网络通信 频道

Sniffit常见问题及防范策略深入分析

软件: 用带加密功能的tcp/ip连接,象ssh/scp全面代替telnet/ftp/pop3,用MD5方式的apache认证

6。作用范围:

    仅在逻辑子网内有效,不能跨子网,因为广播不被路由器传递,但若是在服务器上运行sniffit,则任何方法均无效,对防火墙来说,通常sniffit攻击是第二层攻击,就是先得到一个普通帐号进入再探寻更多的口令。

7. 怎样判断是否有人在用sniffit?

    可检测网络接口(ifconfig)看是否处于混杂模式来确认是否被侵入并安装了sniffit,只限本机。

转载地址:http://netsecurity.51cto.com/art/200512/13156.htm

0
相关文章