O'rta hujumda odam bilan muomala qilishning 3 usuli

Mundarija:

O'rta hujumda odam bilan muomala qilishning 3 usuli
O'rta hujumda odam bilan muomala qilishning 3 usuli

Video: O'rta hujumda odam bilan muomala qilishning 3 usuli

Video: O'rta hujumda odam bilan muomala qilishning 3 usuli
Video: Kompyuterni tozalash. Windows optimizatsiyasi 2024, May
Anonim

Internet xavfsizligidagi "odamning o'rtasiga hujum" atamasi (MTM)-bu faol tinglashning bir shakli bo'lib, unda tajovuzkor qurbonlar bilan mustaqil aloqa o'rnatadi va ular orasidagi xabarlarni uzatadi, bu ularni bir-birlari bilan to'g'ridan-to'g'ri gaplashayotganiga ishontirishga majbur qiladi. shaxsiy aloqa orqali, aslida butun suhbat tajovuzkor tomonidan boshqariladi. Masalan, shifrlanmagan Wi-Fi simsiz ulanish punktining qabul qilish doirasidagi tajovuzkor o'zini o'rtada odam sifatida ko'rsatishi mumkin. Siz ushbu maqolani o'qib, bu hujum nimani anglatishini va u bilan qanday kurashish kerakligini tushunasiz.

Qadamlar

O'rta hujumda odam bilan muomala qilish 1 -qadam
O'rta hujumda odam bilan muomala qilish 1 -qadam

Qadam 1. Ushbu turdagi hujumga qanday qarshi turish kerakligini tushuning

O'rtadagi odam hujumi (MTM) muvaffaqiyat qozonishi mumkin, agar tajovuzkor har bir oxirgi nuqtani boshqasining xohishiga ko'ra taqlid qila olsa, MTMdan himoya qilishda ikkita muhim nuqta-autentifikatsiya va shifrlash. Bir qator kriptografik protokollar MITM hujumlarini oldini olish uchun maxsus nuqta autentifikatsiyasining ba'zi shakllarini o'z ichiga oladi. Masalan, SSL bir yoki ikkala tomonni o'zaro ishonchli sertifikatlashtirish organi yordamida tasdiqlashi mumkin. Biroq, SSL hali ko'p veb -saytlar tomonidan qo'llab -quvvatlanmaydi. Yaxshiyamki, SSL bo'lmasa ham, odam hujumidan himoyalanishning uchta samarali usuli bor. Bu usullar siz va siz ulanayotgan server o'rtasidagi ma'lumotlar oqimini shifrlashi mumkin, shuningdek, qandaydir yakuniy nuqta autentifikatsiyasini o'z ichiga oladi. Har bir usul keyingi bo'limlarda ajratilgan.

3 -usul 1: Virtual xususiy tarmoq (VPN)

O'rta hujumdagi odam bilan muomala 2 -qadam
O'rta hujumdagi odam bilan muomala 2 -qadam

Qadam 1. VPN -ning afzalliklaridan foydalanish uchun avval masofadan VPN -server o'rnatilishi va sozlanishi kerak

Siz buni o'zingiz qilishingiz yoki ishonchli VPN xizmatidan foydalanishingiz mumkin.

O'rta hujumdagi odam bilan muomala 3 -qadam
O'rta hujumdagi odam bilan muomala 3 -qadam

Qadam 2. Boshlash menyusida "Boshqarish paneli" ni bosing

O'rta hujumdagi odam bilan muomala 4 -qadam
O'rta hujumdagi odam bilan muomala 4 -qadam

Qadam 3. Boshqarish panelida "Tarmoq va Internet" -ni tanlang

O'rta hujumdagi odam bilan muomala 5 -qadam
O'rta hujumdagi odam bilan muomala 5 -qadam

Qadam 4. "Tarmoq va almashish markazi" ni bosing

O'rta hujumdagi odam bilan muomala 6 -qadam
O'rta hujumdagi odam bilan muomala 6 -qadam

