3 veidi, kā tikt galā ar vīrieti uzbrukuma vidū

Satura rādītājs:

3 veidi, kā tikt galā ar vīrieti uzbrukuma vidū
3 veidi, kā tikt galā ar vīrieti uzbrukuma vidū

Video: 3 veidi, kā tikt galā ar vīrieti uzbrukuma vidū

Video: 3 veidi, kā tikt galā ar vīrieti uzbrukuma vidū
Video: Secured-core: Server 2022 / Windows 11 Technology What is it? How to implement. 2024, Maijs
Anonim

Interneta drošības terminoloģija “uzbrukums pa vidu” (MTM) ir aktīvas noklausīšanās veids, kurā uzbrucējs veido neatkarīgus sakarus ar upuriem un nodod ziņojumus starp viņiem, liekot viņiem uzskatīt, ka viņi runā tieši savā starpā. izmantojot privātu savienojumu, lai gan faktiski visu sarunu kontrolē uzbrucējs. Piemēram, uzbrucējs, kas atrodas šifrēta bezvadu Wi-Fi piekļuves punkta uztveršanas diapazonā, var ievietot sevi kā vīrieti pa vidu. Izpētot šo rakstu, jūs sapratīsit, kas ir šis uzbrukums un kā ar to rīkoties.

Soļi

Darījums ar vīrieti uzbrukuma vidū 1. solis
Darījums ar vīrieti uzbrukuma vidū 1. solis

1. solis. Izprotiet, kā novērst šāda veida uzbrukumus

Tā kā uzbrukums cilvēkam pa vidu (MTM) var būt veiksmīgs tikai tad, kad uzbrucējs var uzdoties par katru galapunktu, lai apmierinātu otru, divi svarīgi punkti aizsardzībā pret MTM ir autentifikācija un šifrēšana. Vairāki kriptogrāfijas protokoli ietver noteiktu galapunkta autentifikācijas veidu, lai novērstu MITM uzbrukumus. Piemēram, SSL var autentificēt vienu vai abas puses, izmantojot savstarpēji uzticamu sertifikācijas iestādi. Tomēr daudzas vietnes joprojām neatbalsta SSL. Par laimi, ir trīs efektīvi veidi, kā aizsargāties pret uzbrukumu vīrietim pat bez SSL. Šīs metodes spēj šifrēt datu plūsmu starp jums un serveri, ar kuru izveidojat savienojumu, un ietver arī sava veida galapunkta autentifikāciju. Katra metode ir sadalīta nākamajās sadaļās.

1. metode no 3: virtuālais privātais tīkls (VPN)

Darījums ar vīrieti uzbrukuma vidū 2. darbība
Darījums ar vīrieti uzbrukuma vidū 2. darbība

1. solis. Lai izmantotu VPN priekšrocības, vispirms ir jāiestata un jākonfigurē attālais VPN serveris

To var izdarīt pats vai vienkārši izmantot kādu uzticamu VPN pakalpojumu.

Darījums ar vīrieti uzbrukuma vidū 3. solis
Darījums ar vīrieti uzbrukuma vidū 3. solis

2. solis. Startēšanas izvēlnē noklikšķiniet uz "Vadības panelis"

Darījums ar vīrieti uzbrukuma vidū 4. solis
Darījums ar vīrieti uzbrukuma vidū 4. solis

Solis 3. Vadības panelī izvēlieties "Tīkls un internets"

Darījums ar vīrieti uzbrukuma vidū 5. darbība
Darījums ar vīrieti uzbrukuma vidū 5. darbība

4. solis. Noklikšķiniet uz "Tīkla un koplietošanas centrs"

Darījums ar vīrieti uzbrukuma vidū 6. solis
Darījums ar vīrieti uzbrukuma vidū 6. solis

5. solis. Noklikšķiniet uz "Izveidot jaunu savienojumu vai tīklu"

Darījums ar vīrieti uzbrukuma vidū 7. solis
Darījums ar vīrieti uzbrukuma vidū 7. solis

6. solis Dialoglodziņā “Jauna savienojuma vai tīkla iestatīšana” atlasiet “Savienot ar darba vietu” un pēc tam nospiediet “Tālāk”

Darījums ar vīrieti uzbrukuma vidū 8. solis
Darījums ar vīrieti uzbrukuma vidū 8. solis

7. solis Dialoglodziņā “Savienojuma izveide ar darba vietu” noklikšķiniet uz “Izmantot manu interneta savienojumu (VPN)”

Darījums ar vīrieti uzbrukuma vidū 9. solis
Darījums ar vīrieti uzbrukuma vidū 9. solis

8. solis. Ievadiet VPN servera IP adresi un nospiediet "Tālāk"

Darījums ar vīrieti uzbrukuma vidū 10. solis
Darījums ar vīrieti uzbrukuma vidū 10. solis

9. solis. Ievadiet savu lietotājvārdu un paroli, pēc tam nospiediet "Izveidot"

Darījums ar vīrieti uzbrukuma vidū 11. solis
Darījums ar vīrieti uzbrukuma vidū 11. solis

10. solis. Noklikšķiniet uz "Savienot tūlīt"

2. metode no 3: starpniekserveris ar datu šifrēšanas funkcijām

Darījums ar vīrieti uzbrukuma vidū 12. solis
Darījums ar vīrieti uzbrukuma vidū 12. solis

1. solis. Izmantojiet uzticamu starpniekserveri un šifrējiet pārraidi starp jums un starpniekserveri

Dažas privātuma programmatūras, piemēram, Slēpt manu IP, nodrošina starpniekserverus un šifrēšanas iespēju. Lejupielādējiet to.

