99文库_青娱乐在线播放_实习生实用的范文资料文库站

99文庫 > 實習報告 > 頂崗實習報告 >

計算機專業實習報告7篇

時間: 藝潔 頂崗實習報告

實習一結束學校就會需要我們遞交實習總結報告,實習報告是對我們實習工作的總結,可以幫助我們發現自身不足!下面給大家分享計算機專業實習報告7篇通用,歡迎閱讀!

計算機專業實習報告7篇

計算機專業實習報告篇1

一、調查時間:

9月2號—11月2號

二、調查形式:

通過聽課、上課與學生零距離接觸交流溝通、與任課教師交流溝通、調查學校計算機房及網絡配置情況。

三、調查對象:

____________小學信息技術學科教學相關的人員(教師、學生)。

四、調查目的:

目前在大部分中小學學校已經應用了信息技術,但是每個學校的應用程度不同,我想通過調查來了解我所實習的學校對信息技術的應用程度。

五、調查內容

(一)涉及人群

信息技術應用涉及人群有信息技術管理小組和信息技術應用人員。

信息技術管理小組是由校長負責的,副校長是組長,還有5位信息技術專職教師,其中3位專職教師負責教學教研,2位負責電化教育、硬件維護和網絡維護。

信息技術應用人員:教師、學生、家長。教師可以正確應用信息技術來上課,教師、學生能夠通過學校中心機房的高速光釬接入因特網進行資源下載機各方面的學習。家長可觀摩學校的多媒體設備,學校聯系教師和家長都是通過網絡平臺來聯系。

(二)信息技術師資隊伍建設

我校現有信息技術教師5名;教師的專業技能(教學技能、網絡技術、課件制作、指導學科教師、常用軟件的使用等)掌握情況良好。其中有的教師在教研方面曾獲得全國信息技術特等獎、在省市縣比賽出類撥萃,在個人能力方面曾獲國家能力比賽一等獎并積極開發多媒體軟件,多次獲得縣市獎,拍攝錄像課被收入了省教育資源網來共享資源等等;有的教師獲省課堂教學評比一等獎,全國公開課電優展示活動評選一等獎等等。

(三)教師信息技術水平情況

教師信息技術水平一般,不過多數教師能簡單的制作課件、上網、收發郵件。

(四)信息技術教學課程開設情況

學校3~6年級開設信息技術課程,共9個班,每個班每周1節,上機操作。除了 正常正常開課之外,還開設了信息技術興趣班,主要教動畫、ps、網頁。

(五)硬件設備

為了保證正常的信息技術課程的教學,一些設施的投入是必備的。學校有1個中心 機房(內有服務器7臺)、4個機房(200臺電腦)、一個電子閱覽室(內有60臺電腦)、2個大型多媒體教室、54個多媒體教室(內有電子白板)、大型室外電子屏一套、多媒體采集設備(專業攝像機。照相機、采音設備)、安全監控設備。

每個老師配有一個筆記本電腦,方便信息化教學。硬件維護除了專業的兩個教室外,學校還請了校外專門的電腦維修公司來維修電腦。

(六)軟件設備

學校有網絡報修系統、體質健康標準管理系統、錄播系統、教師申報系統、學生檔案系統、教育資源網、專業網站12個、電子圖書館網站1個(內部訪問)。

(七)學生上課概況

3~5年級的學生上課主要是由教師講授、學生自學教材來完成課堂任務。6年級的學生主要是自己來操作,遇到不懂的問題再問老師來完成課堂任務。

六、綜合分析

(三)學生情況分析

這里的學生從三年級正式開始接受系統化信息技術教學,絕大部分學生對電腦很感興趣,課堂參與非常積極,尤其喜歡利用網絡進行各方面的學習,能按時完成作業。上課都是可以上網的,不過學生從來不上網玩游戲,都是按時完成作業,非常的好學。

