120 likes | 382 Views
Tinkl ų saugumas. Aniceta Šatilo Marija Kairytė Vytautė Balčiūnaitė. Sniffing ’ as yra ry šio kanalo sekimas; Sniffing ’ as nutinka tuomet, kai programišius prisijungia prie tinklo su hub ’ u ar tap ’ u ir naudodamasis specialia programa seka tinkle keliaujančius paketus;
E N D
Tinklų saugumas Aniceta Šatilo Marija Kairytė Vytautė Balčiūnaitė
Sniffing’as yra ryšio kanalo sekimas; Sniffing’as nutinka tuomet, kai programišius prisijungia prie tinklo su hub’u ar tap’u ir naudodamasis specialia programa seka tinkle keliaujančius paketus; Vartotojo įvedami duomenys (slaptažodis ir prisijungimo vardas) į serverį keliauja atviru tekstu. Apsisaugojimo būdai: Kriptografinio šifravimo naudojimas, pvz. SSL/TLS. Visur naudoti skirtingus slaptažodžius. Sniffing’as
Resursai, skirti laboratorijai (aparatiniai, programiniai): Wireshark Filezilla Passive network tap (pasyvaus tinklo slapto klausymosi įrenginys) Putty Sujungėme kompiuterius į vieną tinklą, naudodami “passive network tap” Jungėmės prie ftp serverio, aix serverio (jungiantis ssh ir telnet protokolais), prie internetinės svetainės www.filmux.net Su wireshark stebėjome kaip buvo siunčiami paketai su duomenimis Laboratorinis įgyvendinimas
Realaus gyvenimo atvejai • Pažeidžiami protokolai: FTP, Telnet, HTTP, Rlogin, NNTP, SMTP, IMAP. • Kaip buvo vykdoma pažeidžiamumų paieška: Buvo naudojami protokolai, kurie nekoduoja siunčiamos informacijos bei prisijungimo vardo ir slaptažodžio.
Vaizdas (screenshot) # 1 • Jungiamasi prie ftp • Su wireshark gautas ftp slaptažodis ir vartotojo vardas
Vaizdas (screenshot) # 2 • Su wireshark gautas ftp slaptažodis ir vartotojo vardas
Vaizdas (screenshot) # 3 • Su wireshark galima pamatyti netgi failus ir jų turinį, įkeltus į ftp serverį.
Vaizdas (screenshot) # 4 • Gautas vartotojo vardas ir slaptažodis, jungiantis prie AIX serverio, naudojant telnet protokolą.
Vaizdas (screenshot) # 5 • Bandėme jungtis ssh protokolu prie AIX serverio naudojant putty, tačiau slaptažodžiai buvo užkoduoti
Vaizdas (screenshot) # 6 • Jungimasis prie svetainės (http://filmux.net) naudojant http protokolą.
Naudotas įrenginys • Passive network tap
Ką išmokome? • Išmokome dirbti su wireshark ir stebėti tinkle keliaujančius paketus; • Išmokome naudotis Passive Network Tap įrenginiu; • Pamatėme, kaip viskas vyksta praktiškai;