顯示具有 資訊安全 標籤的文章。 顯示所有文章
顯示具有 資訊安全 標籤的文章。 顯示所有文章

Nmap 網路診斷工具基本使用技巧與教學

Nmap 是一個開放原始碼的網路掃描與探測工具,可以讓網路管理者掃描整個子網域或主機的連接埠等,功能非常強大。


Nmap(Network Mapper)是一個開放原始碼的網路檢測工具,它的功能非常強大,這裡整理了許多使用範例,讓初學者可以快速上手。

reCAPTCHA Mailhide:以驗證碼保護電子郵件地址,避免收到垃圾郵件

reCAPTCHA Mailhide 是 Google 所提供的一項服務,可以把自己網頁上的電子郵件地址加上驗證碼保護,避免自己的信箱收到一堆垃圾郵件。

reCAPTCHA

許多的網站或部落格通常都會希望透過一些管道獲取讀者的回應或建議,最直接的方式就是使用電子郵件信箱(email),但是現在網路上充斥著太多的垃圾信件發佈者,常常會從開放的網頁中抓取任何的電子郵件信箱位址,然後過過這些位址發送廣告信,所以現在大概內行人都不太願意直接在網路上提供自己的電子郵件信箱。

ssh-keygen 在建立金鑰時所產生的 randomart 是做什麼用的?

這裡告訴你 ssh-keygen 在建立金鑰時所產生的 randomart 是做什麼用的。

一般在使用 OpenSSH 的 ssh-keygen 指令建立認證用的金鑰時,建立完成之後會顯示一個 randomart,這像這樣:


但是你可能搞不清楚這個圖到底是作什麼用的。

微軟新的網路犯罪中心(Cybercrime Center)

微軟新的網路犯罪中心可能不像 S.H.I.E.L.D 的 Helicarrier 一樣厲害,但是看起來也是氣勢十足。


這個微軟新的網路犯罪中心(Cybercrime Center)今天正式啟用,這個中心是專門為微軟內部最好的法律與技術專家所打造的,成立這個中心的目的在於對抗惡意軟體、殭屍網路與各種的網路犯罪活動。

Digital Attack Map:全球即時 DDoS 網路攻擊監控地圖

這是一張全球的分散式阻斷服務攻擊地圖,在這裡你可以觀察及時的狀態或是從過去的資料來研究攻擊時的狀況。


分散式阻斷服務(distributed denial of service,簡稱 DDoS)攻擊,是一種現今網路上常見的攻擊手法,這種攻擊是透過各種方式控制網路上已經被攻陷的殭屍電腦(zombie computer),向某一特定的目標電腦發動密集式的「拒絕服務」式攻擊,藉以把目標電腦的網路資源及系統資源耗盡,使其無法向真正正常請求的使用者提供服務。

使用 Port Knocking 技術增加伺服器與網路的安全性

port knocking 技術可以提供伺服器與網路多一層安全上的防護,讓系統比較不容易被入侵。

這裡我們將從比較高些的角度介紹:
  • 什麼是連接埠(port)?
  • 什麼是連接埠攻擊(port attack)?
  • 什麼是 port knocking?以及它有什麼用處?

電腦的連接埠(Ports)

一般說到電腦的連接埠可以分為兩種:
  • 硬體連接埠。
  • 軟體連接埠。
硬體的連接埠比較簡單了解,它其實只是一個插座而已,用來連接其他的電腦或設備,例如網路卡上接網路線的網路孔就是一個常見的例子。

另外一種軟體連接埠就比較抽象,它在概念上跟實體的連接埠類似,只不過它是用在兩個或多個行程(process)之間的溝通上,有點像是行程上的一個插座,同一台電腦或不同台電腦中的行程就可以靠著軟體連接埠進行連線與資料的傳遞。

在實作上,一個 IP 位址加上一個軟體連接埠就可以組成一個可用的連線端點,在伺服器與使用者端電腦在連線時,要判斷一筆網路上的資料是要給哪一台電腦的哪個行程,就是依據 IP 位址與連接埠,而根據伺服器與使用者端電腦的兩個 IP 位址與兩個軟體連接埠,就可以辨識出這條連線。

在討論 port knocking 時,我們談論的連接埠都是指軟體連接埠。

電腦駭客如何在兩天內偷走四千五百萬美金?

