第十三周作業(yè)

1曲饱、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者或者網(wǎng)絡(luò)連接數(shù)湃番,監(jiān)控當(dāng)某個(gè)IP 并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100褪猛,即調(diào)用防火墻命令封掉對(duì)應(yīng)的IP疆柔,監(jiān)控頻 率每隔5分鐘咒精。防火墻命令為:iptables -A INPUT -s IP -j REJECT

cat hostscan.sh
#!/bin/bash
ss -nt|awk -F"[[:space:]]+|:" '/^ESTAB/{count[$(NF-2)]++}END{for(i in count){if(count[i]>=100) {system(iptables -A INPUT -s i -j REJECT)}}}'

crontab -l
*/5 * * * * ./hostscan.sh

2、描述密鑰交換的過程

一旷档、RSA密鑰交換過程(沒有前向安全性模叙,攻擊者可以把前面交互的內(nèi)容保存著,一旦拿到私鑰鞋屈,就可以得到主密鑰):
1范咨、客戶端準(zhǔn)備一個(gè)Client Random隨機(jī)數(shù),并將此隨機(jī)數(shù)和協(xié)議版本號(hào)以及支持的加密方式一起發(fā)給服務(wù)端厂庇。
2渠啊、服務(wù)端收到Client Random后,將服務(wù)端CA證書和服務(wù)端準(zhǔn)備的Sever Random隨機(jī)數(shù)一起發(fā)給客戶端权旷。
3替蛉、客戶端校驗(yàn)服務(wù)端證書后并通過解密證書得到服務(wù)端的公鑰,同時(shí)客戶端再生成一個(gè)新的46位的隱私參數(shù)SecPara,并用服務(wù)端公鑰對(duì)這個(gè)隱私參數(shù)進(jìn)行加密后躲查,發(fā)給服務(wù)端它浅,此時(shí)客戶端已存有Client Random,Server Random,SecPara。
4镣煮、服務(wù)端對(duì)數(shù)據(jù)解密后姐霍,獲得SecPara。此時(shí)服務(wù)端也存有了Client Random,Server Random,SecPara典唇。
5镊折、客戶端和服務(wù)端根據(jù)之前約定好的加密方法,利用這三個(gè)參數(shù)生成一個(gè)新的對(duì)稱密鑰介衔,此密鑰即為主密鑰恨胚。
6、雙方驗(yàn)證完主密鑰的有效性后炎咖,后續(xù)的數(shù)據(jù)交互即用此密鑰進(jìn)行對(duì)稱加密与纽。
二、ECDHE密鑰交換過程(利用DH原理塘装,避免了預(yù)備主密鑰的泄露,即使私鑰泄露影所,攻擊者也無法得到主密鑰):
1蹦肴、客戶端準(zhǔn)備一個(gè)Client Random隨機(jī)數(shù),并將此隨機(jī)數(shù)和協(xié)議版本號(hào)以及支持的加密方式一起發(fā)給服務(wù)端猴娩。
2阴幌、服務(wù)端收到Client Random后,將服務(wù)端CA證書和服務(wù)端準(zhǔn)備的Sever Random隨機(jī)數(shù)卷中、利用DH算法原理算出來的服務(wù)端DH參數(shù)一起發(fā)給客戶端矛双。
3、客戶端校驗(yàn)服務(wù)端證書后并通過解密證書得到服務(wù)端的公鑰蟆豫,并根據(jù)DH算法原理得到客戶端DH參數(shù)议忽,將此參數(shù)利用服務(wù)端公鑰加密后傳給服務(wù)端,然后利用DH算法原理和服務(wù)端的DH參數(shù)得到預(yù)備主密鑰
4十减、服務(wù)端得到客戶端DH參數(shù)后栈幸,利用DH算法原理和客戶端DH參數(shù)得到預(yù)備主密鑰,按照DH原理帮辟,服務(wù)端算出的預(yù)備主密鑰和客戶端算出的預(yù)備主密鑰是一致的速址,這樣避免了預(yù)備主密鑰的泄露。
5由驹、再根據(jù)原先約定好的加密方式芍锚,利用Client Random,Server Random,預(yù)備主密鑰三個(gè)參數(shù)生成一個(gè)新的密鑰即為主密鑰
6、雙方驗(yàn)證完主密鑰的有效性后并炮,后續(xù)的數(shù)據(jù)交互即用此密鑰進(jìn)行對(duì)稱加密默刚。

