3 būdai, kaip susidoroti su žmogumi atakos viduryje metu

Turinys:

3 būdai, kaip susidoroti su žmogumi atakos viduryje metu
3 būdai, kaip susidoroti su žmogumi atakos viduryje metu

Video: 3 būdai, kaip susidoroti su žmogumi atakos viduryje metu

Video: 3 būdai, kaip susidoroti su žmogumi atakos viduryje metu
Video: fortiguard web filtering bypass 2020 | 100% working 2024, Balandis
Anonim

Interneto saugumo terminas „atakos viduryje“(MTM) yra aktyvaus pasiklausymo forma, kai užpuolikas užmezga nepriklausomus ryšius su aukomis ir perduoda pranešimus tarp jų, priversdamas juos manyti, kad jie kalba tiesiogiai tarpusavyje. per privatų ryšį, nors iš tikrųjų visą pokalbį kontroliuoja užpuolikas. Pavyzdžiui, užpuolikas, esantis nešifruoto belaidžio „Wi-Fi“prieigos taško priėmimo zonoje, gali įterpti save kaip žmogų. Jūs suprasite, kas yra ši ataka ir kaip su ja kovoti, perskaitę šį straipsnį.

Žingsniai

Susitarkite su vyru atakos viduryje 1 žingsnis
Susitarkite su vyru atakos viduryje 1 žingsnis

Žingsnis 1. Supraskite, kaip kovoti su tokio tipo ataka

Kadangi ataka „žmogus per vidurį“(MTM) gali būti sėkminga tik tada, kai užpuolikas gali apsimesti kiekvienu galutiniu tašku, kad kiti būtų patenkinti, du esminiai gynybos prieš MTM taškai yra autentifikavimas ir šifravimas. Kai kurie kriptografiniai protokolai apima tam tikrą galutinio tapatybės autentifikavimo formą, skirtą užkirsti kelią MITM atakoms. Pavyzdžiui, SSL gali autentifikuoti vieną ar abi šalis, naudodama abipusiai patikimą sertifikavimo instituciją. Tačiau daugelis svetainių vis dar nepalaiko SSL. Laimei, yra trys veiksmingi būdai apsisaugoti nuo žmogaus atakos net ir be SSL. Šie metodai gali užšifruoti duomenų srautą tarp jūsų ir serverio, prie kurio jungiatės, ir taip pat apima tam tikrą galinio taško autentifikavimą. Kiekvienas metodas yra suskirstytas į sekančius skyrius.

1 metodas iš 3: virtualus privatus tinklas (VPN)

Susitarkite su vyru atakos viduryje 2 žingsnis
Susitarkite su vyru atakos viduryje 2 žingsnis

1 žingsnis. Norėdami pasinaudoti VPN pranašumais, pirmiausia turite nustatyti ir sukonfigūruoti nuotolinį VPN serverį

Tai galite padaryti patys arba tiesiog pasinaudoti patikima VPN paslauga.

Susitarkite su vyru atakos viduryje 3 žingsnis
Susitarkite su vyru atakos viduryje 3 žingsnis

Žingsnis 2. Paleidimo meniu spustelėkite „Valdymo skydas“

Susitarkite su vyru atakos viduryje 4 žingsnis
Susitarkite su vyru atakos viduryje 4 žingsnis

Žingsnis 3. Valdymo skydelyje pasirinkite „Tinklas ir internetas“

Susitarkite su vyru atakos viduryje 5 žingsnis
Susitarkite su vyru atakos viduryje 5 žingsnis

Žingsnis 4. Spustelėkite „Tinklo ir bendrinimo centras“

Susitarkite su vyru atakos viduryje 6 žingsnis
Susitarkite su vyru atakos viduryje 6 žingsnis

5 veiksmas. Spustelėkite „Nustatyti naują ryšį ar tinklą“

Susitarkite su vyru atakos viduryje 7 žingsnis
Susitarkite su vyru atakos viduryje 7 žingsnis

Žingsnis 6. Dialogo lange „Nustatyti naują ryšį ar tinklą“pasirinkite „Prisijungti prie darbo vietos“, tada paspauskite „Kitas“

Susitarkite su vyru atakos viduryje 8 žingsnis
Susitarkite su vyru atakos viduryje 8 žingsnis

Žingsnis 7. Dialogo lange „Prisijungti prie darbo vietos“spustelėkite „Naudoti mano interneto ryšį (VPN)“

Susitarkite su vyru atakos viduryje 9 žingsnis
Susitarkite su vyru atakos viduryje 9 žingsnis

Žingsnis 8. Įveskite VPN serverio IP adresą ir paspauskite „Kitas“

Susitarkite su vyru atakos viduryje 10 žingsnis
Susitarkite su vyru atakos viduryje 10 žingsnis

Žingsnis 9. Įveskite savo vartotojo vardą ir slaptažodį, tada paspauskite „Sukurti“

Susitarkite su vyru atakos viduryje 11 žingsnis
Susitarkite su vyru atakos viduryje 11 žingsnis

Žingsnis 10. Spustelėkite „Prisijungti dabar“

2 metodas iš 3: tarpinis serveris su duomenų šifravimo funkcijomis

Susitarkite su vyru atakos viduryje 12 žingsnis
Susitarkite su vyru atakos viduryje 12 žingsnis

1 žingsnis. Naudokite patikimą tarpinį serverį ir užšifruokite perdavimą tarp jūsų ir įgaliotojo serverio

Kai kurios privatumo programinės įrangos, tokios kaip „Hide My IP“, suteikia tarpinius serverius ir šifravimo galimybę. Atsisiųsk.

