CD eller starta bilden direkt via VMWare eller VirtualBox.

  2. När du har skrivit in BackTrack Linux GUI (logga in med attributen root / toor och skriv in kommandot startx ), klicka på Program, Backtrack, Exploitation Tools, Network Exploitation Tools, Cisco Attacks och sedan Cisco Global Exploiter.

  3. Ange kommandot perl cge. pl ip_address exploit_number.

Med bra scannrar och utnyttjande verktyg sparar du massor av tid och ansträngning som du kan spendera på andra viktiga saker, som Facebook och Twitter.

Hur man upptäcker vanliga router, switchar och brandväggsbrister - dummies

Redaktörens val

Hur man skiljer bipolär från tillstånd med liknande symtom - dummies

Hur man skiljer bipolär från tillstånd med liknande symtom - dummies

Innan man kommer till någon medicinsk diagnos, doktorer granska en differentialdiagnos för att överväga alla möjliga orsaker till de presenterande symptomen. I bipolär sjukdom innefattar differentialdiagnosen ofta följande tillstånd som kan innebära symtom som liknar bipolär sjukdom: Unipolär depression: Ett stort depressivt episode utan historia av mani eller hypomani ...

Hur man kommer till gripen genom livscoaching - dummies

Hur man kommer till gripen genom livscoaching - dummies

Folk pratar mycket om hokum om livscoaching. Livscykelprogram, tidskrifter och tidskolumner sträcker sig i kvalitet från den kraftfulla och inspirerande genom till den rättvist vilseledande och farliga. Verkligt livscoaching handlar inte om någon guru som berättar hur du borde leva. Ja, du kan bli frestad att bada i bekvämligheten av ...

Hur man går med flödet för att förbättra ilskahantering - dummies

Hur man går med flödet för att förbättra ilskahantering - dummies

Blir du så engagerad i något som ingenting annat verkar betyda och du förlorar tidens spår? Det här är frågan om att Dr. Mihaly Csikszentmihalyi, professor i psykologi vid University of Chicago, frågar människor i studien av vad han kallar flöde - ett medvetande tillstånd som uppstår när du ...

Redaktörens val

Hur man maximerar läsresultatet på SAT-dummiesna

Hur man maximerar läsresultatet på SAT-dummiesna

När du drar genom Läsavsnitt på SAT, tiden är din fiende (fiende). För att maximera poängen måste du koncentrera dig på frågor du är ganska säker på att du kan svara korrekt. I allmänhet följer du dessa steg: Beakta de faktiska frågorna. Dessa frågor är vanligtvis enkla, och frågan levererar vanligen ett linjenummer så ...

Hur man tolkar visuella element på de nya SAT-dummiesna

Hur man tolkar visuella element på de nya SAT-dummiesna

Böjer sig till den verkliga världen, där visuella element - diagram, tabeller, diagram, diagram, etc. - bära värdefull information, den omformade SAT innehåller visuella i vetenskapliga och historiska / sociala studier. För att skaffa (skörda) varje skrot av information från ett visuellt element, följ dessa riktlinjer: Titta på allt. Titeln, förklaringen överst, ...

Hur man fokuserar och taktar sig på SAT-dummiesna

Hur man fokuserar och taktar sig på SAT-dummiesna

För att få de bästa resultaten på SAT, du måste fokusera på vad du gör och takta dig själv under hela testet. Du måste också börja på den högra foten. Innan du kommer till de faktiska frågorna instruerar du proffsen hur du fyller i toppen av svarbladet med ...

Redaktörens val

Hur man skyddar avsnitt i OneNote 2013 - dummies

Hur man skyddar avsnitt i OneNote 2013 - dummies

Om du använder OneNote 2013 för att ta anteckningar att du vill behålla privat är det enkelt att säkra enskilda anteckningar som lösenordsskyddande sektioner. Det är märkligt att du inte kan lösa lösenordsskydda hela bärbara datorer, men att säkra enskilda sektioner - och därmed sidorna inom - motsvarar samma sak, förutom att någon åtminstone kan se namnen på ...

10 Resurser och tillägg till OneNote 2013 - dummies

10 Resurser och tillägg till OneNote 2013 - dummies

OneNote var inte det mest populära programmet tills nyligen, med mer av en kultföljd än att vara känd som en go-to app. Resurser för OneNote 2013 är inte många just nu, och några av de som finns - även de från Microsoft - uppdateras inte alltid så ofta som du skulle hoppas. Ändå finns det ...

10 Coola saker du kan göra med OneNote 2013 - dummies

10 Coola saker du kan göra med OneNote 2013 - dummies

Det finns många fina tips för saker du kan göra med OneNote 2013. Appen kan vara mycket användbar för att förenkla även de minsta uppgifterna i ditt liv. Säkerhetskopiera viktiga data Här är några exempel på hur OneNote-säkerhetskopior kan spara din baksida: Du går på en resa över hela landet, ...