在調查中, 部分學生對我公開表示他們對信息技術學習的興趣,想認真學好信息技術這門課程,更好的使用網絡,讓網絡資源服務于學習。不過仍有小部分學生不明白學習信息技術的用處,而且不明白為什么要學習信息技術,進而排斥計算機的學習,老師如果不能和學生進行及時的溝通,以了解學生的真實想法,便不能在教學中更好地開展工作。在這個信息時代,學好信息技術還是有不少好處的,也是當代青年的一門必修課。畢竟以后踏入社會后,計算機已經在生活的方方面面都有所應用,學會使用計算機是少不了的。另外,學校還開設了興趣班,對信息技術感興趣的學生可以學習ps、網頁、動畫等。

(二)教師情況分析

因為這里的信息技術教師分工不是很明確,有的信息技術教師專門負責教學教研 ,但是有的除了負責計算機維修及網絡管理外還擔任了別的科目教師。而機房計算機的管理與維護,包括硬件系統的維護和系統軟件的應用和基本維護,管理與維護一般是由專門的信息技術教師直接負責,不過學校也從校外請了專門的維修公司,部分硬件的維護工作由電腦公司等專業人士完成,這樣職責明確,便于管理,從而提高了工作效率。

這里其他教師信息技術水平一般,不過多數教師能簡單的制作課件、上網、收發郵件。

(一)硬件設備情況分析

課堂多媒體教學改變了傳統教學“粉筆+黑板”的方式,在多媒體教室配置一定的多媒體教學設備(視頻展示臺、計算機、數字投影儀、大屏幕等),教學中采用多媒體方式,集文本、圖形、圖像、聲音、動畫、視頻于一體,實現圖文并茂、聲畫并舉,甚至模擬虛擬現實創設課堂教學情景。在這里,學校對于信息技術比較重視,對于學校的多媒體設備投入的資金還是比較大的,因此這里的多媒體設備還是比較齊全的,學校有2個大型多媒體教室、54個多媒體教室(內有電子白板)。對于硬件維修維修,學校也從校外請了專門的維修公司,部分硬件的維護工作由電腦公司等專業人士完成。

七、改進建議

(一)提高教師信息技術應用能力

隨著多媒體技術的廣泛應用,各學科對信息技術的要求將越來越高,提高全體學生、教職工的信息素養,關系到課程改革所涉及的諸多問題,所以,進一步普及信息技術和全面提高教師的信息素養就是極待解決的問題,因為現階段很多任課教師仍然依賴于信息技術教師。由于小學教師在傳統的教育中一直采用黑板、粉筆教學,對計算機的了解不是很深入,因此教師應努力提高自己的信息技術應用能力,更好的利用現有的資源實現信息技術與教學的有效整合。

首先學校可開展信息技術技能培訓,為各學科建設和發展提供最基本的平臺,使各學科教師能夠充分開展計算機輔助教學,使抽象的概念生動形象;枯燥的事物或過程描述通過計算機模擬展示,讓教學極富情趣;危險的、不可模擬的實驗,通過計算機模擬,可以體會到身臨其境的真實感。其次學校可以以“校本培訓”為依托,可開展校內教師信息技術比賽、信息技術交流會,促進教師信息技術應用能力,大力推廣借助信息技術展開的教學。在以后各種教育教學改革浪潮中,信息技術將直接扮演著重要的、不可缺少的角色。

(二)設立專門的信息技術部門

學校有的信息技術教師除了負責計算機維修及網絡管理外還擔任了別的科目教師,這樣給教師造成一定的工作壓力,造成負面影響。學校設有教務處、宿管科、后勤處、學工部等,設立這樣部門可以更加方便管理學校。同樣,如果設立專門的信息技術部門,大家分工明確,各司其職,這樣可以便于管理,方便交流,也可以提高工作效率。

計算機專業實習報告篇2

一場學業生涯即將結束,從幼兒園到現在大學,從一名小屁孩到現在長大成人,十幾年的學業生涯現在就要結束了,我是計算機應用技術專業的,當時我在選擇自己專業的時候也是看到了這個專業的就業前景,再三決斷才選擇的專業,在__軟件學院的這三年的專業技能學習中,我基本掌握了自己這三年的學到的專業知識,雖說自己成了這三年的學習任務前段時間也完成了畢業論文跟畢業答辯,但是這些都是理論不能夠體現我的專業技能掌握程度,學生畢業后為了更好的對自己專業掌握程度進行一個鑒定,都是要去外面單位實習的,不僅加強了自己專業技能的掌握程度,也豐富了學生的社會經驗跟閱歷,在當初一些企業校招的時候,我選擇了一家我專業對口的公司,并且通過了面試,這家公司是一家成立沒多久正在成長期的小公司,我的職位是ui網頁設計,我在這家公司進行了為期_個月的頂崗實習:

