Hjem Personlig finansiering Test Firewall-regler for at forhindre netværkshack - dummies

Test Firewall-regler for at forhindre netværkshack - dummies

Indholdsfortegnelse:

Video: The Third Industrial Revolution: A Radical New Sharing Economy 2025

Video: The Third Industrial Revolution: A Radical New Sharing Economy 2025
Anonim

Som en del af din etiske hacking kan du teste dine firewallregler for at sikre, at de arbejder som de skal. Overtrædelser i firewalls kan let kompromittere din bedste indsats for sikkerhed. Et par tests kan verificere, at din firewall faktisk gør hvad det siger, det gør. Du kan forbinde via firewallen på de åbne porte, men hvad med de porte, der kan være åbne, men ikke bør være?

Netcat

Netcat kan teste visse firewallregler uden at skulle teste et produktionssystem direkte. Du kan f.eks. Tjekke, om firewallen tillader port 23 (telnet) igennem. Følg disse trin for at se, om der kan oprettes forbindelse via port 23:

  1. Indlæs Netcat på en klientmaskine inde i netværket.

    Dette indstiller den udgående forbindelse.

  2. Indlæs Netcat på en testcomputer udenfor brandvejen.

    Dette giver dig mulighed for at teste udefra i.

  3. Indtast Netcat-lytterkommandoen på klientens (interne) maskine med portnummeret du tester.

    Hvis du for eksempel tester port 23, skal du indtaste denne kommando:

    nc -l -p 23 cmd. exe
    
  4. Indtast Netcat-kommandoen for at starte en indgående session på testmaskinen (ekstern). Du skal indeholde følgende oplysninger:

    • IP-adressen på den interne maskine, du tester

    • Portnummeret du tester

    Hvis IP-adressen på den interne (klient) maskine er 10, skal du f.eks. 11. 12. 2 og porten er 23, indtast denne kommando:

nc -v 10. 11. 12. 2 23

Hvis Netcat præsenterer dig med en ny kommandoprompt (det er hvad cmd.exe er for i trin 3) på den eksterne maskine, har du tilsluttet og kan udføre kommandoer på den interne maskine! Dette kan tjene flere formål, herunder test af firewallregler, netværksadresseoversættelse (NAT), port videresendelse og - vel, uhhhmmm - udførelse af kommandoer på et fjernt system!

AlgoSec Firewall Analyzer

Et kommercielt værktøj med gode resultater er AlgoSec's Firewall Analyzer.

AlgoSec Firewall Analyzer og lignende som Athena Firewall Grader, giver dig mulighed for at udføre en grundig analyse af firewallregelbaser fra alle de store leverandører og finde sikkerhedsfejl og ineffektivitet, du aldrig ville afdække.

Firewall regelbaseret analyse er meget ligesom software kildekode analyse - det finder fejl i den kilde, som mennesker sandsynligvis aldrig vil se, selv når de udfører dybdegående etiske hackingstests fra internettet og det interne netværk. Hvis du aldrig har udført en firewall regelbaseret analyse, er det et must!

Modforanstaltninger mod firewall rulebase sårbarheder

Følgende modforanstaltninger kan forhindre en hacker i at teste din firewall:

  • Udfør en firewall regelbase revision. Du kan ikke sikre, hvad du ikke anerkender. Der er ikke noget bedre eksempel på dette end dine firewall rulebases. Ligegyldigt hvor tilsyneladende forenklet din rulebase er, gør det aldrig ondt at kontrollere dit arbejde ved hjælp af et automatiseret værktøj.

  • Begræns trafikken til det, der er nødvendigt.

    Indstil regler på din firewall (og router, hvis det er nødvendigt), der kun overfører trafik, der absolut skal passere. For eksempel, har regler på plads, der tillader HTTP indgående trafik til en intern webserver, SMTP indgående trafik til en e-mail-server og HTTP udgående trafik til ekstern webadgang.

    Dette er det bedste forsvar mod nogen, der pokker i din firewall.

  • Bloker ICMP for at forhindre, at en ekstern hacker slår og prodser dit netværk for at se, hvilke værter der lever.

  • Aktiver statlig pakkeinspektion på firewallen for at blokere uopfordrede anmodninger.

Test Firewall-regler for at forhindre netværkshack - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...