Hack Wars tom 2.pdf
(
12875 KB
)
Pobierz
Spis treści
O Autorze
..........................................................................................................
5
Wstęp
..................................................................................................................
7
Rozdział 1.
Zabezpieczanie
.......................................................................................................................
portów i usług
9
Porty zarezerwowane (well-known ports) 10
.................................................................
..........................................................
Zabezpieczanie portów zarezerwowanych
10
Porty ukryte
.........................................................................................................
61
...................................................................................
Skanowanie portów lokalnych
62
Zabezpieczanie portów ukrytych
................................................................................
96
Przeciwdziałanie gromadzeniu informacji 135
.....................................................................................................
.......................................................
Informacje Whois
135
Projekt witryny internetowej
....................................................................................
138
Anonimowość użytkownika
.....................................................................................
147
Skanowanie zakresu adresów IP
..............................................................................
151
Inżynieria społeczna
.................................................................................................
158
Rozdział 2.
Mechanizmy ochrony
..........................................................................................................
przed włamaniami
161
......................................................................
Zabezpieczanie przed penetracją 161
Ochrona przed programami wykorzystującymi tylne drzwi ..................................
162
Ochrona przed cookies
.............................................................................................
166
Ochrona przed przepełnieniem
.................................................................................
167
Ochrona przed manipulacją dziennikami
.................................................................
173
Ochrona przed bombardowaniem poczty i spamowaniem
.......................................
191
Ochrona przed łamaniem haseł
................................................................................
194
Ochrona przed podsłuchem
.......................................................................................
197
Ochrona przed podszywaniem się
............................................................................
211
Ochrona przed wirusami
...........................................................................................
212
Ochrona przed włamaniami na strony internetowe
..................................................
214
Rozdział 3.
Sekrety zespołu
.........................................................................................................................
Tiger Team
223
...................................................
Zabezpieczanie urządzeń sieciowych i usług 223
........................................................................................................
Bramy i routery
225
Demony serwerów internetowych
............................................................................
232
Systemy operacyjne
..................................................................................................
237
Proxy i firewalle
........................................................................................................
252
Rozdział 4.
Powiązanie mechanizmów
..........................................................................................................
zabezpieczających
257
.....................................................................................
Zasady bezpieczeństwa
257
............................................................................................
Zasady bezpieczeństwa
258
Tworzenie planu
.......................................................................................................
262
Kontrola kierownicza
................................................................................................
267
Kontrola operacyjna
.................................................................................................
273
Szablony zasad bezpieczeństwa
................................................................................
299
Analiza zabezpieczeń
...............................................................................................
299
Wyniki końcowe analizy zabezpieczeń
....................................................................
305
Wdrożenie zabezpieczeń
..........................................................................................
338
!Spis
3
4
Hack Wars. Tom 2. Na tropie hakerów
Dodatek AOprogramowanie zabezpieczające
343
...................................................................................................................
..................................................
TigerSurf
343
Serwer Tiger Web
.....................................................................................................
354
Dodatek B Szablony planu zabezpieczeń
357
........................................................................
............................................................
Plan zabezpieczeń głównej aplikacji
357
Plan zabezpieczeń systemu ogólnego wsparcia
........................................................
367
Dodatek CZawartość płyty CD
379
................................................................................................................
.................................................................................
Rozdział 1.
379
Rozdział 2.
................................................................................................................
381
Rozdziały 3. i 4.
........................................................................................................
382
TigerSurf
...................................................................................................................
382
Lista portów
..............................................................................................................
383
Dodatek D
...........................................................................................
Spis treści tomu 1.
385
Dodatek E Skorowidz tomu 1.
..................................................................................
387
Dodatek F Słowniczek najważniejszych pojęć
...................................................
389
Skorowidz
....................................................................................................
