AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Security
Security Nơi giao lưu, hỏi đáp, thảo luận, chia sẻ kiến thức, kinh nghiệm hay về bảo mật, phần mềm quản lý máy chủ (hosting) (CPanel, Plesk, ...), VPS, ...

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10634
Bài gửi: 12198
Thành viên: 20,207
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: buixuantu
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- buixuantu
hôm nay
- baophuc0711
Hôm qua
- ddvtien
Hôm qua
- thanhtam1028
Hôm qua
- goodhealthvn1
Hôm qua
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona

Số người đang xem
View Who's Online Thành viên: 4
Khách: 150
Tổng: 154
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, aviovn8, linhshop1989, nhommuabn
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 25/04/2009, 10:11 AM
DNS nguy cơ tiềm ẩn và phương thức bảo mật

hieuapt
An inter Admin
love talking
 
Tham gia ngày: Mar 2009
Bài gởi: 108
Thanks: 0
Thanked 5 Times in 4 Posts
VP: 1.00
Donate
DNS luôn là điểm yếu nhưng nhiều nhà quản trị lại thường không để ý đến nó, cứ nghĩ rằng không có khả năng phá hoại. Bạn thử tưởng tượng nếu thông tin trong DNS bị thay đổi thì sẽ thế nào, kẻ tấn công sẽ toàn quyền quyết định việc dịch từ Tên ví như [Chỉ có thành viên mới thấy links này. ] sang một địa chỉ IP nào đó.

Tấn công DNS là một trong những tấn công cực kỳ nguy hiểm và là niềm khao khát của các hacker.

Chúng ta thường nghĩ rằng DNS không phải là mục tiêu của các kẻ tấn công, nhưng các bạn đâu biết rằng DNS là một trong những bước để phân tích cấu tạo logic của một hệ thống mạng, là bước phân tích đầu tiên để đưa ra các phương thức tấn công một cách hợp lý của kẻ phá hoại. Nếu bạn cho rằng DNS khi đã ở trong Firewall và các hệ thống bảo mật thì hệ thống tên của bạn hoàn toàn bảo mật, nhưng bạn thử tưởng tượng nhé. Mặc định trên Primary DNS Server cho phép zone tranfer đến tất cả các máy chủ DNS nào có yêu cầu, vậy tôi có thể lấy được thông tin về DNS đó không, đó là hoàn toàn hợp lệ. Vậy nguy cơ là ở chỗ nào, dưới đây tôi sẽ trình bày các nguy cơ tiềm ẩn cũng như những cách bảo vệ hệ thống của bạn.

Tách biệt giữa hai hệ thống tên miền Private DNS và Public DNS.

Khi Microsoft dùng DNS làm phương pháp xác định tên cho windows thay vì sử dụng WINS trước đây thì DNS đã trở thành một bước quan trọng giúp các hệ thống phối hợp hoạt động tốt và dễ sử dụng hơn. Tuy nhiên việc sử dụng cùng một phương pháp xác định tên cho tất cả các hệ thống mạng có sử dụng internet của công ty dẫn tới tình trạng nhầm lấn việc xác định tên nội và ngoại mạng .

Người sử dụng mạng internet truy cập vào trang web: kythuatvien.com của công ty bạn. Máy tính của công ty bạn cũng có một tên DNS gần giống như yourcomputer.company.com hoặc một tên khác giống như vậy hoặc ít nhất ở trong cùng một miền. Điều này có thể dẫn tới việc bạn có thể truy cập vào tên của máy tính bên trong và các địa chỉ bên ngoài qua DNS server xác định tên trên internet. Có một kinh nghiệm cho chế độ an toàn là bạn nên tách tên nội bộ và tên trên mạng. Phương pháp này được biết đến như một thiết kế tách tách rời DNS.

Các đây một vài năm, tôi có làm một cuộc thử nghiệm về sự xâm nhập vào hệ thống. Thử nghiệm này đã minh chứng độ nguy cơ tiềm ẩn khi hê thống không sử dụng DNS tách rời. Nhiệm vụ của tôi là tìm ra các cách một kẻ xâm nhập có thể phá hỏng một hệ thống nhỏ của công ty. Và tôi đã bắt đầu từ tên miền của công ty.

Bước đầu tiên của tôi là tìm một server DNS có thể truy cập từ bên ngoài cho công ty này và các dữ liệu thuộc miền DNS có sử dụng chức năng zone transfer. Tôi rất ngạc nhiên khi phát hiện rằng dữ liệu miền bao gồm cả địa chỉ IP của tất cả các máy tính trong công ty, thậm chí cả các bộ phận quản lý tên miền, server và máy tính của khách hàng.

Dựa vào các thông tin này, tôi có thể tạo ra một bản đồ hoàn chỉnh cho hệ thống mạng của công ty. Khi hoàn thành, tôi thông báo cho công ty đang sử dụng Firewall giữa hệ thống của họ và mạng internet. Tuy nhiên, một trong các server của họ đã có hai địa chỉ IP, và một server là địa chỉ công cộng.Điều này có nghĩa là server này đồng thời kết nối với hệ thống mạng nội bộ và intnernet mà không có bức tường lửa bảo vệ.

Tôi kết nối vào server này để đi qua bức tường lửa và để khám phá nguy cơ bị xâm nhập của server để có thể nắm quyền kiểm soát. Sau đó tôi sử dụng server đó để vào hệ thống mạng. trong vòng 15 phút tôi đã kiểm soát được hoàn toàn Doman Admin.

Với phát hiện này, tôi liên lạc với chủ doanh nghiệp và giảng giải tại sao ông ấy nên có những dự án thật khẩn trương cho việc bảo mật hệ thống của công ty. Tôi đã xâm nhập thành công vào hệ thống là do các sai sót về bảo mật. Tuy nhiên, nếu không có các thông tin ban đầu từ DNS, tôi sẽ không biết phải bắt đầu từ đâu.

Cách tốt nhất để tách các thông tin nội bộ khỏi DNS là loại trừ bất kỳ tình trạng sao lưu thông tin DNS trong mạng nội bộ và hệ thống tên được Public qua Internet. Bố trí hai hệ thống DNS hoàn toàn biệt lập. Một doanh nghiệp chỉ cần một vài máy chủ Public ra ngoài Internet như Web Server , Mail Server, VPN Server, DNS server cho VPN và một vài máy chủ đặc cách của người quản trị. Bạn nên bảo dưỡng theo cách thủ công các đầu vào của DNS cho Web và các mail server. Sau đó, bạn có thể sử dụng các đặc tính tiện lợi và ưu việt của Window hỗ trợ cho tất cả máy tính trong Firewall của mình.

Bạn nên làm thêm một bước khi thiết kế DNS nội bộ. Đừng bao giờ sử dụng tên DNS zone đối với các máy tính bên ngoài. Ví dụ, nếu domain name của bạn là internal.redmondmag.com thì hãy dùng một tên khác giống như internal.redmondmag.com cho DNS nội bộ.

Bài viết cùng chủ đề:
hieuapt vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
phương thức bảo mật


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 05:56 PM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation