Professional Documents
Culture Documents
Snimanje Sistema - Vezba 2
Snimanje Sistema - Vezba 2
net
Snimanje sistema
Veba 2
Snimanje sistema
ta je snimanje sistema ?
Snimanje sistema je sistematino prikupljanje i
identifikacija svih delova informacionih sistema.
Snimanje sistema je esto i najtea faza razotkrivanja
sistema bezbednosti, ali je to istovremeno i
najvanija faza.
Snimanje sistema
Tehnologija
Identifikuje
Internet
Intranet
Daljinski pristup
Ekstranet
Snimanje sistema
Snimanje sistema
whois.rnids.rs
RS
contact: technical
name:
RNIDS Tech Contact
organisation: Serbian National Register of
A.NIC.RS 91.199.17.59
B.NIC.RS 195.178.32.2
D.NIC.RS 193.0.9.107 2001:67c:e0:0:0:0:0:107
F.NIC.RS 2001:500:14:6032:ad:0:0:1 204.61.216.32
G.NIC.RS 147.91.8.6
H.NIC.RS 91.199.17.60
K.NIC.RS 192.5.4.1 2001:500:2e:0:0:0:0:1
L.NIC.RS 194.146.106.114 2001:67c:1010:29:0:0:0:53
whois:
whois.rnids.rs
status:
ACTIVE
remarks: Registration information: http://www.rnids.rs
created: 2007-09-24
changed: 2012-10-09
source:
IANA
Snimanje sistema
Snimanje sistema
Snimanje sistema
Sa druge strane napada moe, svojim saznanjima
da zameni identited administratora sajta i predstavi
se tehnikoj podrci kao pravi administrator
(saznavi bitne podatke) i zatraiti podatke koji su
njemu bitne, kao to je mail administratora, trenutna
ifra (ako nije kriptnovana) i dr.
Snimanje sistema
Odbrana :
Kada organizacija registruje svoj domen na
Internetu, mora da objavi i podatke o njegovom
administratoru, registrovanim mreama blokovima
i serverima. Meutim, to ne znai da pri tom ne
treba uzeti u obzir bezbednost, naprotiv podatke
treba sroiti tako da oteaju posao napadau.
Deava se da administrator napusti organizaciju !
Deava se da se podaci ne auriraju redovno !
Snimanje sistema
Ispitivanje DNSa
ta je DNS ?
DNS je distribuirana baza podataka pomodu koje se
IP adrese spreslikavaju u imena umreenih raunara i
obrnuto !
Ako je DNS nebezbedno konfigurisan, mogude je
otkriti podatke o organizaciji.
Najozbiljniji
propust
u
konfiguraciji
koje
administrator moe da naini, jeste da omogudi
neovlatenim korisnicima Interneta da prenesu zone
DNS-a.
Snimanje sistema
Snimanje sistema
Snimanje sistema
Kada se pokrene, program de ispisati podrazumevani
server imena koji koristi, to je po pravilu DNS server
organizacije ili DNS server davaoca usluge Interneta.
Zbog toga nslookup-u moramo runo da zadamo
DNS server imena domena za www.fpps.edu.rs
(192.x.x.x)
Snimanje sistema
nslookup
Default server : Dns6.sbb.rs
Address: 89.216.1.40
Set type=any
Ls d dns6.sbb.rs >> /tmp/zone_out
Snimanje sistema
Naredba Set type=any omogudava nam da
preuzmemo svaki raspoloiv DNS zapis i dobijemo
potpunu listu.
Poto prenesomo zonu, pregledademo datoteku i u
njoj potraiti informacije koje bi nam eventualno
mogle pomodi da se ne usmerimo na odreene
sisteme.
Poto sajt www.fpps.edu.rs ne dozvoljava prenos
zone nedemo dobiti nikakav izvetaj.
Snimanje sistema
Snimanje sistema
Hvala na panji