回文章列表
作者thermoboy.bbs@sparc20.ee.cycu.edu.tw (LiNuX_MaNdRaKe), 信區: security
標題[NEW]轉載--黑客的練兵場--openhack.com
時間中原電機站 (Fri Jun 30 21:12:04 2000)
轉信站: GIBBS!news2.ncku!news.ncku!news.csie.ncku!news.cis.nctu!netnews.csie.nc
Origin: sparc20.ee.cycu.edu.tw

黑客的練兵場--openhack.com 

作者:Frank編譯  天極網 ( 2000-06-28 )

         互聯網安全是一個過程,不是?品。eWeek 實驗室專門開設一個名?O
penhack(公開攻擊)計劃,該計劃是幫助電子商務在複雜的、變化的電腦領域裏
更能保護好自己。

  Openhack是去年的交互Hackpcweek.com測試的一個演化。當時,黑客用Linu
x和Apache網路服務器對微軟的Windows NT和互聯網資訊伺服器4進行攻擊。並想
測試最嚴重的互聯網攻擊下,能發生什?情況。

  在www.openhack.com網站上,攻擊者可以隨心所欲地對給目標進行攻擊。而
且www.openhack.com允許黑客攻擊的IP從38.144.162.2到38.144.162.15。在些範
圍內,黑客們的所作所?都是一種遊戲。黑客們可公開進行挑戰。網站還提供不
同難度的攻擊及賭注。根據不同的侵入級數,黑客們可獲得不獎勵。如攻破了Op
enhack.com的伺服器,可獲得500美元的獎勵;如對電子郵件伺服器造成了危害,
可獲得1500美元的獎勵;如進入了伺服器的資料庫,可獲得2500美元的獎勵。不
過如採用Ddos(拒絕服務)程式,則沒有獎勵。

  這個開始於6月26日的計劃,其目的是幫助eWeek的讀者盡可能知道高度保密
和公開通訊之間的平衡點。而且eWeek在給黑客頒發資金之前,將獲得黑客們的成
功程度(包括他們使用何種代碼)。而且這些結果及分析報告將在eWeek上公佈。


  在這次測試上,Openhack.com 有專門用於黑客的伺服器,該伺服器上有SUN
微系統的硬體及Solaris作業系統,也有Linux、 OpenBSD、 NT 和 Windows 200
0作業系統。康柏、戴爾都提供了伺服器。

  另外也從SUN及微軟請來了安全專家,對他們的各自的系統進行現場加固。一
些安全顧問也將協助對加強這些作業系統的防護。

  Openhack 網站是由Raptor防火牆進行加固的。並在SUN的Ultra 10伺服器上
運行。?了能支援信連續的黑客攻擊,防火牆還專門安裝了硬體進行平衡。使用
互聯網安全專家的監測軟體 RealSecure 5對黑客進行進行跟蹤。

 黑客需要攻擊三個目標:第一是網路服務器,伺服器?MandrakeSoft的 Linux
 Mandrake 和 Apache網路服務器。這時該網站將使用 Axent的 NetProwler入侵
監測系統對黑客在網路服務器子網的行?進行監視。

  第二個目標是電子郵件伺服器。使用的是Windows 2000的高級伺服器的Exch
ange 2000。而且 在Exchange子網上有許多活動的目錄。

  最後一個目標是Oracle8i的資料庫。它是在Sun的E4500伺服器上。它有Open
BSD IP篩檢程式。此時將使用Network Flight Recorder(網路飛行記錄)入侵監測
系統對黑客在網路服務器子網的行?進行監視

--
※ Origin: 中原電機心站 ◆ From: h136.s104.ts32.hinet.net
--
Origin: 中原電機心站 bbs.ee.cycu.edu.tw (140.135.12.1)
文章選讀←離開[主題上]主題下(k)上篇(j)下篇S/a搜尋 G串列 TAB精華 ↑↓捲 Pg/Space翻