這裡詳述了半年多前,一起全球性的網路銀行搶案,電腦駭客在兩天內偷走四千五百萬美金的過程。


大約半年多前,有一個由小偷與駭客組成的國際性犯罪組織,從全球的自動提款機(ATM)偷走了大約四千五百萬美金(2012 年 12 月 12 日偷了五百萬,2013 年 2 月 19 日偷了四千萬),整起犯罪只花了兩個工作天,橫跨 27 個國家,進行了 8100 筆交易。

到底他們是怎麼做到的?

C 語言中關於記憶體釋放的議題

這裡討論一些在 C 語言中關於記憶體釋放的議題,包含記憶體的重複釋放、敏感性資料的處理等。


在 C 語言中在使用完動態配置的記憶體時,我們通常只會記得將自己配置的記憶體釋放,避免記憶體洩漏(memory leak),然後就結束了,但是對於一些敏感性的資料而言,其實這樣還不夠。

這裡我們會討論一些 C 語言中關於動態記憶體的相關議題,像是處理敏感性資料的方法,如何讓資料不會外洩,確保資料的安全等。

使用 Telnet 診斷各種伺服器與網路連線問題

telnet 是一個很傳統的連線程式,它除了用來上 BBS 之外,也可以用來當做診斷各種伺服器與網路連線問題。

在早期網路剛發展起來的時候,BBS 在台灣非常流行,尤其是在各高中與大學院校,幾乎都有自己的 BBS 站,在台灣應該每個大學生都上過 BBS。

BBS 所使用的通訊協定就是 TELNET,而在 Linux 系統中也有一個小程式叫做 telnet(其實 Windows 與 Mac OS 中也有),這個程式可以讓你使用 TELNET 通訊協定來跟遠端的伺服器溝通,上 BBS 就是一個最常見的例子。

如何加強 WiFi 無線網路的安全性?

這裡整理了一些可以加強一般 WiFi 無線網路安全性的方法,並解釋無線網路安全的重要性對於日常生活中使用網路的影響在哪裡。


全世界現在大約有四分之一的網路使用者在家使用 WiFi 無線網路,但是大多數人都不太了解該如何保護自己的無線網路安全,以及他的重要性在哪裡。簡單地說,自己家中的 WiFi 無線網路就好像你家的大門一樣,你一定會希望這道門既堅固又安全,足以保護自己家中的財產不被外人偷走。

當資料在位加密的 WiFi 無線網路上傳遞時,你所傳送或接收的任何資料都有可能被附近的人攔截下來,甚至在附近的人也可以直接使用你的無線網路,搶走你的網路頻寬,讓你的網路連線速度變慢。而把無線網路加密之後,你就可以避免上面這些問題,讓你的資料比較不容易被竊聽,也可以保護到使用網路的電腦不受到外界的威脅。

這是 Google 錄製的一段無線網路安全(wireless security)的教學影片,簡單介紹為什麼無線網路要加密。


如果你對於加強你的 WiFi 無線網路有興趣,以下是一些可以讓你的無線網路更安全的辦法:

Unix/Linux 中分析記憶體資料的駭客級工具(取證分析)

在 Linux 中我們可以透過一些工具將記憶體中的資料傾倒(dump)出來,這對於取證分析(forensics analysis)或是分析自己的系統是很有用的。


通常在以下幾種狀況會用到這種記憶體分析的工具:
  • 想知道在記憶體中到底儲存了哪些程式與資料。
  • 搜尋屬於某個行程 ID(pid)的記憶體空間。
  • 在記憶體中搜尋一些機密性資料,如帳號與密碼。
  • 作為一些工具的附加功能,例如 gdb 除錯程式等。
  • 搜尋、取代或轉存執行中程式的記憶體資料與核心檔案(core files)。
  • 使用各種駭客級的動作,以最短的時間解決問題。
以下是各種用於分析記憶體資料的工具。

