Часто при установке Windows пароль администратора пустой и этим может воспользоваться злоумышленник. Иначе говоря, при установке Windows XP в автоматическом режиме с настройками по умолчанию мы имеем пользователя ).
(рис 19.1) Окно Управление компьютером
Здесь по щелчку правой кнопкой мыши на ).
(рис 19.2) Находим в системном реестре запись Переименование учетной записи Администратор
Здесь пользователя ).
(рис 19.3) Пользователю Администратор присваиваем новое имя
Перезагружаем ОС. После наших действий у нас получилась учетная запись Admin с паролем 12345 и правами администратора ().
(рис 19.4) Окно входа в ОС Windows XP
Все, теперь мы имеем пользователя Администратор с паролем, одна из уязвимостей системы устранена.
Примечание
Операцию по изменению имени пользователя и заданию пароля мы также могли бы выполнить без использования системного реестра, использовав окно ).
(рис 19.5) Окно Учетные записи пользователей
Примечание
Учетная запись Гость позволяет входить в ПК и работать на нем (например, в Интернет) без использования специально созданной учетной записи. Запись Гость не требует ввода пароля и по умолчанию блокирована. Гость не может устанавливать или удалять программы. Эту учетную запись можно отключить, но нельзя удалить.
У нас окно входа в систему содержит подсказку Admin, давайте ее уберем, сделав окно пустым. Для начала в окне и ).
(рис 19.6) Окно Учетные записи пользователей
(рис 19.7) Убираем флажок Использовать страницу приветствия
Но, это только половина дела. Теперь повысим безопасность сети еще на одну условную ступень, сделав оба поля окна приветствия пустыми ().
(рис 19.8) Обе строки данного окна сделаем пустыми
Выполним команду ).
(рис 19.9) Активируем переключатель Включить
Теперь после завершения сеанса пользователь должен угадать не только пароль, но и имя пользователя ().
(рис 19.10) Обе строки окна приветствия пусты
Злоумышленники используют сканирование портов ПК для того, чтобы воспользоваться ресурсами чужого ПК в Сети. При этом необходимо указать IP адрес ПК и открытый port, к примеру, 195.34.34.30:23. После этого происходит соединение с удаленным ПК с некоторой вероятностью входа в этот ПК.
Одна из функций администратора сети (сисадмина) - выявить недостатки в функционировании сети и устранить их. Для этого нужно просканировать сеть и закрыть (блокировать) все необязательные (открытые без необходимости) сетевые порты. Ниже, для примера, представлены службы TCP/IP, которые можно отключить:
finger - получение информации о пользователяхtalk- возможность обмена данными по сети между пользователямиbootp - предоставление клиентам информации о сетиsystat - получение информации о системеnetstat - получение информации о сети, такой как текущие соединенияrusersd - получение информации о пользователях, зарегистрированных в данный моментКоманда netstat обладает набором ключей для отображения портов, находящихся в активном и/или пассивном состоянии. С ее помощью можно получить список серверных приложений, работающих на данном компьютере. Большинство серверов находится в режиме LISTEN - ожидание запроса на соединение. Состояние CLOSE_WAIT означает, что соединение разорвано. TIME_WAIT - соединение ожидает разрыва. Если соединение находится в состоянии SYN_SENT, то это означает наличие процесса, который пытается, установить соединение с сервером. ESTABLISHED — соединения установлены, т.е. сетевые службы работают (используются).
Итак, команда netstat показывает содержимое различных структур данных, связанных с сетью, в различных форматах в зависимости от указанных опций. Для сокетов (программных интерфейсов) TCP допустимы следующие значения состояния
CLOSED - Закрыт. Сокет не используется.LISTEN - Ожидает входящих соединений.SYN_SENT - Активно пытается установить соединение.SYN_RECEIVED - Идет начальная синхронизация соединения.ESTABLISHED - Соединение установлено.CLOSE_WAIT - Удаленная сторона отключилась; ожидание закрытия сокета.FIN_WAIT_1 - Сокет закрыт; отключение соединения.CLOSING - Сокет закрыт, затем удаленная сторона отключилась; ожидание подтверждения.LAST_ACK - Удаленная сторона отключилась, затем сокет закрыт; ожидание подтверждения.FIN_WAIT_2 - Сокет закрыт; ожидание отключения удаленной стороны.TIME_WAIT - Сокет закрыт, но ожидает пакеты, ещё находящиеся в сети для обработкиПримечание
Что такое "сокет" поясняет . Пример сокета – 194.86.6..54:21
(рис 19.11) Сокет это № порта + IP адрес хоста
Для выполнения практического задания на компьютере необходимо выполнить команду ).