393
!Spis
4
O Autorze
Obecnie znany jako superhaker, pracujący przy najważniejszych projektach i asystu-
jący menedżerom ds. zabezpieczeń w różnych firmach, John Chirillo rozpoczął swoją
karierę komputerową w wieku lat 12, kiedy to po roku spędzonym na samodzielnym
poznawaniu komputerów napisał grę
Dragon’s Tomb
. Gra sprzedała się w ilości kilku
tysięcy kopii. W ciągu kolejnych pięciu lat John napisał wiele innych programów,
takich jak
The Lost Treasure
(podręcznik pisania gier),
Multimanger
(zestaw opro-
gramowania do prowadzenia księgowości, finansów i gospodarki magazynowej),
Sorcery
(gra przygodowa RPG),
PC Notes
(graficzny interfejs użytkownika do nauki
matematyki — od algebry do arytmetyki),
Falcon’s Quest I
i
II
(graficzne gry przy-
godowe) oraz
Genius
(kompletny system operacyjny oparty o Windows, wykorzystu-
jący mechanizm wskazywania i klikania). John uzyskał certyfikaty w wielu językach
programowania, włączając w to QuickBasic, VB, C++, Pascal, Assembler i Javę.
W późniejszym okresie John utworzył PC Optimization Kit (zwiększający do 200 procent
prędkość standardowych procesorów Intel 486).
Podobne sukcesy John odnosił w szkole; otrzymał wiele stypendiów naukowych,
między innymi na uniwersytecie Illinois Benedictine University. Chirillo prowadził
dwie firmy — Software Now i Geniusware — a następnie został konsultantem
specjalizującym się w zabezpieczeniach i analizach. John pracował dla wielu pres-
tiżowych firm, gdzie wykonywał analizy zabezpieczeń i podsłuchu, projekty sieci
LAN i WAN, wdrażanie oraz rozwiązywanie problemów. W czasie tego okresu uzys-
kał wiele certyfikatów, takich jak Cisco CCNA, CCDA, CCNP, CCIE, Intel Certfied
Solutions Konsultant, Compaq ASE Enterprise Storage oraz Master UNIX. John
Chirillo jest obecnie inżynierem sieciowym w firmie zajmującej się zarządzaniem tech-
nologią.
00
5
6
Hack Wars. Tom 2. Na tropie hakerów
Podziękowania
Przede wszystkim chciałem podziękować mojej żonie nie tylko za korektę tej książki,
ale i za jej ciągłe wsparcie i cierpliwość w czasie pisania. Chciałbym także
podziękować mojej rodzinie i przyjaciołom za ich zachęty i pokładane we mnie zau-
fanie. Czuję również wyjątkową wdzięczność dla następujących osób, firm i organi-
zacji: Neil Ramsbottom, Mike G., Mike Down, Shadowlord, Mindgame, John Fenton,
Philip Beam, J.L. du Preez, Buck Naked, SreRoiD, no()ne, Państwowy Instytut Stan-
daryzacji i Technologii (NIST), Marianne Swanson, Simple Nomad, The LAN God,
Teiwaz, Fauzan Mirza, David Wagner, Diceman, Craigt, Einar Blaberg, Cyberius,
Jungman, RX2, itsme, Greg Miller, John Vranesevich, Deborah Triant, Mentor, FBI,
Krajowe Centrum Zabezpieczenia Komputerów (NCSC), 2600.com, Fyodor, Muffy
Barkocy, Wintermute, dcypher, manicx, Tsutomu Shimomura, humble, The Posse,
Jim Huff, Soldier, Mike Frantzen, Tfreak, Dan Brumleve, Arisme, Georgi Guninski,
Satanic Mechanic, Mnemonic, The Grenadier, Jitsu, lore, 414, wszyscy członkowie
H4G1S oraz wszyscy w ValCom.
Jak zwykle to bywa, aby odnieść sukces, należy znaleźć się w otoczeniu najlepszych
ludzi. Pamiętając o tym, muszę podziękować Davidowi Fugate z Waterside Produc-
tions oraz Carol Long, Mathew Cohenowi, Adaobi Obi, Micheline Frederick oraz
wszystkim innym z wydawnictwa John Wiley & Sons, o których tu nie wymieniłem.
00
6
Rozdział X.
♦
Tytuł rozdziału
7
Wstęp
Coraz większa liczba użytkowników prywatnych sieci domaga się dostępu do takich
usług internetowych, jak World Wide Web, poczta elektroniczna, Telnet czy FTP.
