史萊姆論壇

返回   史萊姆論壇 > 綜合討論二區 > 生活話題、日常閒聊、喇勒唬爛灌水區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』


發文 回覆
 
主題工具 顯示模式
舊 2007-05-23, 10:50 AM   #1 (permalink)
超級版主
 
atie 的頭像
榮譽勳章
UID - 7036
在線等級: 級別:111 | 在線時長:12941小時 | 升級還需:51小時級別:111 | 在線時長:12941小時 | 升級還需:51小時級別:111 | 在線時長:12941小時 | 升級還需:51小時級別:111 | 在線時長:12941小時 | 升級還需:51小時級別:111 | 在線時長:12941小時 | 升級還需:51小時級別:111 | 在線時長:12941小時 | 升級還需:51小時
註冊日期: 2002-12-08
住址: 面壁思過協會
文章: 18210
精華: 0
現金: 39 金幣
資產: 142055023 金幣
Smile

Dos是一對一的網路攻擊方式,攻擊者藉由不當方式佔用系統分享資源
(CPU、網路、硬碟…),達到干擾正常系統運作的進行。不同於一般網路入侵,
DoS 不一定需要取得系統使用的權力,即可達到目的。
最常見的DoS方式即是透過所謂的訊息洪泛(Message Flood),
向攻擊對象送出大量且無意義的網路訊息,不管被攻擊對象是否回應,
都會因頻寬的被佔用,而導致不正常運作。
DDoS算是DoS的一種,只是攻擊的模式並非一對一,而是以多對一的方式,
同時對一個攻擊目標發動攻擊,而這些發動攻擊的點,通常是已遭受入侵而不自知的
電腦系統。由於這種攻擊方式多數係以遙控方式,利用替死鬼行兇,因此不僅難以防範,
追查更是不易。更遭的是,這些被用來發動攻擊的程式不僅可在網站中取得,
且設計上即使不是電腦高手也可輕易使用。這類被用來進行大規模DDoS攻擊的程式
已知的至少有有”Tribal Flood Net”、”Trinoo”及”tfn2k”三種,使用的協定
包括UDP、ICMP ECHO到目前TCP與UDP並用,可以執行的平台則包括RedHAT Linux
及Solaris,其中又以Solaris版本最為流行。其攻擊模式不外乎下面步驟:
1. 利用作業系統、網路協定、應用程式設計上的漏洞或其他各種可能方式,
入侵電腦系統。
2. 在這些被入侵的系統中安裝攻擊程式。
3. 經由主控端,遙控這些攻擊程式,同時對選定目標發動攻擊。
如下圖所示,攻擊者可以由Client端控制主控程式,再由主控程式驅動攻擊程式,
在同一時間攻擊由攻擊者選定的對象,而主控程式與攻擊程式則都是在事先已被攻佔的
網站中執行。
經由以上對於DDoS運作方式簡單的描述,讀者應該可以看出,DDoS之所以難以預防
原因,在於攻擊使用的協定屬一般合法之協定,且攻擊發起源難以掌握,
以致無法以Filter技術加以預防;同時由於發動攻擊的電腦並非真正第一現場,
事後追查也會顯得於事無補而無力感十足。

http://netflow.tceb.edu.tw/virus/ddos/01.gif

解決方法有以下幾點:(資料來源:http://speed.cis.nctu.edu.tw/~ydlin/miscpub/DDoS.pdf)
1.避免自己成為DDoS 的守護神常駐程式: 避免自己的機器被安裝DDoS 的守護神常駐程式,系統管理者必須經常注意系統漏洞及修補(patch)漏洞,經常性的注意及掃瞄系統有無異常現象,讓自己的機器不被植入DDoS 的守護神常駐程式。
2.避免自己成為DDoS 的主控端: 同上,讓自己的機器不被入侵而成為DDoS的主控端。
3.避免自己被DDoS 攻擊: 基本上DoS 類的攻擊是無法避免的,因為你無法判斷使用者的位址是否合法。就算可以,攻擊者還是可以偽造IP 位址(IPspoofing)。但是有一些位址是不可能或不合法的,例如 10.0.0.0/8 、172.16.0.0/12與192.168.0.0/16,可以調整主機或Router,把這些不合法的位址過濾掉。
__________________
 ﹒☆°﹒☆.﹒☆°﹒☆.﹒☆°
°﹒☆°.﹒‧°∴°﹒°.﹒‧°∴°.﹒‧°∴°﹒☆...... ☆
  許好願    做好事    轉好運
   一個願無量善緣;菩提心永不褪變
心中常存善解、包容、感恩、知福、惜福
atie 目前離線  
送花文章: 19084, 收花文章: 13666 篇, 收花: 61023 次
回覆時引用此帖
有 6 位會員向 atie 送花:
anotherlevel (2007-05-23),ccbear (2007-05-23),KT88 (2007-05-23),taten (2007-05-23),wangcolon (2007-05-23),zasiza (2007-05-23)
感謝您發表一篇好文章
舊 2007-05-23, 10:58 AM   #2 (permalink)
長老會員
 
ppp0600 的頭像
榮譽勳章
UID - 19602
在線等級: 級別:72 | 在線時長:5533小時 | 升級還需:88小時級別:72 | 在線時長:5533小時 | 升級還需:88小時
註冊日期: 2002-12-30
住址: 混亂地獄
文章: 10327
精華: 0
現金: 483 金幣
資產: 238713714 金幣
預設

