| Глава 7. УЯЗВИМОСТЬ NOVELL NETWARE
- Уязвимость Novel Netware
- Соединение
без регистрации
- Инвентаризация связки и деревьев
- Поиск "незакрытых" дверей
- Инвентаризация
после аутентификации
- Получение привилегий администратора
- Изъяны приложений
- Ложные
атаки (PANDORA)
- Получив права администратора
на сервере...
- Получение доступа к файлам NDS
- Редактирование журналов регистрации
- Журналы
консольных сообщений
- Резюме Несмотря на
большой путь, пройденный компанией Novell в процессе разработки надежной сетевой
операционной системы, многие вопросы обеспечения безопасности оказались вне ее
поля зрения. В данной главе вы увидели, насколько легко предпринять атаку на сервер
NetWare, получить доступ к дереву NDS и серверу на уровне пользователей, а затем
— с правами администратора. Были рассмотрены различные слабые стороны системы
NetWare, а также средства, с помощью которых взломщик может получить полный контроль
на всем деревом NDS.
Для каждого из описанных слабых мест существуют соответствующие
контрмеры, и многие из них сводятся, по существу, к одношаговой процедуре. Эти
методы защиты являются очень простыми, однако далеко не все администраторы понимают
важность их использования.
|