3、https的通信過程

1渣触、客戶端發(fā)起https連接請(qǐng)求羡棵,連接到服務(wù)器的443端口
2、服務(wù)端準(zhǔn)備好ca證書(用于給客戶端確認(rèn)所用)嗅钻,并將證書傳送給客戶端
3皂冰、客戶端收到服務(wù)端的ca證書后,核查證書的有效性养篓,如頒發(fā)機(jī)構(gòu)和有效時(shí)間等等秃流,如果異常就會(huì)彈出告警窗。
4柳弄、確認(rèn)證書無誤后舶胀,客戶端會(huì)產(chǎn)生一個(gè)隨機(jī)值,然后利用證書里的服務(wù)端公鑰對(duì)隨機(jī)值進(jìn)行加密后碧注,將其發(fā)送給服務(wù)端嚣伐。
5、服務(wù)端用私鑰解密后萍丐,獲得客戶端發(fā)來的隨機(jī)值轩端,至此客戶端和服務(wù)端都具有了這個(gè)隨機(jī)值。
6逝变、此后客戶端服務(wù)端交互數(shù)據(jù)就利用這個(gè)隨機(jī)值作為對(duì)稱加密的密鑰進(jìn)行加密解密了基茵。
7、客戶端利用隨機(jī)值作為密鑰對(duì)數(shù)據(jù)進(jìn)行對(duì)稱加密壳影,然后將加密后的數(shù)據(jù)發(fā)送給服務(wù)端
8拱层、服務(wù)端收到后利用隨機(jī)值進(jìn)行解密,獲得數(shù)據(jù)宴咧。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末根灯,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子悠汽,更是在濱河造成了極大的恐慌箱吕,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,888評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件柿冲,死亡現(xiàn)場(chǎng)離奇詭異茬高,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)假抄,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,677評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門怎栽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來丽猬,“玉大人,你說我怎么就攤上這事熏瞄〗潘睿” “怎么了?”我有些...
    開封第一講書人閱讀 168,386評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵强饮,是天一觀的道長由桌。 經(jīng)常有香客問我,道長邮丰,這世上最難降的妖魔是什么行您? 我笑而不...
    開封第一講書人閱讀 59,726評(píng)論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮剪廉,結(jié)果婚禮上娃循,老公的妹妹穿的比我還像新娘。我一直安慰自己斗蒋,他們只是感情好捌斧,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,729評(píng)論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著泉沾,像睡著了一般捞蚂。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上跷究,一...
    開封第一講書人閱讀 52,337評(píng)論 1 310
  • 那天洞难,我揣著相機(jī)與錄音,去河邊找鬼揭朝。 笑死,一個(gè)胖子當(dāng)著我的面吹牛色冀,可吹牛的內(nèi)容都是我干的潭袱。 我是一名探鬼主播,決...
    沈念sama閱讀 40,902評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼锋恬,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼屯换!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起与学,我...
    開封第一講書人閱讀 39,807評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤彤悔,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后索守,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體晕窑,經(jīng)...
    沈念sama閱讀 46,349評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,439評(píng)論 3 340
  • 正文 我和宋清朗相戀三年卵佛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了杨赤。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片敞斋。...
    茶點(diǎn)故事閱讀 40,567評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖疾牲,靈堂內(nèi)的尸體忽然破棺而出植捎,到底是詐尸還是另有隱情,我是刑警寧澤阳柔,帶...
    沈念sama閱讀 36,242評(píng)論 5 350
  • 正文 年R本政府宣布焰枢,位于F島的核電站,受9級(jí)特大地震影響舌剂,放射性物質(zhì)發(fā)生泄漏济锄。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,933評(píng)論 3 334
  • 文/蒙蒙 一架诞、第九天 我趴在偏房一處隱蔽的房頂上張望拟淮。 院中可真熱鬧,春花似錦谴忧、人聲如沸很泊。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,420評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽委造。三九已至,卻和暖如春均驶,著一層夾襖步出監(jiān)牢的瞬間昏兆,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,531評(píng)論 1 272
  • 我被黑心中介騙來泰國打工妇穴, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留爬虱,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,995評(píng)論 3 377
  • 正文 我出身青樓腾它,卻偏偏與公主長得像跑筝,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子瞒滴,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,585評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 1曲梗、解決DOS攻擊生產(chǎn)案例:根據(jù)web日志或者網(wǎng)絡(luò)連接數(shù),監(jiān)控當(dāng)某個(gè)IP 并發(fā)連接數(shù)或者短時(shí)內(nèi)PV達(dá)到100妓忍,即調(diào)...
    紫火紅云閱讀 196評(píng)論 1 0
  • 1虏两、搭建時(shí)間服務(wù)器,日志服務(wù)器并簡(jiǎn)述sudo安全切換世剖。 1)搭建時(shí)間服務(wù)器: 早期是用ntp服務(wù): #yum in...
    衛(wèi)清華閱讀 358評(píng)論 0 0
  • 1定罢、判斷UID是否大于等于500,如果為真就顯示為普通用戶旁瘫,如果為假就顯示為系統(tǒng)或管理用戶 2引颈、顯示用戶id為奇數(shù)...
    ritch閱讀 397評(píng)論 0 0
  • 1耕皮、判斷UID是否大于等于500,如果為真就顯示為普通用戶蝙场,如果為假就顯示為系統(tǒng)或管理用戶 awk -F:'{if...
    hl大寶閱讀 294評(píng)論 0 0
  • 1售滤、簡(jiǎn)述DNS服務(wù)器原理罚拟,并搭建主-輔服務(wù)器,搭建智能DNS 一完箩、DNS是什么 DNS(Domain Name S...
    毅_閱讀 606評(píng)論 0 1