一、實習目的

通過在專業對口的公司頂崗實習,對自己大學三年的專業技能學習與課程學習做一個全面的考核。

二、實行時間

20__年_月_日-20__年_月_日

三、實習公司

__公司

四、實習地點

__省__市__區_路___號

五、實習崗位

網頁設計

六、實習內容

我的專業學的很雜,有__的學習、有__的學習,也有__等等,我們專業是可以從事很多職業的,我在__網頁設計公司是一名平面設計員,在公司的這_個月中,我工作努力,愛崗敬業。

剛來的公司的時候會進行半個月的培訓,對于實習只有_個月來碩半個月的培訓已經是占據了很長一段時間了,在培訓初期都是跟我講公司的一些發展路線,跟崗位的一些深入了解,在后期的話,主要還是對我們專業技能的培訓加深,因為在學校學到的專業知識,其實很大一部份已經不適用于工作當中了,當然不是完全沒有用了,對于務實打好基礎還是非常重要的了,記得在這家公司,我一開始培訓的時候用到的開發軟件都跟平時上課用到的版本不同,雖然是同一個軟件,但是在一開始接觸的時候并不是很習慣,我自己研究了好幾天才適應下來,培訓當中我當然是受益匪淺了,這些知識是非常珍貴的,是試用語工作當中這是第一部分的培訓。

第二部分的正式上崗,期初只是給我們分配一些簡單的工作一開始我還很納悶,因為這些工作太簡單可完全是一個稍微懂點的人都會,但是后來我錯了,這只是個開始而已,公司只是讓我們適應一下平時工作的氣氛,原來是我想多了,在后面的工作當中遇到的難題可真是很多,不斷的去尋求解決方式,不斷的去發現新的問題,在這種狀態下我們工作的_個月,也是這_個月的實踐工作造就了我,在這_個月實習中我還是比較艱難的完成了頂崗實習的內容。

七、總結

在這短短幾個月的實習當中,在自己工作崗位,我發現了自身的不足之處,比如說工作當中對于__的實際運用還是不夠熟練,還有一些網站的設計缺乏想象,這些在未來我都會加緊學習,的收獲就是在工作當中不斷的發現問題,然后去解決它,這真的是一種享受!

計算機專業實習報告篇3

懷著激動卻又緊張的心情踏進信通中心的那天起,我已經在新的工作崗位上實習了三個多月。在這短暫而漫長的三個多月中,我開始熟悉工作環境、工作流程,同時也體會著電力工作者的責任與辛酸。在這難忘的三個多月里,在單位領導們的關心和照顧下,在師傅們的關懷和幫助下,自己的思想、工作、學習等各方面都取得了長足進步,個人綜合素質也得到了一定的提高,現將本人這三個多月來的工作情況作簡要總結。

第一天去信通中心網絡班實習,心里不可避免的有些疑惑:不知師傅們怎么樣,應該怎么去做呀,要去干些什么呢等等吧!

踏進辦公室,只見幾個陌生的臉孔。我微笑著和他們打招呼。從那天起,我養成了一個習慣,每天早上見到他們都要微笑的說聲:“師傅們早”,那是我心底真誠的問候。我總覺得,經常有一些細微的東西容易被我們忽略,比如輕輕的一聲問候,但它卻表達了對同事對朋友的尊重關心,也讓他人感覺到被重視與關心。僅僅幾天的時間,我就和師傅們打成一片,很好的跟他們交流溝通學習。他們把我當朋友也愿意指導我,愿意分配給我任務。

我對網絡布線,電腦硬件安裝,交換機、路由器的設置,網絡故障排除,工作原理應用比較感興趣,所以師傅就讓我協同他們完成單位的網絡安裝與檢修工作。如城東、城西、城南、城北、城中供電公司網絡故障檢修與維護以及西川、北川供電營業站網絡故障檢修等,直接或間接地保證了西寧電力網絡的正常運行和使用,在這方面的工作中,真正學到了計算機教科書上所沒有或真正用到了課本上的知識,鞏固了舊知識,掌握了新知識,這才真正體現了知識的真正價值,學以致用。此外呢,康師傅還帶我去巡視下設的幾個營業廳,使我對工作環境有了更深的了解。