Również firmy chcą udostępniać publicznie strony WWW i serwery FTP. Wraz
z rozwojem Internetu zwiększa się prawdopodobieństwo naruszenia bezpieczeństwa
sieci. Administratorzy sieci i menedżerowie drżą na myśl o narażeniu poufnych danych
firmowych oraz infrastruktury sieciowej na coraz popularniejsze ataki hakerów, crack-
erów i phreaków. Jednym zdaniem, bezpieczeństwo internetowe staje się najważniejsze,
kiedy organizacja rozwija swoją sieć prywatną w celu połączenia z siecią publiczną.
Aby zapewnić wymagany poziom bezpieczeństwa, firma potrzebuje nie tylko nowoczes-
nej polityki zabezpieczeń w celu uniemożliwienia nieautoryzowanego dostępu; jej me-
nedżerowie muszą w pełni zrozumieć wszystkie elementy związane z budową so-
lidnych fortyfikacji chroniących przed atakami hakerów. Nawet organizacje niepołączone
z Internetem muszą ustanowić wewnętrzne środki ochronne, jeśli chcą skutecznie
zarządzać dostępem użytkowników do swoich sieci oraz chronić tajne i wrażliwe infor-
macje.
Książka
Hack wars. Administrator kontratakuje
omawia wszystkie te kwestie i defin-
iuje procedury, które są niezbędne do pełnej ochrony sieci i systemów przed za-
grożeniami związanymi z bezpieczeństwem. Poprzez podział na rozdziały, które od-
noszą się do pierwszego tomu tej książki,
Hack wars. Na tropie hakerów
, przed-
stawiono tutaj kolejne kroki, które należy wykonać w celu przygotowania i wdrożenia
skutecznej polityki zabezpieczeń.
Pierwszym etapem jest poznanie przez czytelników różnych zagrożeń; realizujemy to,
przedstawiając różnorakie procedury zespołu
Tiger Team
, uzupełnione o przykłady
i ilustracje. Książka jest podzielona na cztery rozdziały. Rozdział 1. omawia inżynierię
infrastruktury systemowej, wyjaśniając procesy niezbędne do zabezpieczenia wrażliwych
portów i usług. W rozdziale 2. znalazł się dokładny opis sposobu chronienia przed pene-
tracją ukrytych słabych punktów, omówionych w pierwszym tomie tej książki. Rozdział
3. przedstawia najważniejsze środki chroniące przed atakami hakerów, które można wyk-
orzystać w popularnych bramach, routerach, demonach serwerów internetowych, syste-
mach operacyjnych oraz proxy i firewallach. Rozdział 4. pozwala na spojrzenie na zabez-
pieczenia sieci z pewnej perspektywy dzięki prezentacji skutecznej polityki zabezpieczeń.
Kto powinien przeczytać tę książkę?
Książka
Hack wars. Administrator kontratakuje
zawiera wiadomości dla wszystkich
zainteresowanych obawiających się o bezpieczeństwo sieciowe, przeczytanie jej pozwoli
zrozumieć metody używane do najskuteczniejszego zabezpieczania systemu oraz sieci.
Książka ta została napisana z myślą o następujących czytelnikach:
użytkownicy domowi lub prowadzący małe biuro, będący entuzjastami
Internetu, a wykonywane przez nich czynności w sieci to bezpieczne zakupy,
wypełnianie formularzy oraz przesyłanie plików, danych i informacji;
00
7
Plik z chomika:
rufus1977
Inne pliki z tego folderu:
Jerzy Dudek - Uwierzyć W Siebie Do Przerwy 0-3.pdf
(9199 KB)
Erich Von Daniken - Wszyscy Jesteśmy Dziecmi Bogów.pdf
(692 KB)
Erich Von Daniken - Szok Po Przybyciu Bogów.pdf
(1713 KB)
Erich Von Daniken - Strategia Bogów.pdf
(677 KB)
Bogusław Wołoszański - Sensacje Xx - Wieku - Agonia.pdf
(1252 KB)
Inne foldery tego chomika:
Komputerowe E-Booki
Niezbednik Mechanika PDF
Sam Naprawiam Samochod PDF
Zgłoś jeśli
naruszono regulamin