難怪昨天變的很慢,發的文也沒了
我還以為我說出我在第二殯X館閒晃就被砍文
ppp0600 目前離線  
送花文章: 26751, 收花文章: 7720 篇, 收花: 38433 次
回覆時引用此帖
有 3 位會員向 ppp0600 送花:
ccbear (2007-05-23),KT88 (2007-05-23),zasiza (2007-05-23)
感謝您發表一篇好文章
舊 2007-05-23, 02:13 PM   #3 (permalink)
註冊會員
 
john860504 的頭像
榮譽勳章
UID - 254469
在線等級: 級別:22 | 在線時長:620小時 | 升級還需:1小時級別:22 | 在線時長:620小時 | 升級還需:1小時級別:22 | 在線時長:620小時 | 升級還需:1小時級別:22 | 在線時長:620小時 | 升級還需:1小時級別:22 | 在線時長:620小時 | 升級還需:1小時級別:22 | 在線時長:620小時 | 升級還需:1小時級別:22 | 在線時長:620小時 | 升級還需:1小時
註冊日期: 2006-09-28
文章: 1963
精華: 0
現金: 229 金幣
資產: 28222143 金幣
預設

引用:
作者: atie 查看文章
Dos是一對一的網路攻擊方式,攻擊者藉由不當方式佔用系統分享資源
(CPU、網路、硬碟…),達到干擾正常系統運作的進行。不同於一般網路入侵,
DoS 不一定需要取得系統使用的權力,即可達到目的。
最常見的DoS方式即是透過所謂的訊息洪泛(Message Flood),
向攻擊對象送出大量且無意義的網路訊息,不管被攻擊對象是否回應,
都會因頻寬的被佔用,而導致不正常運作。
DDoS算是DoS的一種,只是攻擊的模式並非一對一,而是以多對一的方式,
同時對一個攻擊目標發動攻擊,而這些發動攻擊的點,通常是已遭受入侵而不自知的
電腦系統。由於這種攻擊方式多數係以遙控方式,利用替死鬼行兇,因此不僅難以防範,
追查更是不易。更遭的是,這些被用來發動攻擊的程式不僅可在網站中取得,
且設計上即使不是電腦高手也可輕易使用。這類被用來進行大規模DDoS攻擊的程式
已知的至少有有”Tribal Flood Net”、”Trinoo”及”tfn2k”三種,使用的協定
包括UDP、ICMP ECHO到目前TCP與UDP並用,可以執行的平台則包括RedHAT Linux
及Solaris,其中又以Solaris版本最為流行。其攻擊模式不外乎下面步驟:
1. 利用作業系統、網路協定、應用程式設計上的漏洞或其他各種可能方式,
入侵電腦系統。
2. 在這些被入侵的系統中安裝攻擊程式。
3. 經由主控端,遙控這些攻擊程式,同時對選定目標發動攻擊。
如下圖所示,攻擊者可以由Client端控制主控程式,再由主控程式驅動攻擊程式,
在同一時間攻擊由攻擊者選定的對象,而主控程式與攻擊程式則都是在事先已被攻佔的
網站中執行。
經由以上對於DDoS運作方式簡單的描述,讀者應該可以看出,DDoS之所以難以預防
原因,在於攻擊使用的協定屬一般合法之協定,且攻擊發起源難以掌握,
以致無法以Filter技術加以預防;同時由於發動攻擊的電腦並非真正第一現場,
事後追查也會顯得於事無補而無力感十足。

http://netflow.tceb.edu.tw/virus/ddos/01.gif

解決方法有以下幾點:(資料來源:http://speed.cis.nctu.edu.tw/~ydlin/miscpub/DDoS.pdf)
1.避免自己成為DDoS 的守護神常駐程式: 避免自己的機器被安裝DDoS 的守護神常駐程式,系統管理者必須經常注意系統漏洞及修補(patch)漏洞,經常性的注意及掃瞄系統有無異常現象,讓自己的機器不被植入DDoS 的守護神常駐程式。
2.避免自己成為DDoS 的主控端: 同上,讓自己的機器不被入侵而成為DDoS的主控端。
3.避免自己被DDoS 攻擊: 基本上DoS 類的攻擊是無法避免的,因為你無法判斷使用者的位址是否合法。就算可以,攻擊者還是可以偽造IP 位址(IPspoofing)。但是有一些位址是不可能或不合法的,例如 10.0.0.0/8 、172.16.0.0/12與192.168.0.0/16,可以調整主機或Router,把這些不合法的位址過濾掉。


那資料庫防護要做好一點...
john860504 目前離線  
送花文章: 821, 收花文章: 1183 篇, 收花: 3054 次
回覆時引用此帖
舊 2007-05-23, 02:16 PM   #4 (permalink)
長老會員
 
