مهم ترین نقاط ضعف لینوکس اکثر کرم ها و سایر حملات موفقیت آمیز در اینترنت ، بدلیل وجود نقاط آسیب پذیر در تعدادی اندک از سرویس های سیستم های عامل متداول است . مهاجمان ، با فرصت طلبی خاص خود از روش های متعددی به منظور سو استفاده از نقاط ضعف امنیتی شناخته شده ، استفاده نموده و در این راستا ابزارهای متنوع ، موثر و گسترده ای را بمنظور نیل به اهداف خود ، بخدمت می گیرند .
•BIND Domain Name System
•Remote Procedure Call
•Apache Web Server
•Clear Text Services
•Sendmail
که در این جا فقط به شرح دو مورد اکتفا می کنیم .
اولین نقطه آسیب پذیر : BIND Domain Name System نرم افزار BIND ) Berkeley Internet Name Domain) ، در مقیاس گسترده ای و به منظور پیاده سازی DNS)Domain Name Service) ، استفاده می گردد . BIND ، سیستمی حیاتی است که از آن به منظور تبدیل اسامی میزبان ( نظیر :
http://www.srco.ir/ ) به آدرس IP ریجستر شده ،استفاده می گردد . با توجه به استفاده وسیع از BIND و جایگاه حیاتی آن در یک شبکه کامپیوتری ، مهاجمان آن را به عنوان یک هدف مناسب به منظور انجام حملات ، خصوصا از نوع DoS)Denila Of Service) انتخاب و حملات متنوعی را در ارتباط با آن انجام داده اند .
تهدیدی دیگر که می تواند در این رابطه وجود داشته باشد ، حضور یک سرویس دهنده BIND آسیب پذیر در شبکه است . در چنین مواردی ، مهاجمان از وضعیت فوق استفاده و از آن به منزله مکانی جهت استقرار داده های غیر معتبر خود و بدون آگاهی مدیرسیستم استفاده می نمایند . بدین ترتیب ، مهاجمان از سرویس دهنده به عنوان پلات فرمی به منظور فعالیت های آتی مخرب خود بهره برداری خواهند کرد .
نحوه حفاظت در مقابل نقطه آسیب پذیر
به منظور حفاظت در مقابل نقاط آسیب پذیر مرتبط با BIND موارد زیر پیشنهاد می گردد :
•غیر فعال نمودن BIND deamon ( به آن named نیز اطلاق می گردد ) بر روی سیستم هایی که به عنوان یک سرویس دهنده DNS در نظر گرفته نشده اند . به منظور پیشگیری ازاعمال برخی تغییرات خاص ( نظیر فعال نمودن مجدد آن ) ، می توان نرم افزار BIND را از روی این گونه سیستم ها حذف نمود .
•به منظور به هنگام سازی سرویس دهنده DNS ، از تمامی Patch های ارائه شده توسط تولید کنندگان استفاده و در صورت امکان آن را به آخرین نسخه موجود ارتقا دهید .
•امکان ارسال انتقالات Zone را صرفا برای سرویس دهندگان ثانویه DNS در Domain فراهم نمائید ( secondary DNS servers) . امکان انتقالات Zone در ارتباط با Domain های Parent و Child را غیر فعال و در مقابل از امکان Delegation ( واگذاری مسئولیت ) و فورواردینگ ( Forwarding ) استفاده نمایید .
•امکان Recursion و glue fetching را به منظور حفاظت در مقابل عملکرد ناصحیح DNS Cache ، غیر فعال نمایید .
_________________

مهمان ها امکان مشاهده را ندارد، لطفاً عضو شوید، اگر عضو هستید وارد حساب خود شوید
عضویت | ورود