通過師傅的耐心指導,我算是真正稿明白了網絡布線,交換機、路由器的設置。有些平常在書本上僅僅是獲得感性的認識在這里真正的實踐了,才算是真正的掌握了,也讓我認識到了自己的不足,告誡自己,不管做什么,切記眼高手低,要善于鉆研。

通過這段時間的實習,我熟練并實踐了一些基本的電腦操作知識,如網絡知識,操作系統知識等,更重要的是,我學會了如何與他人相處。在實習的過程中,我發現平時學習的知識與實踐環節所用到的有一定的差距,往往你掌握甚至自認為熟練的技術在實踐環節中往往出問題,書本上的知識只提供方法的借鑒,實踐中自己必須摸索出適合具體工作的方法,這一切都離不開鉆研精神與勤學好問的精神。在人與人相處的過程中我收獲更大,首先要謙虛謹慎,不能自以為是,認為自己懂得很多,而僅僅埋頭苦干,不向他人請教,工作不但是實踐與應用的過程,同時也是學習的過程,我們必須加強與他人的溝通學習,以便獲得與他人的交流,獲得彼此的信任。其次,要努力形成良好的工作氛圍,畢竟融洽的工作氛圍有利于提高工作效率。

師傅們一絲不茍的工作作風和忘我的奉獻精神深深打動和影響著我,使我終身收益。他們不僅為我營造了寬松的實習環境,傳授給我工作經驗,指引我進入工作環境,而且教導我務實上進,為人正直。在這段時間的實習過程中,我的每一步成長都凝聚著師傅的心血,在此,謹向師傅們致以萬分誠摯的感激和深深的敬意!

實習是一個短暫的過程,我學到了很多,不僅僅是知識還有能力與意識。

計算機專業實習報告篇4

“紙上得來終覺淺,絕知此事要躬行。”在短暫的實習過程中,我深深的感覺到自己所學知識的膚淺和在實際運用中的專業知識的匱乏,剛開始的一段時間里,對一些工作感到無從下手,茫然不知所措,這讓我感到非常的難過。在學校總以為自己學的不錯,一旦接觸到實際,才發現自己知道的是多么少,這時才真正領悟到“學無止境”的含義。在實習期間我做了一番調查,這個調查是針對我實習學校的情況和實習學校計算機教學情況。通過調查研究,我對當下計算機教學的狀況有了初步的了解,為我以后在教學過程中轉變教學方式提供了借鑒。

調查的具體目標和方法

(一)具體目標:

1、從實習學校的情況探究現今鄉鎮小學信息技術教學的現狀。2、從教師的角度探究現今小學信息技術的發展現狀。3、從學生的心理角度探究現今信心技術教學該往何處去。

(二)調查方法抽樣調查:以我實習的五年級信息技術教師為主要調查對象,調查對象為我的指導老師。

(三)調查結果:

1、從實習學校的情況探究現今鄉鎮小學信息技術教學的現狀。首先是對實習學校有初步的了解,對學校的基本情況和基本作息有所了解。我簡單介紹一下我的實習單位。蘭山區半程鎮永太小學籌建于20__年,建成于20__年,座落于半程鎮永太莊村后。它的前身是“費縣汪溝鎮石溝小學”,座落于半程鎮西石溝村后。20__年隨駐地乜村一起劃歸蘭山區半程鎮管轄。20__年遷入新校后更名為“永太小學”。 幾年來在“以人為本,提高質量,全面實施素質教育”的辦學方針的指導下。全面落實《課程方案》,堅持學生的全面發展,倡導個性發展,教學質量穩步提高。在歷年的村級小學年終綜合督導評估中,我校始終居于本鎮各村小前列。20__年11月被評為市級“規范化學校”。 學校教師用微機24臺,學生用微機40臺。由于我所實習的這所學校不是重點小學,所以設備不是很好,機器都是舊的。所以只能演示一些基本的軟件。

