| Глава 5. УЯЗВИМОСТЬ WINDOWS NT
- Уязвимость Windows NT
- Введение
- На каком свете мы находимся
- Windows
2000
- Administrator: в поисках сокровищ
- Удаленное проникновение: состояние DoS и переполнение
буфера
- Расширение привилегий
- Использование
доверительных отношений
- Анализаторы сетевых
пакетов
- Удаленное управление и потайные ходы
- Перенаправление портов
- Основные
контрмеры против атак, направленных на расширение привилегий
- Набор
Rootkit — полный взлом системы
- Сокрытие следов
- Отключение аудита
- Очистка
журнала регистрации событий
- Скрытие файлов
- Резюме В этой главе мы рассмотрели настолько
широкий спектр возможных атак Windows NT, что у многих читателей может сложиться
ошибочное представление о недостаточно надежной системе защиты этой операционной
системы. Если это так, значит, мы не справились со стоявшими перед нами задачами.
В таком случае хотелось бы еще раз подчеркнуть, что удаленный взлом практически
не имеет шансов на успех без привилегий администратора, а получить эти привилегии
можно лишь некоторыми хорошо известными способами: путем подбора пароля, его перехвата
из сетевого потока данных или с использованием методов социальной инженерии, примененных
к доверчивым служащим.
Поэтому по сравнению с объемом самой главы наши выводы
будут относительно короткими. Если вы предпримете следующие простые меры, то 99,99%
проблем, связанных с обеспечением безопасности системы NT, исчезнут сами собой.
Однако не забывайте об оставшейся 0,01%, о которой вы, скорее всего, пока еще
ничего не знаете. |