轉信站: GIBBS!news2.ncku!news.ncku!news.csie.ncku!news.cis.nctu!netnews.csie.nc
Origin: sparc20.ee.cycu.edu.tw
黑客的練兵場--openhack.com
作者:Frank編譯 天極網 ( 2000-06-28 )
互聯網安全是一個過程,不是?品。eWeek 實驗室專門開設一個名?O
penhack(公開攻擊)計劃,該計劃是幫助電子商務在複雜的、變化的電腦領域裏
更能保護好自己。
Openhack是去年的交互Hackpcweek.com測試的一個演化。當時,黑客用Linu
x和Apache網路服務器對微軟的Windows NT和互聯網資訊伺服器4進行攻擊。並想
測試最嚴重的互聯網攻擊下,能發生什?情況。
在www.openhack.com網站上,攻擊者可以隨心所欲地對給目標進行攻擊。而
且www.openhack.com允許黑客攻擊的IP從38.144.162.2到38.144.162.15。在些範
圍內,黑客們的所作所?都是一種遊戲。黑客們可公開進行挑戰。網站還提供不
同難度的攻擊及賭注。根據不同的侵入級數,黑客們可獲得不獎勵。如攻破了Op
enhack.com的伺服器,可獲得500美元的獎勵;如對電子郵件伺服器造成了危害,
可獲得1500美元的獎勵;如進入了伺服器的資料庫,可獲得2500美元的獎勵。不
過如採用Ddos(拒絕服務)程式,則沒有獎勵。
這個開始於6月26日的計劃,其目的是幫助eWeek的讀者盡可能知道高度保密
和公開通訊之間的平衡點。而且eWeek在給黑客頒發資金之前,將獲得黑客們的成
功程度(包括他們使用何種代碼)。而且這些結果及分析報告將在eWeek上公佈。
在這次測試上,Openhack.com 有專門用於黑客的伺服器,該伺服器上有SUN
微系統的硬體及Solaris作業系統,也有Linux、 OpenBSD、 NT 和 Windows 200
0作業系統。康柏、戴爾都提供了伺服器。
另外也從SUN及微軟請來了安全專家,對他們的各自的系統進行現場加固。一
些安全顧問也將協助對加強這些作業系統的防護。
Openhack 網站是由Raptor防火牆進行加固的。並在SUN的Ultra 10伺服器上
運行。?了能支援信連續的黑客攻擊,防火牆還專門安裝了硬體進行平衡。使用
互聯網安全專家的監測軟體 RealSecure 5對黑客進行進行跟蹤。
黑客需要攻擊三個目標:第一是網路服務器,伺服器?MandrakeSoft的 Linux
Mandrake 和 Apache網路服務器。這時該網站將使用 Axent的 NetProwler入侵
監測系統對黑客在網路服務器子網的行?進行監視。
第二個目標是電子郵件伺服器。使用的是Windows 2000的高級伺服器的Exch
ange 2000。而且 在Exchange子網上有許多活動的目錄。
最後一個目標是Oracle8i的資料庫。它是在Sun的E4500伺服器上。它有Open
BSD IP篩檢程式。此時將使用Network Flight Recorder(網路飛行記錄)入侵監測
系統對黑客在網路服務器子網的行?進行監視
--
※ Origin: 中原電機心站 ◆ From: h136.s104.ts32.hinet.net
--
Origin: 中原電機心站 bbs.ee.cycu.edu.tw (140.135.12.1)