Qadam 5. "Yangi ulanish yoki tarmoq o'rnatish" tugmasini bosing

O'rta hujumdagi odam bilan muomala 7 -qadam
O'rta hujumdagi odam bilan muomala 7 -qadam

Qadam 6. "Yangi ulanish yoki tarmoqni o'rnatish" muloqot oynasida "Ish joyiga ulanish" -ni tanlang va "Keyingi" tugmasini bosing

O'rta hujumdagi odam bilan muomala 8 -qadam
O'rta hujumdagi odam bilan muomala 8 -qadam

Qadam 7. "Ish joyiga ulanish" muloqot oynasida "Internet aloqamdan (VPN) foydalanish" tugmasini bosing

O'rta hujumdagi odam bilan muomala 9 -qadam
O'rta hujumdagi odam bilan muomala 9 -qadam

Qadam 8. VPN serverining IP -manzilini kiriting va "Keyingi" tugmasini bosing

O'rta hujumdagi odam bilan muomala 10 -qadam
O'rta hujumdagi odam bilan muomala 10 -qadam

Qadam 9. Foydalanuvchi nomi va parolni kiriting, so'ng "Yaratish" tugmasini bosing

O'rta hujumdagi odam bilan muomala 11 -qadam
O'rta hujumdagi odam bilan muomala 11 -qadam

Qadam 10. "Hozir ulanish" tugmasini bosing

3 -usul 2: Ma'lumotlarni shifrlash xususiyatlariga ega proksi -server

O'rta hujumdagi odam bilan muomala 12 -qadam
O'rta hujumdagi odam bilan muomala 12 -qadam

Qadam 1. Ishonchli proksi -serverdan foydalaning va siz va proksi o'rtasidagi uzatishni shifrlang

Hide My IP kabi ba'zi maxfiylik dasturlari proksi -serverlar va shifrlash imkoniyatini beradi. Yuklab oling.

O'rta hujumdagi odam bilan muomala 13 -qadam
O'rta hujumdagi odam bilan muomala 13 -qadam

Qadam 2. O'rnatishni ishga tushiring

Ish tugagach, dasturni ishga tushirish uchun ikki marta bosing.

O'rta hujumdagi odam bilan muomala 14 -qadam
O'rta hujumdagi odam bilan muomala 14 -qadam

Qadam 3. Asosiy interfeysida "Kengaytirilgan sozlamalar" ni bosing

..".

O'rta hujumdagi odam bilan muomala 15 -qadam
O'rta hujumdagi odam bilan muomala 15 -qadam

Qadam 4. "Kengaytirilgan sozlamalar va imkoniyatlar" muloqot oynasida "SSL bilan ulanishimni shifrlash" variantini belgilang

Bu shuni anglatadiki, siz tashrif buyuradigan saytlarga ma'lumotlar trafigi har doim shifrlanadi, xuddi https aloqasi kabi.

O'rta hujumdagi odam bilan muomala 16 -qadam
O'rta hujumdagi odam bilan muomala 16 -qadam

Qadam 5. Ulanmoqchi bo'lgan serverni tanlang va "IP -ni yashirish" tugmasini bosing

3 -dan 3 -usul: Xavfsiz qobiq (SSH)

O'rta hujumdagi odam bilan muomala 17 -qadam
O'rta hujumdagi odam bilan muomala 17 -qadam

Qadam 1. Bitvise SSH mijozini bu erdan yuklab oling

O'rnatishdan so'ng, dasturni ishga tushirish uchun yorliqni ikki marta bosing.