Darījums ar vīrieti uzbrukuma vidū 13. darbība
Darījums ar vīrieti uzbrukuma vidū 13. darbība

Solis 2. Palaidiet instalēšanu

Kad esat pabeidzis, veiciet dubultklikšķi, lai palaistu programmu.

Darījums ar vīrieti uzbrukuma vidū 14. solis
Darījums ar vīrieti uzbrukuma vidū 14. solis

Solis 3. Galvenajā saskarnē noklikšķiniet uz "Papildu iestatījumi"

..".

Darījums ar vīrieti uzbrukuma vidū 15. solis
Darījums ar vīrieti uzbrukuma vidū 15. solis

Solis 4. Dialoglodziņā "Papildu iestatījumi un opcijas" atzīmējiet opciju "Šifrēt manu savienojumu, izmantojot SSL"

Tas nozīmē, ka jūsu datu plūsma uz apmeklētajām vietnēm vienmēr tiks šifrēta tāpat kā https savienojums.

Darījums ar vīrieti uzbrukuma vidū 16. darbība
Darījums ar vīrieti uzbrukuma vidū 16. darbība

5. solis. Izvēlieties serveri, ar kuru vēlaties izveidot savienojumu, un pēc tam nospiediet "Slēpt manu IP"

3. metode no 3: Secure Shell (SSH)

Darījums ar vīrieti uzbrukuma vidū 17. darbība
Darījums ar vīrieti uzbrukuma vidū 17. darbība

1. solis. Lejupielādējiet Bitvise SSH klientu šeit

Pēc instalēšanas veiciet dubultklikšķi uz saīsnes, lai palaistu programmu.

Darījums ar vīrieti uzbrukuma vidū 18. darbība
Darījums ar vīrieti uzbrukuma vidū 18. darbība

2. solis. Galvenajā saskarnē atlasiet cilni “Pakalpojumi”, sadaļā SOCKS/HTTP starpniekservera pārsūtīšana, atzīmējiet opciju Iespējot pārsūtīšanas funkciju, pēc tam ievadiet klausīšanās interfeisa IP adresi 127.0.0.1, kas nozīmē vietējais resursdators

Klausīšanās osta varētu būt patvaļīgs skaitlis, kas svārstās no 1 līdz 65535, taču, lai izvairītos no konfliktiem ar plaši pazīstamo ostu, šeit tiek ieteikts ostas numurs no 1024 līdz 65535.

Darījums ar vīrieti uzbrukuma vidū 19. solis
Darījums ar vīrieti uzbrukuma vidū 19. solis

Solis 3. Pārslēdzieties uz cilni "Pieteikšanās"

Aizpildiet attālā servera un sava konta informāciju un pēc tam noklikšķiniet uz pogas "Pieteikšanās".

Darījums ar vīrieti uzbrukuma vidū 20. darbība
Darījums ar vīrieti uzbrukuma vidū 20. darbība

4. solis. Pirmo reizi izveidojot savienojumu ar serveri, tiks parādīts dialoglodziņš ar attālā servera MD5 pirkstu nospiedumu

Jums rūpīgi jāpārbauda pirkstu nospiedumi, lai autentificētu SSH servera patieso identitāti.

Darījums ar vīrieti uzbrukuma vidū 21. solis
Darījums ar vīrieti uzbrukuma vidū 21. solis

5. solis. Atveriet pārlūkprogrammu (piemēram, Firefox)

Atveriet izvēlni, pēc tam noklikšķiniet uz "Opcijas".

Darījums ar vīrieti uzbrukuma vidū 22. darbība
Darījums ar vīrieti uzbrukuma vidū 22. darbība

6. solis Dialoglodziņā Opcijas atlasiet “Papildu”

Noklikšķiniet uz cilnes "Tīkls", pēc tam noklikšķiniet uz "Iestatījumi …".

7. solis Dialoglodziņā “Savienojuma iestatījumi” atlasiet opciju “Manuālā starpniekservera konfigurācija”

Izvēlieties starpniekservera veidu "SOCKS v5" un ievadiet starpniekservera IP adresi un porta numuru, pēc tam nospiediet "OK". Tā kā tajā pašā datorā izmantojat SOCKS starpniekservera pāradresāciju, izmantojot Bitvise SSH klientu, IP adresei jābūt 127.0.0.1 vai lokālajam saimniekdatoram, un porta numuram ir jābūt tādam pašam, kā mēs iestatījām #2.

Padomi

  • VPN tiek izveidots, izveidojot virtuālu savienojumu starp punktu, izmantojot īpašus savienojumus, virtuālos tunelēšanas protokolus vai trafika šifrēšanu, piemēram, PPTP (Point-to-Point Tunneling Protocol) vai Internet Protocol Security (IPSec). Visa datu pārraide ir šifrēta, tāpēc pat tad, ja uzbrucējs tiek pārtverts, viņam nav ne jausmas par datplūsmas saturu.
  • Kā pārsūtīšanas stacija VPN servera drošība un uzticamība ir ļoti svarīga visas jūsu sakaru sistēmas drošībai. Tātad, ja jums pašam nav īpaša VPN servera, ieteicams izvēlēties tikai labi pazīstamu VPN servera nodrošinātāju, piemēram, HideMyAss.
  • SSH parasti izmanto, lai pieteiktos attālā mašīnā un izpildītu komandas, taču tā atbalsta arī tunelēšanu, TCP portu pārsūtīšanu un X11 savienojumus; Secure Shell (SSH) tunelis sastāv no šifrēta tuneļa, kas izveidots, izmantojot SSH protokola savienojumu. Lietotāji var izveidot SSH tuneļus, lai caur šifrētu kanālu pārraidītu nešifrētu trafiku tīklā.

Ieteicams: