Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 98 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
98
Dung lượng
9,36 MB
Nội dung
BỘ THÔNG TIN VÀ TRUYỀN THÔNG HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THƠNG BÁO CÁO MƠN HỌC QUẢN LÝ MẠNG MÁY TÍNH Đề tài: Triển khai Hệ thống giám sát Thiết bị, dịch vụ, truyền dẫn hạ tầng mạng Websites Người hướng dẫn Sinh viên thực Mã số sinh viên Lớp Khoá Hệ TP.HCM, THÁNG 12 NĂM 2021 TIEU LUAN MOI download : skknchat123@gmail.com MỤC LỤC Lab 6: CONFIGURE FIREWALL ASA BASIC 1.1 Sơ đồ 1.2 Triển khai Chi tiết bước 1.2.2 Cấu hình định tuyến FW Route Core, đảm bảo người dùng Inside giao tiếp với Server vùng DMZ 1.2.3 Cấu hình FW cho FW 10 1.2.4 Cấu hình Static NAT FW cho người dùng ngồi Internet truy cập dịch vụ Remote Desktop Server 192.168.10.10 1.2.5 Cấu hình PAT FW cho người dùng từ Inside truy cập dịch vụ Internet Lab 7: IPSEC VPN SITE TO SITE 2.1 Sơ đồ 2.2 Cấu hình 2.2.1 Cấu hình default route cho ISP 2.2.2 Cấu hình IPSEC cho r 2.2.3 Cấu hình default route cho router site 2.2.4 Kiểm tra kết Lab 8:BOTNET - DDoS Distributed Denial of Service LAB – THIẾT LẬP IPSEC CONNECTION DÙNG OPENSWAN 4.1 Sơ đồ 4.2 Triển khai LAB – THỰC HIỆN AN TOÀN CHO MỘT KẾT NỐI QUẢN TRỊ DATABASE TỪ XA 5.1 Chuẩn bị 5.2 Thực Phần 1: Remote Access dùng Telnet Phần 2: Remote Access dùng SSH: LAB – THỰC HIỆN REVERSE TCP ĐỂ LẤY SHELL 6.1 Sơ đồ 6.2 Thực LAB – THỰC HIỆN TẤN CÔNG SOCIAL ENGINEERING THƯỜNG DÙNG TRONG APT 7.1 Sơ đồ 7.2 Thực 7.2.1 Tấn công Power TIEU LUAN MOI download : skknchat123@gmail.com 7.2.2 Tấn công cách Clone Website 63 THIẾT LẬP FIREWALL TYPOLOGY CHO MẠNG DOANH NGHIỆP 68 8.1 Chuẩn bị 68 8.2 Thực 69 8.2.1 Bước 1: Cài đặt windows server để làm website: 69 8.2.2 Bước 2: Cài đặt pfsense firewall 71 8.2.3 Bước 3: Cấu hình interface 73 8.2.4 Bước 4: Vào menu firewall, tìm hiểu cấu hình NAT 75 8.2.5 Bước 5: Vào menu firewall, tìm hiêu cấu hình rules 81 8.2.6 Bước 6:Thực kiểm tra 85 TÀI LIỆU THAM KHẢO: 86 TIEU LUAN MOI download : skknchat123@gmail.com Lab 6: CONFIGURE FIREWALL ASA BASIC 1.1 Sơ đồ Hình Hình Sơ đồ yêu cầu Sơ đồ cấu hình TIEU LUAN MOI download : skknchat123@gmail.com 1.2 Triển khai Chi tiết bước 1.2.1 Kết nối cấu hình địa IP theo mơ hình - Cổng inside - - Hình Cấu hình cổng inside ASA Hình Cấu hình cổng DMZ ASA Cổng DMZ Cổng outside Hình Cấu hình cổng outside ASA Hình Show ip address TIEU LUAN MOI download : skknchat123@gmail.com - Cấu hình route core: Hình Cấu hình interface router core Hình Cấu hình mạng máy inside1 TIEU LUAN MOI download : skknchat123@gmail.com Hình Cấu hình mạng máy inside2 Hình 10 Cấu hình mạng máyServer1 TIEU LUAN MOI download : skknchat123@gmail.com Hình 11 Cấu hình mạng máy Server2 1.2.2 Cấu hình định tuyến FW Route Core, đảm bảo người dùng Inside giao tiếp với Server vùng DMZ Trong ASA Firewall có Policy-map, sử dụng class-map Inspection_default class-map dành cho inspection traffic, traffic dành cho việc giám sát, mặc