Соглашение | Публикация статей

Защита от несанкционированного подключения к сети
Категория: Статьи

Защиту регистрации можно попытаться взломать, посылая серверу «само¬дельные» пакеты запросов, в которых используется информация из перехва¬ченных пакетов сеансов легальных пользователей. Технически мониторинг всех пакетов сети с шинной топологией возможен на любой рабочей станции при соответствующих возможностях сетевого адаптера и программного обес¬печения. Организационной мерой пресечения попыток таких нарушений является ограничение физического доступа потенциальных нарушителей к станциям сети.
Для архитектуры Ethernet несанкционированное подключение к толстому кабелю можно осуществить незаметно для системы (если передатчик нару¬шителя не обнаружит себя посылкой пакета, в котором будет содержаться адрес узла, отличный от известных администратору сети). При визуальном осмотре кабеля лишний трансивер скорее всего будет замечен.
Для тонкого кабеля незаметное подключение возможно лишь при использо¬вании существующих разъемов (разрыв сегмента на несколько секунд не приведет к потере соединений). При разрезании кабеля и установке новых разъемов эта процедура, занимающая несколько минут, почти наверняка приведет к потере какого-либо установленного соединения, что может при¬влечь внимание пользователей. Драйвер сетевого адаптера сервера этого не заметит, поскольку обрыв кабеля распознается при отсутствии обоих терми¬наторов, а в этом случае на каждом обрезке сегмента останется по одному из них.
Для витой пары дополнительное подключение возможно лишь к свобод¬ным портам хабов, а использование интеллектуальных хабов со встроенной защитой вообще не позволит осуществить подключение без ведома админис¬тратора.
Оптоволокно в качестве среды передачи также сильно затрудняет несанкци¬онированный доступ.
Мониторинг пакетов может иметь целью «подглядывание» пароля, обеспечи¬вающего доступ к важным ресурсам. NetWare-386 по умолчанию использует шифрованные пароли.
Если сервер работает в сети совместно с серверами 2.0 или 2.1х с необновлен¬ными утилитами или со станциями, использующими оболочку из версии 2.x, необходимо разрешить использование и нешифрованных паролей кон¬сольной командой

SET ALLOW UNENCRYPTED PASSWORDS = ON, по умолчанию OFF.

Подделав пакет NCP, пользователь на рабочей станции может выдать себя за более привилегированного пользователя (SUPERVISOR) и получить несанк¬ционированный доступ к системе и ресурсам. Для защиты от подделки пакетов применяется сигнатура пакетов NCP - подпись, меняющаяся от пакета к пакету. Пакеты NCP с некорректной сигнатурой игнорируются, но на станцию, консоль и в журнал системных ошибок отправляется диагности¬ческое сообщение с адресом станции и регистрационным именем.

Уровень сигнатуры для сервера определяется командой SET NCP PACKET SIGNATURE OPTION = 1 (0-3), доступной и из STARTUP. NCF. Во время работы его можно только увели¬чивать. Значения уровней: 0 - сервер никогда не подписывает пакеты; 1 - подписывает только по запросу клиента; 2 - подписывает, если кли¬ент способен подписывать; 3 - всегда подписывает и требует подписи от клиентов (иначе не позволит регистрацию).

Применение сигнатур может снижать производительность сервера, но явля¬ется необходимой мерой предосторожности при наличии на сервере особо ценной информации и доступности станций или кабелей для потенциальных нарушителей. Уровень сигнатур сервера должен быть согласован с возмож¬ностями станций.


Статьи по теме:

Кибернетика – наука ХХ века
Порты контроллера НГМД
ПЛОТТЕРЫ НА ОСНОВЕ ТЕРМОПЕРЕДАЧИ
Программа Sendmail
Защитите фото, изображения и видео
О Windows Vista
Виды пластиковых карточек
Локальные шины
Чтение таблицы FAT
MPR II
Микропроцессор
Алее Софтвер Создает Электронный Каталог Для Сзагс
Отечественное законодательство в области "компьютерного права"
Проблема предотвращения формирования общества потребления
Первый взгляд на Windows Vista
Работа со сжатыми дисками
SWISH Max или эффекты Flash анимации
Использование паролей
Crm Система, Внедрение Crm Систем
Клавиатура
ВОЗМОЖНОСТИ ТЕКСТОВОГО РЕДАКТОРА
Крэкинг (вершина айсберга)
Мониторы сегодня
Глобальная сеть Internet
Nosy о привычках вашего парня он-лайн?
Американские проекты создания информационной супермагистрали
Что Приносит Sp1 Для Windows Vista?
Особенности машин ЕС ЭВМ
Пользователи Internet в России
Элементарная теория процесса обучения нейросетей
Особенности драйверов PCI и CompactPCI устройств
Группы показателей качества конструкции ЭВМ
Проверка Софта На Лицензионность
Открытие документа из папки
Настройка интерфейса
Рассказ за програмным обеспечением Escrow
Типы квантовых компьютеров
Общая характеристика преступлений в сфере технологий
Обслуживание Компьютеров В Рамках Ит Аутсорсинга
ИСТОРИЯ РАЗВИТИЯ КОМПЬЮТЕРОВ
Дополнительные настройки Microsoft Internet Explorer
Отличие ЭС от других программных продуктов
Языки программирования высокого уровня
Завершены работы по настройке нового продукта Алее Архив 3 для работы с СУБД
Команды для контроллера НГМД
CASE-средства
Общая структура СКС
TCO '95
Распределение памяти и защита
Программа AntiVir
HotMail своими руками, или Что может PH
НЕКОТОРЫЕ РЕКОМЕНДАЦИИ
Самая популярная операционная система сегодня для CompactPCI систем
TCO '92
ЦИКЛ ФУНКЦИОНИРОВАНИЯ ВИРУСОВ