中间人攻击-MITM

1.概念

中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。

中间人攻击(Man-in-the-Middle Attack, MITM)是一种由来已久的网络入侵手段,并且当今仍然有着广泛的发展空间,如SMB会话劫持DNS欺骗等攻击都是典型的MITM攻击。简而言之,所谓的MITM攻击就是通过拦截正常的网络通信数据,并进行数据篡改和嗅探,而通信的双方却毫不知情。

随着计算机通信网技术的不断发展,MITM攻击也越来越多样化。最初,攻击者只要将网卡设为混杂模式,伪装成代理服务器监听特定的流量就可以实现攻击,这是因为很多通信协议都是以明文来进行传输的,如HTTP、FTP、Telnet等。后来,随着交换机代替集线器,简单的嗅探攻击已经不能成功,必须先进行ARP欺骗才行。如今,越来越多的服务商(网上银行,邮箱登陆)开始采用加密通信,SSL(Secure Sockets Layer 安全套接层)是一种广泛使用的技术,HTTPS、FTPS等都是建立在其基础上的。

2.防御攻击 

eavesdrop 英[ˈiːvzdrɒp] 美[ˈiːvzdrɑːp]
vi.	窃听; 偷听(其他人谈话);
n.	檐水;
[例句]Power sockets can be used to eavesdrop on what people type on a computer.
强大的程序接口可以窃听人们在电脑上的输入字符。
[其他]	第三人称单数:eavesdrops 
        复数:eavesdrops 
        现在分词:eavesdropping 
        过去式:eavesdropped 
        过去分词:eavesdropped

/etc/hosts.deny和/etc/hosts.allow无法限制FTP访问

linux远程访问权限控制(hosts.allow和hosts.deny)

Guess you like

Origin blog.csdn.net/Edidaughter/article/details/121136958