Kali Linux 第一版釋出:BackTrack 的改良版本

BackTrack Linux 是一套蒐集了許多資訊安全相關工具的 Linux distribution,近年來因為他的使用者越來越多,因此經過改良之後,推出了一套更成熟的 Kali Linux


BackTrack Linux 的開發者原本設計這套 Linux distribution 的用意只是讓自己方便使用而已,並沒有考慮大眾的需求,但近年來使用者不斷增加,出乎開發者的意料之外,所以為了讓這套 Linux 可以給更多人使用,開發者將所有的軟體開發與管理流程轉移到與 Debian 相容的環境中(包含套件管理與 repository 系統),以便未來讓更多人可以使用。

以下是 Kali Linux 的特點:

Repositories 與 Debian 官方同步

Kali Linux 的 repositories 一天會與 Debian 官方的 repositories 同步 4 次,以確保所有的套件與安全行更新都是最新的版本。

所有的工具皆與 Debian 相容

這是 Kali Linux 開發者最多時間處理的部份,它們改寫了幾千個常用的工具,讓這些工具都與 Debian 的套件管理方式相容,因此這些工具的原始碼可以很方便的使用 Debian 套件管理工具取得,並且使用幾個簡單指令就在自己的系統中重新編譯。

可自定安裝

使用 Debian 套件管理的好處之一就是可以透過 repositories 自定安裝,甚至依照自己的需求製作 Linux 的安裝 ISO 檔。

自動安裝

Kali Linux 可以透過 pre-seed 設定檔的方式,讓安裝自動化,這個功能適合安裝在多台機器時使用。

自選桌面環境

Kali Linux 中可以選擇自己喜歡的桌面環境,例如:KDE、GNOME、LXDE、XFCE 等。

無痛升級

在未來新版的 Kali Linux 推出之後,如果要升級也可以藉由 Debian 系統的架構,很輕鬆的做升級的動作。

在 Mac OS X 中建立加密的 Zip 壓縮檔 -- 讓機密資料加上密碼保護

在 Mac OS X 中要壓縮檔案的話,基本上就用滑鼠點右鍵選「壓縮...」就可以製作 Zip 格式的壓縮檔,很方便。但如果是機密的資料要透過 Email 等管道傳送時,常常會需要建立加密的 Zip 壓縮檔,也就是需要密碼才能解壓縮的檔案:

Mac OS X 封存工具程式 輸入解壓縮密碼

像這樣的壓縮檔就沒辦法直接用 Mac OS X 的內建選單來建立了,這時候可以利用 zip 這個指令來做壓縮。以下是使用教學:

使用 Eraser 徹底刪除硬碟中的機密性檔案(避免復原)

有時候我們會將一些機密性的資料儲存在電腦的硬碟中,例如銀行帳戶、密碼、信用卡卡號等等,雖然很多資訊安全專家高屢屢告誡,不要將這些機密資料儲存在電腦中,不過大家因為方便的因素,還是會存在電腦裡,這樣就不用每次都要敲鍵盤。

而當硬碟要淘汰或是要換電腦時,舊硬碟在丟掉之前,最好把其中的機密性資料清除乾淨,否則在硬碟回收的過程就會有機密性資料外洩的風險。

不要天真以為把資料丟進資源回收桶,再把回收桶清掉,資料就不見了,其實被刪掉的資料還是有可能被救回來的,像 Recuva 這類的檔案救援軟體就可以輕鬆的把剛刪掉的檔案救回來。這也是為什麼 Google Data Center 裡面的硬碟在丟掉之前,都要把硬碟「徹底摧毀」,因為這樣才能保證資料徹底刪除(請看下面的影片,真的是把硬碟徹底摧毀喔)。



