国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

全面介紹sniffer(2)

2019-11-04 11:46:36
字體:
供稿:網(wǎng)友

如何監(jiān)測主機(jī)正在竊聽(sniffed)

要監(jiān)測只采集數(shù)據(jù)而不對任何信息進(jìn)行響應(yīng)的竊聽設(shè)備,需要逐個(gè)仔細(xì)檢查以太網(wǎng)上所有物理連接。

不可能通過遠(yuǎn)程發(fā)送數(shù)據(jù)包或ping就可以檢查計(jì)算機(jī)是否正在竊聽。

一個(gè)主機(jī)上的sniffer會將網(wǎng)絡(luò)接口置為混雜模式以接收所有數(shù)據(jù)包。對于某些UNIX系統(tǒng),通過監(jiān)測到混雜模式的網(wǎng)絡(luò)接口。雖然可以在非混雜模式下運(yùn)行sniffer,但這樣將只能捕捉本機(jī)會話。入侵者也可能通過在諸如sh、telnet、login、in.telnetd等

程序中捕捉會話,并將用戶操作記錄到其它文件中。這些都可能通過監(jiān)視tty和kmem等設(shè)備輕易發(fā)現(xiàn)。只有混雜模式下的sniffing才能捕捉以太網(wǎng)中的所有會話,其它模式只能捕捉本機(jī)會話。

對于SunOS、NetBSD和其它BSD Unix系統(tǒng),如下命令:

"ifconfig -a"

會顯示所有網(wǎng)絡(luò)接口信息和是否在混雜模式。DEC OSF/1和IRIX等系統(tǒng)需要指定設(shè)備。要找到系統(tǒng)中有什么網(wǎng)絡(luò)接口,可以運(yùn)行如下命令:

# netstat -rRouting tablesInternet:Destination Gateway Flags Refs Use Interfacedefault iss.net UG 1 24949 le0localhost localhost UH 2 83 lo0


然后通過如下命令檢查每個(gè)網(wǎng)絡(luò)接口:

#ifconfig le0le0: flags=8863inet 127.0.0.1 netmask 0xffffff00 broadcast 255.0.0.1


入侵者經(jīng)常會替換ifconfig等命令來避開檢查,因此一定要檢查命令程序的校驗(yàn)值。

在FTP.cert.org:/pub/tools/的cpm程序(SunOS平臺)可以檢查接口是否有混雜模式標(biāo)記。

對于Ultrix系統(tǒng),使用pfstat和pfconfig命令也可能監(jiān)測是否有sniffer運(yùn)行。

pfconfig指定誰有權(quán)限運(yùn)行sniffer。

pfstat顯示網(wǎng)絡(luò)接口是否處于混雜模式。

這些命令只在sniffer與內(nèi)核存在鏈接時(shí)有效。而在缺省情況,sniffer是沒有與內(nèi)核鏈接的。大多數(shù)的Unix系統(tǒng),例如Irix、Solaris、SCO等,都沒有任何標(biāo)記來指示是否處于混雜模式,因此入侵者能夠竊聽整個(gè)網(wǎng)絡(luò)而卻無法監(jiān)測到它。

通常一個(gè)sniffer的記錄文件會很快增大并填滿文件空間。在一個(gè)大型網(wǎng)絡(luò)中,sniffer明顯加重機(jī)器負(fù)荷。這些警告信息往往能夠幫助治理員發(fā)現(xiàn)sniffer。建議使用lsof程序搜索訪問數(shù)據(jù)包設(shè)備(如SunOS的/dev/nit)的程序和記錄文件。



發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 崇明县| 怀宁县| 封丘县| 梨树县| 绿春县| 卢氏县| 温州市| 手机| 西充县| 海盐县| 桂阳县| 吉木萨尔县| 新郑市| 隆子县| 突泉县| 潜山县| 墨江| 开远市| 巩留县| 临夏市| 黎川县| 焦作市| 伊宁市| 桦川县| 平湖市| 吉首市| 霸州市| 合川市| 固原市| 正蓝旗| 孙吴县| 滦南县| 女性| 镶黄旗| 澎湖县| 会泽县| 德格县| 寿宁县| 麟游县| 常州市| 博乐市|