(рис 19.12) Окно Запуск программы
Чтобы вывести все активные подключения TCP и прослушиваемые компьютером порты TCP/ UDP введите команду ). Мы видим Локального адреса (это ваш ПК) прослушиваются 6 портов. Они нужны для поддержки сети. На двух портах мы видим режим ESTABLISHED — соединения установлены, т.е. сетевые службы работают (используются). Четыре порта используются в режиме TIME_WAIT - соединение ожидает разрыва.
(рис 19.13) Список активных подключений на тестируемом ПК
Запустите на вашем ПК Интернет и зайдите, например на ). Как видим, добавилось несколько новых активных портов с их различными состояниями.
(рис 19.14) Активные подключения при работе ПК в Интернет
Команда netstat имеет следующие опции – табл. 10.1.
| Опция (ключ) | Назначение |
|---|---|
-a | Показывать состояние всех сокетов; обычно сокеты, используемые серверными процессами, не показываются. |
-A | Показывать адреса любых управляющих блоков протокола, связанных с сокетами; используется для отладки. |
-i | Показывать состояние автоматически сконфигурированных (auto-configured) интерфейсов. Интерфейсы, статически сконфигурированные в системе, но не найденные во время загрузки, не показываются. |
-n | Показывать сетевые адреса как числа. netstat обычно показывает адреса как символы. Эту опцию можно использовать с любым форматом показа. |
-r | Показать таблицы маршрутизации. При использовании с опцией -s, показывает статистику маршрутизации. |
-s | Показать статистическую информацию по протоколам. При использовании с опцией -r, показывает статистику маршрутизации. |
-f семейство_адресов | Ограничить показ статистики или адресов управляющих блоков только указанным семейством_адресов, в качестве которого можно указывать:
inet Для семейства адресов AF_INET, или unix Для семейства адресов AF_UNIX. |
-I интерфейс | Выделить информацию об указанном интерфейсе в отдельный столбец; по умолчанию (для третьей формы команды) используется интерфейс с наибольшим объёмом переданной информации с момента последней перезагрузки системы. В качестве интерфейса можно указывать любой из интерфейсов, перечисленных в файле конфигурации системы, например, emd1 или lo0. |
-p | Отобразить идентификатор/название процесса создавшего сокет (-p, --programs display PID/Program name for sockets) |
Представьте ситуацию: ваше Интернет-соединение стало работать медленно, компьютер постоянно что-то качает из Сети. Вам поможет программа NetStat Agent. С ее помощью вы сможете найти причину проблемы и заблокировать ее. Иначе говоря, ).
(рис 19.15) Главное окно программы NetStat Agent
В состав программы NetStat Agent вошли следующие утилиты:
).
(рис 19.16) Интерфейс программы Nmap
Обычно для того, чтобы просканировать все порты какого-либо компьютера в сети вводится команда nmap –p1-65535 IP-адрес_компьютера или nmap –sV IP-адрес компьютера, а для сканирования сайта - команда nmap –sS –sV –O -P0 адрес сайта.
Монитор портов TCPView
.
(рис 19.17) Главное окно программы TCPView
Просмотрите активные сетевые подключения локального ПК с помощью монитора портов tpiview. Определите потенциально возможные угрозы (какие порты открыты, и какие приложения их используют). При необходимости можно закрыть установленное приложением TCP-соединение или процесс правой кнопкой мыши
Информационная безопасность – огромная тема, здесь мы только немного прикоснулись к ней. Вот только несколько положений из правил поведения сотрудников предприятий малого бизнеса () .
(рис 19.18) Список документов по информационной безопасности для малого бизнеса
Пользователям не разрешается устанавливать на компьютерах и в сети Компании программное обеспечение без разрешения системного администратора. Пользователи не должны пересылать электронную почту другим лицам и организациям без разрешения отправителя. Пользователям запрещается изменять и копировать файлы, принадлежащие другим пользователям, без разрешения владельцев файлов. Пользователь несет ответственность за сохранность своих паролей для входа в систему. Запрещается распечатывать, хранить в сети или передавать другим лицам индивидуальные пароли. И так далее…
В лабораторной работы мы научились убирать две уязвимости ОС Меняем учетную запись администратора (Пользователь Администратор с пустым паролем - это уязвимость) скринкаст 1
Шаг 2. Делаем окно приветствия пустым (убираем уязвимость 2) скринкаст 4
Выявление сетевых уязвимостей сканированием портов ПК 9
Просмотр активных подключений утилитой Netstat 9
Пример 1. Обнаружение открытых на ПК портов утилитой Netstat 10
Программа NetStat Agent 12
Сканер портов Nmap (Zenmap) 14
Монитор портов TCPView 15
Образец офисной политики безопасности
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.