Google 可以把硬碟徹底摧毀,但是我們自己就沒這個本事(拿榔頭自己敲可不輕鬆),這時候可以使用 Eraser 這個軟體,它是一套可以免費下載的開放原始碼軟體,可以針對個別檔案、資料夾、甚至整顆硬碟作重復抹除的動作,有效降低資料被救回的可能性,而使用上也很容易上手,對於新手也很推薦。

BackTrack:駭客專用的 Linux

BackTrack 是一套以 Ubuntu Linux 為基礎的 Linux distribution,專門提供各種安全性相關的工具,從入門到專業級的工具應有盡有,稱它為駭客專用的 Linux 也不為過。
當然 BackTrack 設計的主要目的不是提供黑客(Cracker)攻擊別人,而是給系統管理者測試自己的主機與網路的安全性用的,所以如果你是系統與網路的管理者,而想要測試自己的系統與網路的安全性的話,這套 BackTrack 對你來說會是個不錯的工具。


下面這個是 BackTrack 官方的介紹影片,配樂很有駭客的感覺。



這部影片的配樂 MP3 檔可以從 BackTrack 的官方網站下載,如果喜歡的人可以把整首下載回來聽。

因為 BackTrack 是設計給比較熟悉 Linux 的人用的,所以大部分的工具都是使用指令的模式,只有少數幾個工具有圖形界面(例如:zenmap 與 wireshark),就算在桌面的環境中(BackTrack 的桌面環境預設是使用 Gnome 的桌面),從選單中選擇的工具也是開啓一個終端機視窗(Terminal Window),還是要以指令來操作,所以如果你想要使用這套 Linux,就要習慣以指令為主的文字操作界面,不過也不用擔心,因為文字界面的工具開啓時,通常會都有使用說明,只要按照說明文件使用通常都沒有問題。

iftop:Linux 監控網路流量的好工具

一般的 Linux 管理者大概中知道 top 這個指令,他可以用來監控系統的狀態,包含 CPU 使用率、記憶體使用率、系統 loading 與各個 process 的狀況,可是卻缺少了網路的使用狀況,像我這種常常在用網路的人,最在意的就是網路速度,有時候網路很慢就很想知道是怎麼回事,但是偏偏 top 中沒有這個功能。

這裡就介紹一個專門監控網路流量的工具 iftop,顧名思義他就是 interface 版的 top,一般的 Linux distribition 通常預設是沒有安裝這個工具的,使用前要先安裝,若是 Ubuntu Linux 則可利用 apt 來裝:
sudo apt-get install if top
其他的 Linux 應該大都有收錄 iftop,像如果是 Red Hat 系列的 Linux 也可以用 rpm 來裝,若是真的沒有的話,就到 iftop官方網站下載原始碼來編譯與安裝,因為只是一個小工具,所以編譯與安裝都很簡單,解壓縮之後,就按照一般的程序編譯安裝:
./configure
make
sudo make install

Google 資料中心的安全姓(Google data center security‏)

Google 成為網路雲端技術的龍頭,其對於使用者資料的保護也做的不錯,這段影片是介紹 Google 資料中心的安全性,其中介紹各種實體安全性設施、人員進出控管流程,包括人員出入的管理、電子監控系統、監控人員與警衛、生物識別掃瞄、與當地警方的聯繫等,另外也介紹資料的安全銷毀機制。


整個影片我覺得最有意思的就是硬碟資料的銷毀,對於汰換的硬碟,因為硬碟中含有使用者的資料或其他私人資訊,因此把硬碟中的資料徹底銷毀是一個很重要的工作,Google 採用物理性的破壞,直接把硬碟攪成一堆廢鐵,以確保使用者的資料不會隨著這些報廢硬碟而外洩。

中間人攻擊(Man In The Middle Attack):網路「仲介商」

所謂的 Man In The Middle Attack 是指一種網路攻擊方式,中文為「中間人攻擊」,研究所當網管的時候,有一次計中辦了個研討會,介紹了這個有趣的東西,第一次聽到的時候還覺得滿炫的。