NiGHTsC 的頭像
榮譽勳章
UID - 913
在線等級: 級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時級別:287 | 在線時長:83521小時 | 升級還需:575小時
註冊日期: 2002-12-06
住址: 加拿大-魁北克(Canada-Quebec) -- 故鄉-高雄
文章: 5587
現金: 5951 金幣
資產: 193833733 金幣
預設

哎…這個…沒辦法吧…如果做的好就不會被攻擊的話就不會有那麼多更新了
__________________
貴在中和,不爭之爭
http://i.imgur.com/QnVA4.jpg
2011-中華民國建國百年跨年慶典(精研完整版)
臺灣 我們的母親
臺灣 我們居住的家園
臺灣 我們心目中永遠的第一
相聚在這塊土地上,珍惜這裡的一切
NiGHTsC 目前線上  
送花文章: 13209, 收花文章: 1782 篇, 收花: 4046 次
回覆時引用此帖
有 3 位會員向 NiGHTsC 送花:
anotherlevel (2007-05-24),ccbear (2007-05-23),dddd (2007-05-23)
感謝您發表一篇好文章
舊 2007-05-23, 03:18 PM   #5 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53371
精華: 0
現金: 335 金幣
資產: 41767777 金幣
預設

那我們搞個ddddOS吧看誰厲害.....
__________________
http://i.imgur.com/PIIFymM.gif

我是史版A大,錢的數量決定電腦的力量

我是給女孩修電腦長大的,經驗豐富技術過硬,就沒有我修不好的電腦
a471 目前離線  
送花文章: 79420, 收花文章: 22264 篇, 收花: 80316 次
回覆時引用此帖
有 6 位會員向 a471 送花:
anotherlevel (2007-05-24),ccbear (2007-05-23),dddd (2007-05-23),KT88 (2007-05-23),zasiza (2007-05-23),若霜 (2007-05-23)
感謝您發表一篇好文章
舊 2007-05-23, 03:44 PM   #6 (permalink)
長老會員
榮譽勳章
UID - 42
在線等級: 級別:46 | 在線時長:2389小時 | 升級還需:8小時級別:46 | 在線時長:2389小時 | 升級還需:8小時級別:46 | 在線時長:2389小時 | 升級還需:8小時級別:46 | 在線時長:2389小時 | 升級還需:8小時級別:46 | 在線時長:2389小時 | 升級還需:8小時級別:46 | 在線時長:2389小時 | 升級還需:8小時
註冊日期: 2002-12-06
文章: 8621
精華: 0
現金: 89950 金幣
資產: 16064755 金幣
預設

引用:
作者: a471 查看文章
那我們搞個ddddOS吧看誰厲害.....


「菊研院大院長」的意思是...

要社長去別家的壇論灌水;灌到人家伺服器掛掉... 自然倒壇~~~

dddd 目前離線  
送花文章: 52967, 收花文章: 7212 篇, 收花: 36844 次
回覆時引用此帖
有 5 位會員向 dddd 送花:
anotherlevel (2007-05-24),ccbear (2007-05-23),KT88 (2007-05-23),zasiza (2007-05-23),若霜 (2007-05-23)
感謝您發表一篇好文章
舊 2007-05-24, 01:22 AM   #7 (permalink)
管理員
 
a471 的頭像
榮譽勳章
UID - 236673
在線等級: 級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時級別:70 | 在線時長:5324小時 | 升級還需:1小時
註冊日期: 2002-12-06
住址: 打狗
文章: 53371
精華: 0
現金: 335 金幣
資產: 41767777 金幣
預設

引用:
作者: dddd 查看文章


「菊研院大院長」的意思是...

要社長去別家的壇論灌水;灌到人家伺服器掛掉... 自然倒壇~~~

沒錯!!~給他灌到爆.....

如果不行我再出馬給它......
a471 目前離線  
送花文章: 79420, 收花文章: 22264 篇, 收花: 80316 次
回覆時引用此帖
有 2 位會員向 a471 送花:
anotherlevel (2007-05-24),atie (2007-05-24)
感謝您發表一篇好文章
舊 2007-05-24, 10:10 AM   #8 (permalink)
註冊會員
 
tw0927 的頭像
榮譽勳章
UID - 263871
在線等級: 級別:26 | 在線時長:800小時 | 升級還需:37小時級別:26 | 在線時長:800小時 | 升級還需:37小時級別:26 | 在線時長:800小時 | 升級還需:37小時級別:26 | 在線時長:800小時 | 升級還需:37小時級別:26 | 在線時長:800小時 | 升級還需:37小時級別:26 | 在線時長:800小時 | 升級還需:37小時
註冊日期: 2007-03-20
VIP期限: 2010-03
住址: 現在在台灣了
文章: 1589
精華: 0
現金: 6619 金幣
資產: 58618 金幣
預設

這正是考驗管理員的功力
也是駭客測試功力的好地方~~
tw0927 目前離線  
送花文章: 4567, 收花文章: 1196 篇, 收花: 3974 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 04:23 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1