Susitarkite su vyru atakos viduryje 13 žingsnis
Susitarkite su vyru atakos viduryje 13 žingsnis

Žingsnis 2. Paleiskite diegimą

Baigę dukart spustelėkite, kad paleistumėte programą.

Susitarkite su vyru atakos viduryje 14 žingsnis
Susitarkite su vyru atakos viduryje 14 žingsnis

Žingsnis 3. Pagrindinėje sąsajoje spustelėkite „Išplėstiniai nustatymai“

..".

Susitarkite su vyru atakos viduryje 15 žingsnis
Susitarkite su vyru atakos viduryje 15 žingsnis

Žingsnis 4. Dialogo lange „Išplėstiniai nustatymai ir parinktys“pažymėkite parinktį „Šifruoti mano ryšį naudojant SSL“

Tai reiškia, kad jūsų duomenų srautas į lankomas svetaines visada bus užšifruotas, kaip ir „https“ryšys.

Susitarkite su vyru atakos viduryje 16 žingsnis
Susitarkite su vyru atakos viduryje 16 žingsnis

Žingsnis 5. Pasirinkite serverį, prie kurio norite prisijungti, ir paspauskite „Slėpti mano IP“

3 metodas iš 3: „Secure Shell“(SSH)

Susitarkite su vyru atakos viduryje 17 žingsnis
Susitarkite su vyru atakos viduryje 17 žingsnis

Žingsnis 1. Atsisiųskite „Bitvise SSH Client“iš čia

Įdiegę dukart spustelėkite nuorodą, kad paleistumėte programą.

Susitarkite su vyru atakos viduryje 18 žingsnis
Susitarkite su vyru atakos viduryje 18 žingsnis

Žingsnis 2. Pagrindinėje sąsajoje pasirinkite skirtuką „Paslaugos“, skyriuje SOCKS/HTTP tarpinio serverio peradresavimas, pažymėkite parinktį Įgalinti persiuntimo funkciją, tada užpildykite klausymosi sąsajos IP adresą, 127.0.0.1, o tai reiškia vietinį kompiuterį

Klausymo prievadas gali būti savavališkas skaičius nuo 1 iki 65535, tačiau norint išvengti konfliktų su gerai žinomu prievadu, čia siūlomas prievado numeris nuo 1024 iki 65535.

Susitarkite su vyru atakos viduryje 19 žingsnis
Susitarkite su vyru atakos viduryje 19 žingsnis

Žingsnis 3. Perjunkite į skirtuką „Prisijungti“

Užpildykite nuotolinio serverio ir paskyros informaciją, tada spustelėkite žemiau esantį mygtuką „Prisijungti“.

Susitarkite su vyru atakos viduryje 20 žingsnis
Susitarkite su vyru atakos viduryje 20 žingsnis

Žingsnis 4. Pirmą kartą prisijungus prie serverio, pasirodys dialogo langas, kuriame yra nuotolinio serverio MD5 piršto atspaudas

Turėtumėte atidžiai patikrinti pirštų atspaudus, kad patvirtintumėte tikrąją SSH serverio tapatybę.

Susitarkite su vyru atakos viduryje 21 žingsnis
Susitarkite su vyru atakos viduryje 21 žingsnis

Žingsnis 5. Atidarykite naršyklę (pavyzdžiui, „Firefox“)

Atidarykite meniu, tada spustelėkite „Parinktys“.

Susitarkite su vyru atakos viduryje 22 žingsnis
Susitarkite su vyru atakos viduryje 22 žingsnis

Žingsnis 6. Dialogo lange „Parinktys“pasirinkite „Išplėstinė“

Spustelėkite skirtuką „Tinklas“, tada spustelėkite „Nustatymai…“.

Žingsnis 7. Dialogo lange „Ryšio nustatymai“pasirinkite parinktį „Rankinė tarpinio serverio konfigūracija“

Pasirinkite tarpinio serverio tipą „SOCKS v5“, įveskite įgaliotojo serverio IP adresą ir prievado numerį, tada paspauskite „Gerai“. Kadangi tame pačiame kompiuteryje vykdote „SOCKS“tarpinio serverio peradresavimą naudodami „Bitvise SSH“klientą, IP adresas turėtų būti 127.0.0.1 arba „localhost“, o prievado numeris turi būti toks pat, kaip mes nustatėme #2.

Patarimai

  • VPT sukuriamas sukuriant virtualų ryšį iš taško į tašką, naudojant tam skirtus ryšius, virtualius tunelių protokolus arba srauto šifravimą, pvz., PPTP (tunelio iš taško į tašką protokolas) arba interneto protokolo saugumą (IPSec). Bet koks duomenų perdavimas yra užšifruotas, kad net ir sulaikytas užpuolikas neturėtų supratimo apie srauto turinį.
  • Kaip perdavimo stotis, VPN serverio saugumas ir patikimumas yra labai svarbūs visos jūsų ryšio sistemos saugumui. Taigi, jei patys neturite tam skirto VPN serverio, patariama rinktis tik gerai žinomą VPN serverio teikėją, pvz., „HideMyAss“.
  • SSH paprastai naudojamas prisijungti prie nuotolinio kompiuterio ir vykdyti komandas, tačiau jis taip pat palaiko tunelį, persiunčia TCP prievadus ir X11 ryšius; „Secure Shell“(SSH) tunelį sudaro šifruotas tunelis, sukurtas naudojant SSH protokolo ryšį. Vartotojai gali nustatyti SSH tunelius, kad nešifruotą srautą per tinklą perduotų užšifruotu kanalu.

Rekomenduojamas: