积极预防 及时发现
快速响应 力保恢复
中美红黑客大战之相关资料
发布时间:2001-05-09 信息来源:管理员

一、 中美红黑客交战相关信息 中国红客:系统安全漏洞,服务漏洞、密码猜解,DDoS攻击等等。 美国黑客:系统安全漏洞,服务漏洞、密码猜解,DDoS攻击等等。   用的较多的、较普遍的有新发现的IIS漏洞,IGMP引起网络堵塞,MS-FTP服务的匿名写权限漏洞,Windows的远程终端管理漏洞等。   操作系统漏洞:Windows NT/2000下的IGMP漏洞,黑客发送大量的IGMP包攻击就可以导致该服务器TCP/IP协议堵塞而停止服务。   服务漏洞:Windows NT/2000下的IIS Unicode漏洞,黑客可以通过该漏洞在服务器上删除创建文件(包括修改页面),还可以启动木马或后门程序来让黑客下次使用该服务器做为跳板去攻击其他服务器;Windows NT/2000下的MS-FTP服务的写权限漏洞,黑客通过匿名FTP登录可以上传有危害的程序,还可以取得管理员权限,删除系统的文件引起系统崩溃。Windows 2000下的Windows的远程终端漏洞,可以让黑客接管该服务器,而在其上面为所欲为。 密码猜解:很多网站的密码设置简单,用猜解工具不用一个小时就能获得系统管理员权限。   DDoS攻击:该攻击比DoS攻击更为严重,对目标服务器进行堵塞,过多的碎片数据包甚至可以使服务器当机后不能恢复服务或崩溃。   这次中美红黑客大战中,基于Windows平台的受害程度尤其严重,下面有份比较表。 中国被黑平台:Windows:Linux:IRIX:其它 其中比例: 1250 : 175 : 100 : 75 补丁或措施:请与相关操作系统供应商联系或到其网站下载安全补丁。 二、主要问题   目前中国计算机网络安全存在的隐患和现状:   1. 客观原因:   A.操作系统平台   为什么这么多网站被黑,其中还有很多新发现的安全问题,这次攻击中就显示了出来,作为那些国家安全机器而言,有些安全秘密是不对外公布的,以便日后利用。假如说还有更多的漏洞在这些平台被发现而不对中国公布的话,后果是怎样可想而知。   B.早期的、国外的网络安全产品。   现在还有很多政府和教育部门在使用这些产品,结果也成为这次交战的牺牲品。如中山市政府网站使用了Cisco的Pix防火墙,在这段时间内被黑了多次。另据消息,Cisco的网络产品小组中有美国联邦政府的人员,如果说以后在Cisco的网络产品中发现后门也就不足为奇。只是假如以后真的中美发生战争的话,至少这方面受害的绝大部分是中国。因为我们国家网络数据通信部门就迷信国外的网络产品,例如:美国的Cisco,CheckPoint等,尤其是Cisco的产品,在我国许多如政府,电信,银行和证券等重要部门都使用它。   2. 主观原因:   这些网络管理员安全意识不够高,很明显的例子就是连网络管理员的密码与用户名都一模一样或者太过于简单,很容易就被猜解出来而进入系统。另外,有些网络安全漏洞在网上传播已经很久,但是网络管理员却没有处理好这些安全问题,是一个致命的原因。再者,没有关注网络安全问题,对于系统的安全没有及时打好补丁,对于黑客来说,就是门户大开。 三、这次黑客大战给中国网络的警示   我们一定要有自己的操作系统,自己的网络产品,自己的安全产品,自己的所有相关产品才能把握好自己的门户。否则我们还是会在某些国家限制之下。假如没有自己的原子弹,我国现在会怎么样?现在同理,没有自己的网络相关产品,中国的网络安全又会是怎么样?