个人理财 测试防火墙规则以防止网络黑客 - 虚拟

测试防火墙规则以防止网络黑客 - 虚拟

目录:

视频: 【网络安全】2019最新 Web安全渗透测试工程师 P1 day01 WEB安全基础 2025

视频: 【网络安全】2019最新 Web安全渗透测试工程师 P1 day01 WEB安全基础 2025
Anonim

作为您的道德黑客攻击的一部分,您可以测试防火墙规则以确保其符合要求。防火墙中的违规行为很容易危及您在安全方面的最大努力。一些测试可以验证你的防火墙实际上做了它所做的事情。您可以在打开的端口上通过防火墙进行连接,但是可以打开的端口又不应该是什么?

<! Netcat

Netcat可以测试某些防火墙规则,而无需直接测试生产系统。例如,您可以检查防火墙是否允许通过端口23(telnet)。请按照以下步骤查看是否可以通过端口23建立连接:

在网络中的

  1. 内的客户端计算机 上加载Netcat。 设置出站连接。

    在防火墙之外的测试计算机

  2. 上加载Netcat。

    这允许您从外部进行测试。

    在客户机(内部)机器上输入您正在测试的端口号的Netcat listener命令。

    例如,如果您正在测试端口23,请输入以下命令:

  3. nc -l -p 23 cmd。 exe

    输入Netcat命令在测试(外部)机器上启动入站会话。您必须包含以下信息:

    
    
  4. 您正在测试的内部机器的IP地址

    您正在测试的端口号
    • 例如,如果内部(客户端)机器的IP地址是10。 11. 12. 2和端口是23,输入这个命令:

    • nc -v 10. 11. 12. 2 23

    如果Netcat提供给你一个新的命令提示符(这就是cmd.exe的用途在步骤3)在外部机器上,您已连接并可以在内部机器上执行命令!这可以用于多种目的,包括测试防火墙规则,网络地址转换(NAT),端口转发以及 - 在远程系统上执行命令 - 呃, AlgoSec防火墙分析仪

AlgoSec的防火墙分析仪是一款商业工具,效​​果显着。 AlgoSec防火墙分析器和Athena Firewall Grader等类似防火墙分析器允许您对所有主要供应商的防火墙规则库进行深入分析,发现安全漏洞和低效率,否则您将无法发现。

防火墙规则库分析与软件源代码分析非常相似 - 即使从互联网和内部网络进行深入的道德黑客测试,人们也很可能永远也看不到漏洞。如果您从未执行防火墙规则库分析,那么这是必须的!

针对防火墙规则库漏洞的对策

以下对策可以防止黑客测试您的防火墙:

执行防火墙规则库审计。你不能保证你不承认的东西。没有比防火墙规则库更好的例子。无论您的规则库如何看似简单,使用自动化工具验证您的工作从未受伤。

将流量限制在所需的范围内。

在您的防火墙(和路由器,如果需要)上设置规则,只传递绝对必须通过的流量。例如,具有允许到内部Web服务器的HTTP入站流量,到电子邮件服务器的SMTP入站流量和用于外部Web访问的HTTP出站流量的规则。

这是防止某人在您的防火墙上执行攻击的最佳防御措施。

  • 阻止ICMP阻止外部攻击者戳动网络,查看哪些主机处于活动状态。 在防火墙上启用状态数据包检查以阻止未经请求的请求。

测试防火墙规则以防止网络黑客 - 虚拟

编辑的选择

10个惊人的Python编程资源 - 傻瓜

10个惊人的Python编程资源 - 傻瓜

您可能对Python编程有很好的开始,需要额外的资源。这里有十个令人惊叹的编程资源,您可以使用它来改善您的开发体验。在线使用Python文档使用Python的一个重要部分就是了解Python中的可用内容...

如何在Python中创建类定义

如何在Python中创建类定义

类不需要特别复杂。实际上,您可以在Python中创建容器和一个类元素,并将其称为一个类。当然,最终得到的类不会有太多的工作,但是你可以实例化它(告诉Python用你的类作为蓝图来构建一个对象),并使用它来处理它...

如何在Python中访问列表 - 傻瓜

如何在Python中访问列表 - 傻瓜

使用Python创建列表后,要访问信息它包含。一个对象不是特别有用,如果你至少不能访问它所包含的信息。以下步骤描述了如何做到这一点。

编辑的选择

如何在Excel 2013中复制自定义样式 - 傻瓜

如何在Excel 2013中复制自定义样式 - 傻瓜

Excel 2013可以轻松复制自定义单元样式您已经将其作为一个工作簿的一部分保存到您当前正在处理的工作簿中。要将自定义样式从一个工作簿复制到另一个工作簿,请按照下列步骤:

如何使用填充柄复制Excel公式 - 虚拟人

如何使用填充柄复制Excel公式 - 虚拟人

您将喜欢填充柄在Excel中。填充句柄是一个快速的方法,只需单击一下鼠标,即可将单元格的内容复制到其他单元格。活动单元格的边界右下方总是有一个小方框。那是填充句柄。当你...

如何比较Excel 2013中的多个工作表 - Excel 2013中的虚拟人数

如何比较Excel 2013中的多个工作表 - Excel 2013中的虚拟人数

,可以拆分单个工作簿到工作表窗口中,然后排列窗口,以便您可以查看屏幕上每个工作表的不同部分。要打开要在不同窗口中比较的工作表,只需插入新的工作簿窗口,然后选择工作表即可...

编辑的选择

监视WebLogic Server - 虚拟机

监视WebLogic Server - 虚拟机

监视服务器是每个WebLogic Server管理员必须处理的重要任务。您将监视您的服务器是否启动以及服务器负载。通过监视,您可以快速查看WebLogic Server不同部分如何执行的概述。通过WebLogic Server,您可以监视以下区域:CORBA ...

测量用于机器学习的矢量之间的相似性 - 虚拟

测量用于机器学习的矢量之间的相似性 - 虚拟

把他们当作一个媒介。以下信息描述了如何测量矢量之间的相似性以执行诸如计算用于学习目的的矢量之间的距离等任务。理解相似性在矢量形式中,您可以在...中看到每个变量。

前10名MATLAB的使用MATLAB

前10名MATLAB的使用MATLAB

MATLAB被许多不同的人使用当谈到数学产品时,可能不一定会想到。事实上,数学的使用方式很多人都没有考虑。工程新的解决方案许多工程学科依靠各种数学来确保...