Projeto de segurança

Páginas: 34 (8406 palavras) Publicado: 9 de novembro de 2012
UNIVERSIDADE FEDERAL DA PARAIBA – UFPB DEPARTAMENTO DE INFORMATICA – DI CURSO DE CIÊNCIA DA COMPUTAÇÃO

PROJETO DE SEGURANÇA E MODERNIZAÇÃO DA REDE DO DEPARTAMENTO DE INFORMATICA DA UFPB

João Filho Matos Figueiredo

João Pessoa - PB 2007

- Universidade Federal da Paraíba - João Filho Matos Figueiredo - www.joaomatosf.com -

2

JOÃO FILHO MATOS FIGUEIREDO

PROJETO DESEGURANÇA E MODERNIZAÇÃO DA REDE DO DEPARTAMENTO DE INFORMATICA DA UFPB

Trabalho apresentado ao término do primeiro período do curso de ciência da computação, como meio de contribuir com uma pequena parcela ao grande crescimento desta instituição.

João Pessoa - PB 2007

3

Dedico este estudo: à Deus que lho permitiu; à minha mãe, Carminha; à minha namorada, Tathe.

4

Meus sincerosagradecimentos...

...à Deus em quem eu tudo posso, sem ele, eu nada seria; ...aos meus Pais, por todo amor que tem por mim; ...à minha namorada, por seu amor verdadeiro; ...ao Prof. Dr. Gustavo Motta, pelo apoio e ajuda; ...à minha irmã Juliana, por sua paciência;

5

ABSTRACT

This project aims to raise the security level of Federal University of Paraíba's Department of Informatics'computer network in Brazil. Several flaws found in the current situation, low cost solutions and a new topology will be presented, which may offer better perfomance and improved security for every segment of it.

6

SUMÁRIO
LISTA DE FIGURAS ................................................................................................... 8 INTRODUÇÃO............................................................................................................ 9 METODOLOGIA........................................................................................................ 10 1. APRESENTAÇÃO DE ALGUMAS FALHAS ...................................................... 11 1.1 Introdução a Buffer-Overflows .................................................................... 111.1.2 Overflows de Variáveis ............................................................................ 11 1.2 Falha Linux Kernel PRCTL Core Dump Handling ....................................... 13 1.3 Quebra de Passwords................................................................................. 16 1.3.1 John The Ripper...................................................................................... 17 1.3.1.1 Exploração com John The Ripper .................................................... 18 1.4 Protocolo ARP ............................................................................................ 18 1.5 ARP Poisoning ............................................................................................ 19 1.6 Quanto aos equipamentos da rede(Hub e Switch)..................................... 20 1.7 Ataques Man-In-The-Middle ........................................................................ 20 1.7.1 Exploração .............................................................................................. 21 1.7.1.1 Roubo de seção não segura ............................................................ 22 1.7.1.2 Roubo de seção HTTPs................................................................... 24 1.7.1.3 Forjamento de DNS (DNS Poisoning ) ............................................. 26 1.7.1.4 Captura do HASH da autenticação dos usuários ............................. 28 1.8 Serviços remotos ........................................................................................ 29 1.8.1 SSH......................................................................................................... 29 1.8.1.1 Riscos apresentados pelo SSH ........................................................ 30 1.8.1.1.1 Fork Bomb .................................................................................... 30 1.8.1.1.2 Acesso ao diretório de usuários logados ...................................... 31 1.8.2...
Ler documento completo

Por favor, assinar para o acesso.

Estes textos também podem ser interessantes

  • Projeto de segurança
  • Projeto de segurança
  • Projetos em segurança
  • Projeto de segurança
  • Projeto segurança
  • projetos em segurança
  • Segurança de projetos.
  • Projeto segurança

Seja um membro do Trabalhos Feitos

CADASTRE-SE AGORA!