định ASA firewall chưa có inspect icmp Vì vậy, ta thêm inspect icmp vào class inspection_default ASA Firewall Hình 12 Inspect ICMP TIEU LUAN MOI download : skknchat123@gmail.com Cấu hình định tuyến: Hình 13 Định tuyến firewall Hình 14 Định tuyến router core Kiểm tra kết quả: Hình 15 Ping đến máy vùng DMZ thành cơng TIEU LUAN MOI download : skknchat123@gmail.com Hình 126 Cấu hình LAN Sau cấu hình LAN xong, ta thực truy cập vào web interface để cấu hình interface DMZ Hình 127 Interface assignments web TIEU LUAN MOI download : skknchat123@gmail.com 8.2.4 Bước 4: Vào menu firewall, tìm hiểu cấu hình NAT Tại máy WAN ta cấu hình NAT: Chọn FireWalls -> NAT -> outbound: Hình 128 Giao diện cấu hình NAT Outbound Có chế độ (mode): - Automatic Outbound NAT: tự động NAT từ vùng interal (LAN) vùng external (WAN) Hybrid Outbound NAT: Sử dụng rule tự tạo rule tự động Manual Outbound NAT: Chỉ sử dụng rule tự tạo Disable Outbound NAT: Disable toàn rule Lưu ý: Pfsense xem xét rule từ xuống thực kết phù hợp TIEU LUAN MOI download : skknchat123@gmail.com Ta thực NAT để LAN truy cập WAN sau: Hình 129 Cấu hình rules sau Hình 130 Chọn chế độ Hybrid outbound NAT Hình 131 Cập nhật cấu hình TIEU LUAN MOI download : skknchat123@gmail.com Hình 132 Thực truy cập WAN từ máy PC LAN Cấu hình NAT đưa web lên internet: Chọn Firewall -> NAT -> Port Forwarding -> add Rules với thơng số sau: Hình 133 Cấu hình portforwarding Hình 134 Rules nat port forward thiết lập TIEU LUAN MOI download : skknchat123@gmail.com TIEU LUAN MOI download : skknchat123@gmail.com Sau NAT thành công Pfsense tự động thêm rules mạng wan: Hình 135 Rules wan thêm vào sau nat port forward thành công TIEU LUAN MOI download : skknchat123@gmail.com Hình 136 Chi tiết rules tự động tạo Truy cập trang web với ip wan: Internet kết nối vào webserver DMZ: Hình 137 Rule kết nối webserver từ internet Block máy từ Internet vào LAN: TIEU LUAN MOI download : skknchat123@gmail.com Hình 138 Rule block traffic tới LAN từ WAN Hình 139 Rule block traffic từ WAN LAN Block máy từ DMZ vào LAN: TIEU LUAN MOI download : skknchat123@gmail.com Hình 140 Khơng cho máy từ vùng DMZ truy cập LAN Hình 141 Không cho traffic từ DMZ đến LAN 8.2.5 Bước 5: Vào menu firewall, tìm hiêu cấu hình rules Thực cấu hình rules Firewall-> Rules: Rules: Là luật firewall Lọc liệu theo nguồn(ip, port), đích, qua giao thức, lưu lượng truy cập, khả giới hạn kết nối,… Giúp tường lửa bảo vệ thành phần quan trọng hệ thống TIEU LUAN MOI download : skknchat123@gmail.com Hình 142 Màn hình tương tác rules Trong đó: - Floating: Các quy Floating loại quy tắc nâng cao đặc biệt thực hành động phức tạp với quy tắc group tab interface Floating rule áp dụng nhiều interface, inbound, outbound - WAN/LAN/DMZ: Các rules ứng với interface cụ thể Rules: - States: Trạng thái luật - Protocol: Giao thức áp dụng luật đó: - Source: IP nguồn - Port: Port nguồn - Destination: IP đích - Port: Port đích - Gateway: Đường dẫn interface - Queue: Quy tắc kiểm soát truy cập cấu trúc queue - Scheldule:Các quy tắc xác định thời gian, lịch trình hoạt động luật Ta cấu hình schedule tương ứng Firewall -> Schedule Hình 143 Danh mục schedule TIEU LUAN MOI download : skknchat123@gmail.com - Hình 144 Chi tiết option cấu hình schedule Decription: Mô tả luật(thường mô tả ngắn gọn chức luật) - Action: Hoạt động rules Các thông số rules cụ thể: Hình 145 Thơng số firewall rules TIEU LUAN MOI download : skknchat123@gmail.com - Action: cho phép traffic qua firewall phù hợp thực action tương ứng pass – cho phép traffic qua, Block – Chặn traffic, Reject – từ chối traffic Hình 146 Action rules - Disable: bật/tắt rules - Interface: áp dụng với interface - Address Family: Loại địa - Protocol: Phương thức truyền tin Hình 147 Các thơng số khác rules Trong đó: - Sources: Các thông số nguồn - Destination: Các thông số đích - ExtraOptions: Các thơng tin thêm log, mô tả luật, lựa chọn nâng cao(sources OS, tag, timeout, TCP Flag, Schedule, AckQueue,….) TIEU LUAN MOI download : skknchat123@gmail.com 8.2.6 Bước 6:Thực kiểm tra Máy tính bên ngồi truy cập web: Hình 148 Máy tính bên ngồi truy cập web thành cơng Máy tính từ Internet khơng truy cập LAN Hình 149 Máy tính từ internet khơng truy cập LAN Máy tính từ DMZ không truy cập LAN TIEU LUAN MOI download : skknchat123@gmail.com Hình 150 Máy tính từ DMZ khơng truy cập LAN TIEU LUAN MOI download : skknchat123@gmail.com TÀI LIỆU THAM KHẢO: [1] https://vnpro.vn/thu-vien/giao-thuc-internet-key-exchange-ike- trong-vpn-2417.html, CÔNG TY TNHH TV & DV CHUYÊN VIỆT TRUNG TÂM TIN HỌC VNPRO, Bài viết đăng 19-05-2016 [2] https://www.kali.org/tools/hping3/ [3] https://libreswan.org/man/ipsec.conf.5.html , Paul Wouters, đăng tải roffit, truy cập ngày 7/3/2022 [4] https://blog.convisoappsec.com/en/setting-up-an-ipsec-vpn- using-openswan-in-cloud-environments/ , truy cập 2/03/2022 [5] http://shell-storm.org/shellcode/files/shellcode-833.php , truy cập 19/03/2022 [6]https://www.tutorialspoint.com/kali_linux/ kali_linux_social_engineering.htm Tutorialspoint.com, truy cập ngày 24/03/2022 [7] https://defuse.ca/online-x86-assembler.htm, truy cập 20/03/2022 [8] https://docs.netgate.com/pfsense/en/latest/firewall/configure.html , netgates.com, truy cập ngày 11/04/2022 TIEU LUAN MOI download : skknchat123@gmail.com ... hình interface router core Hình Cấu hình mạng máy inside1 TIEU LUAN MOI download : skknchat123@gmail.com Hình Cấu hình mạng máy inside2 Hình 10 Cấu hình mạng máyServer1 TIEU LUAN MOI download : skknchat123@gmail.com... Thực gửi lệnh : Hình 56 Câu lệnh công từ máy Attacker Kết : CPU máy victim tăng, RAM tăng khiến cho máy victim bị chậm lag Hình 57 Thơng số hệ thống máy Victim TIEU LUAN MOI download : skknchat123@gmail.com... 10: Dùng máy tính người quản trị cấu hình kết nói PuTTY đến MySQL server, cần xác định địa ip máy chạy MySQL server TIEU LUAN MOI download : skknchat123@gmail.com - Bước 11: Mở WireShark máy server