O'rta hujumdagi odam bilan muomala 18 -qadam
O'rta hujumdagi odam bilan muomala 18 -qadam

2 -qadam. Asosiy interfeysdagi "Xizmatlar" yorlig'ini tanlang, SOCKS/HTTP proksi -serverini boshqa bo'limga o'tkazing, "Yuborish xususiyatini yoqish" bandini belgilang, so'ng "Tinglash interfeysi" ning 127.0.0.1 IP -manzilini to'ldiring, bu localhost

Listen Port 1 dan 65535 gacha bo'lgan ixtiyoriy raqam bo'lishi mumkin, lekin taniqli port bilan to'qnashuvlarning oldini olish uchun bu erda 1024 dan 65535 gacha bo'lgan port raqami tavsiya etiladi.

O'rta hujumdagi odam bilan muomala 19 -qadam
O'rta hujumdagi odam bilan muomala 19 -qadam

Qadam 3. "Kirish" yorlig'iga o'ting

Masofaviy server va hisob qaydnomangiz ma'lumotlarini to'ldiring, so'ng pastdagi "Kirish" tugmasini bosing.

O'rta hujumdagi odam bilan muomala 20 -qadam
O'rta hujumdagi odam bilan muomala 20 -qadam

Qadam 4. Serverga birinchi marta ulanganda, masofali serverning MD5 barmoq izini o'z ichiga olgan dialog oynasi ochiladi

SSH serverining haqiqiy identifikatorini tekshirish uchun barmoq izini diqqat bilan tekshirish kerak.

O'rta hujumdagi odam bilan muomala 21 -qadam
O'rta hujumdagi odam bilan muomala 21 -qadam

Qadam 5. Brauzerni oching (masalan, Firefox)

Menyuni oching, so'ng "Tanlovlar" ni bosing.

O'rta hujumdagi odam bilan muomala 22 -qadam
O'rta hujumdagi odam bilan muomala 22 -qadam

Qadam 6. "Options" muloqot oynasida "Advanced" -ni tanlang

"Tarmoq" yorlig'ini, so'ng "Sozlamalar …" ni bosing.

Qadam 7. "Ulanish sozlamalari" muloqot oynasida "Manuel proksi konfiguratsiyasi" variantini tanlang

"SOCKS v5" proksi -server turini tanlang va proksi -serverning IP -manzili va port raqamini to'ldiring, so'ng "OK" tugmasini bosing. Bitkise SSH mijozi yordamida bir xil kompyuterda SOCKS proksi -serverini qayta ishga tushirganingiz uchun, IP -manzil 127.0.0.1 yoki localhost bo'lishi kerak va port raqami biz 2 -raqamda ko'rsatilganidek bo'lishi kerak.

Maslahatlar

  • VPN ajratilgan ulanishlar, virtual tunnel protokollari yoki PPTP (nuqtadan nuqtaga tunnel o'tkazish protokoli) yoki Internet protokoli xavfsizligi (IPSec) kabi trafikni shifrlash orqali virtual nuqtadan-nuqtaga ulanish orqali yaratiladi. Ma'lumotlarning barcha uzatilishi shifrlangan, shuning uchun hatto hujumga uchragan bo'lsa ham, tajovuzkor trafik mazmuni haqida hech qanday tasavvurga ega bo'lmaydi.
  • Uzatish stantsiyasi sifatida VPN serverining xavfsizligi va ishonchliligi butun aloqa tizimining xavfsizligi uchun juda muhimdir. Shunday qilib, agar sizda maxsus VPN-server bo'lmasa, sizga HideMyAss kabi taniqli VPN-serverlarni tanlash tavsiya etiladi.
  • SSH odatda masofaviy mashinaga kirish va buyruqlarni bajarish uchun ishlatiladi, lekin u tunnelni, TCP portlarini va X11 ulanishlarini uzatishni qo'llab -quvvatlaydi; Secure Shell (SSH) tunnellari SSH protokoli ulanishi orqali yaratilgan shifrlangan tunneldan iborat. Foydalanuvchilar shifrlanmagan kanal orqali tarmoq orqali shifrlanmagan trafikni uzatish uchun SSH tunnellarini o'rnatishi mumkin.

Tavsiya: