AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 73847
Accepted
mezgani
mezgani
Asked: 2009-10-13 16:16:35 +0800 CST2009-10-13 16:16:35 +0800 CST 2009-10-13 16:16:35 +0800 CST

系统管理员如何诱捕潜在的攻击者?

  • 772

在蜜罐之后,IBM 的 Billy Goat 与恶意编码人员锁定了喇叭。

那么,还有其他方法可以检测和收集来自恶意人员的潜在攻击吗?

您针对某种攻击的安全计划是什么?为什么许多攻击者会找到陷阱系统管理员的解决方案?

请提供您的反馈。

hacking
  • 2 2 个回答
  • 240 Views

2 个回答

  • Voted
  1. Best Answer
    John Gardeniers
    2009-10-13T23:31:17+08:002009-10-13T23:31:17+08:00

    我无法对“为什么许多攻击者找到解决系统管理员的解决方案?”做出正面或反面,因为除了非常常见的社会工程之外,我从来不知道黑客会“陷阱系统管理员”。蜜罐旨在引导业余爱好者远离主要目标。它们对熟练的黑客毫无用处。

    我们永远无法比追赶熟练的黑客做得更好,就像我们永远无法领先于病毒创造者一样。我相信您可以拥有的最有价值的东西是可靠的备份和良好的灾难恢复计划。这样,如果您确实成为受害者,或者确实遭受了任何其他类型的灾难,您就有很大的机会投注恢复正常。

    对我来说,阻止来自外部的攻击的最重要组成部分之一是良好的防火墙。不仅仅是一堆静态规则,而是一个主动响应威胁的规则(例如带有 Guardian 插件的 Smoothwall)。一个常见的错误是安装防火墙并认为这就是它的全部。与系统的任何其他部分一样,防火墙需要在必要时进行监控和调整,绝不能认为是理所当然的。

    至于尝试检测黑客攻击,您可以做很多事情,例如监控日志。不仅仅是手动浏览它们,还有一个自动系统来警告异常。创建需要一点努力,因为它需要针对您的特定设置进行定制,但值得付出努力。

    • 1
  2. galets
    2009-10-13T22:45:40+08:002009-10-13T22:45:40+08:00

    我认为追踪一个聪明的黑客是不可能的,即使是 FBI,凭借他们的传票权、与其他政府的联系等等。我还认为,要抓住一个愚蠢的白痴,需要付出很多努力和一点满足感。得到了太多的生命,并用它来窥探别人的数据。尽管知道有人入侵您的网络并伤害您是令人愤怒的,但您很可能无法抓住这样做的人。您很可能会找到一些在不知不觉中成为僵尸网络宿主的祖母。

    也就是说,并不是所有的希望都消失了;)。您可以在安全方面做很多事情,而且您拥有的资源越多,您可以做的事情就越多。如果您的预算紧张,我会从简单的步骤开始,例如:对您的网络运行“nmap”工具来检查打开的端口,如果不使用则关闭它们。有很多网络漏洞扫描程序,它们可以测试您的网络是否是众所周知的黑客攻击的目标;有些是免费的,有些是 $$$,例如查看Nessus。你不会得到 100% 的保护,但如果你没有运行任何高调的数据网络,严重的黑客不会关心你;然而,这足以击退那些想成为高中生的黑客,我想这会导致很多入侵案例。

    • 0

相关问题

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 我如何知道我的 Linux 服务器是否已被黑客入侵?

  • WEP 与无线访问列表一起使用是否足够安全?

  • 如何通过无线连接执行中间人攻击?

  • 密码未知时获得访问权限的最佳方法是什么?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve