Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Шпорки.docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
754.42 Кб
Скачать
  1. Некоммутируемый

Некоммутируемый подход предполагает, что каждый сетевой интерфейс может обрабатывать трафик своего сегмента сети. Однако в нормальном режиме работы сетевого адаптера прочитав первые 48 бит заголовка кадра, станция сравнивает свой МАС-адрес с адресом получателя. В случае, если адреса не совпадают, пакет не обрабатывается в дальнейшем. Для перехвата данных всего сегмента сети необходимо перевести сетевой адаптер в режим promiscuous mode(смешанный режим).

  1. Коммутируемый

Широковещательный сегмент – логический участок компьютерной сети, в кот каждое устр-во может передавать данные любому др устройству без помощи маршрутизатора.

Устройство, ограничивающее широковещательный домен, - маршрутизатор , работающий на 3-ем ур-не модели OSI, и коммутатор, работающий на 2-ом ур-не, поддерживающие технологию VLAN

Устр-ва 1-ого ур-ня(концентраторы и повторители, не поддерживающие VLAN) широковещательный домен не ограничивают.

В случае использования коммутируемого варианта сбора данных используются коммутаторы. Перехват данных, адресованных др компьютерам, невозможен даже при использовании promiscuous mode.

Для перехвата данных в случае коммутируемого сп-ба передачи инф-ии используется технология ARP Spoofing. Суть этой технологии заключается в подмене компьютером с установленным сниффером своего MAC-адреса на МАС-адрес маршрутизатора. Трафик ARP протокола ограничен широковещательным доменом.

DNS spoofing – позволяет подменять IP на свой

Назначение сниффинга:

  1. обнаружение узких мест в безопасности передаваемой информации по сети, а также обнаружение недокументированных возможностей ПО или решение проблем с функциональность ПО.

  2. обучение

  3. протоколирование сетевого трафика

  4. прослушивание

  1. Основные подходы к настройке сетевого доступа в ос семейства Windows. Достоинства и недостатки соответствующих концепций

До выхода Windows XP в свет проблем с предоставлением общего доступа к разделяемым ресурсам компьютера практически не возникало. Однако такой доступ предоставляется неконтролируемо – раздаётся доступ ко всем ресурсам, вплоть до системных дисков, причём для любых категорий пользователей и без ограничения полномочий. Такая практика зачастую приводит к нежелательным результатам. В Windows XP предусмотрены две модели доступа: Гостевая и обычная. Гостевой доступ упрощает управление разделяемыми ресурсами, но существенно ограничивает возможности, такие как удалённое администрирование, аудит и разделение ресурса между пользователями по правам доступа и т.п. при выборе этой модели, все пользователи, которые пытаются подключиться к компьютеру из сети, автоматически признаются гостями операционной системы. Если не какие из вышеперечисленных функций не используются, то можно ограничиться гостевым доступом. Гостевая модель: активирована по умолчанию. Чтобы ею воспользоваться, достаточно включить учётную запись Гость в оснастке управления компьютером либо через панель управления и разрешить ему доступ из сети в политике безопасности. Обычная модель (Классическая): отключить простой общий доступ. Все пользователи, пытающиеся попасть на компьютер из сети, перестают автоматически быть гостями. При этом Windows начнёт производить проверку их учётных данных на предмет совпадения с хранящимися на локальном компьютере учётными записями, а также проверку полномочий доступа, предоставленных этим пользователям. В этом случае имеется возможность создавать локальных пользователей и задавать им права доступа к папкам и подпапкам. Это пригодится, когда надо открыть доступ к определённой папке одному пользователю, но закрыть другому. Windows проверяте связку логин-пароль(верительные данный) на предмет совпадения с локальными учётными записями. Если они совпали и заптсь имеет соответствующие права, то доступ разрешается. Если совпал только логин доступ запрещается и выдаётся ошибка 5. Если таких данных нет, то пользователь считается гостем и дальнейшие действия производятся в зависимости от состояния этой учётной записи(вкл или выкл) и прав доступа.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]