2、從教師的角度探究現今小學信息技術的發展現狀。我發現全校的信息技術老師只有三個,其中有兩個是綜合老師,并不是專業的計算機專業畢業。所以老師的操作能力并不算太高,這令人有些擔憂。

3、從學生的心理角度探究現今信心技術教學該往何處去。現在的小學生已經完全離不開網絡了。但真正的把計算機及網絡用在有用的地方的很少。所以,在今后的教學過程中不僅僅只交給學生技術,還要教他們怎樣正確的利用計算機。

總結:一個月的實習生活讓我獲益匪淺,并讓我愛上了教師這一光榮職業。實習,不僅僅是我人生中一段珍貴的記憶,更是我另一段人生的起點。我深切的認識到人民教師的崇高職責,更深刻地體會到當一名好教師的不易。我一定不斷學習,爭取克服自身的缺點,不斷完善自身,為真正走上工作崗位做好準備。

計算機專業實習報告篇5

一、實習目的

1、加強鞏固理論知識,培養發現問題并運用所學知識分析問題和解決問題的能力。

2、鍛煉自己,培養工作能力、適應社會能力和自我管理的能力。

3、了解實習單位計算機的應用情況、需求情況和發展方向及前景。

4、親身參與單位工作事項,認識工作的的具體流程。

5、通過實習來認識自己,發現不足,提前做好自己的職業規劃。

二、實習過程和收獲

這次畢業實習是做網絡管理員,以日常的計算機日常的軟硬件維護為主,兼顧單位內部服務器和網絡的維護,通過兩個月的實習,學到了很多。局域網在構建和使用時,難免出現這樣那樣的故障。排除故障、優化系統,是管理局域網最基本的工作。從網絡設備的使用配置、排除故障、優化性能等幾個關鍵技術出發,簡單歸納了一些局域網維護及優化的經驗和技巧。計算機網絡管理在各個企事業單位占據著越來越重要的地位,網絡管理的工作也變的復雜廣泛,所以我們光有課本上的理論知識是不夠的,必須在工作中不斷的學習,不斷的實踐,從學習和事件中積累經驗,這樣才能有所提高,同時對于即將走向社會的我們要能以最好的心態和最快的適應速度去適應社會環境,熟悉了網絡的日常維護工作以及網絡常見故障與排除,了解了局域網絡的大體結構和組建方式,對網絡安全管理有了初步的了解和認識,能進行初級的網絡安全攻防操作,為步入社會打下了基礎。

學生參加實習可以鞏固所學的知識,還能夠理論聯系實際。提醒大家,在寫計算機實習報告的時候,要寫出自己的主要工作內容,并且要寫出自己的體會。

計算機專業實習報告篇6

在大學里,我一直在不斷的努力,我相信我可以做的更好的,可是一直以來我沒有很大的進步,我好像進入了瓶頸期。我學習的是計算機技術專業,現實的情況是,只有計算機技術十分好,在社會上才可以做的更好,我需要更多的經歷和實踐來參加我的專業,那樣我才可以做的更好!

我開始到青島__計算機有限公司鄭州辦事處技術服務部實習。在部門領導和同事的指導幫助下,我慢慢了解了公司的組織機構、經營狀況及管理體制,以及技術服務部的基本業務,并學到了許多計算機維護知識。

__集團是以__集團公司為投資母體組建的國內大型專業電子信息產業集團。創業三十多年,從最初的青島無線電二廠,到青島電視機廠、__電器公司,發展成為國內著名的大型高新技術企業集團。

公司的服務承諾是:

在設有__計算機維修服務站的地區實行三日內修復的服務。

全國聯保,計算機出現故障時,用戶可憑《品質保證書》在最近的__公司最近的各級__維修部以及各個授權維修中心獲得維護服務。

終身維護,為徹底解決顧客的后顧之憂,對于超過保修期的__計算機,由用戶和任何一家維修中心(站)簽訂協議,則可享受終生維護。

免費維修,在計算機不見保修期內且在正常使用下的故障,免收部件的成本費用和維修費用,超過保修期,免收服務費,只收成本費。

保修期的第一年內,正常使用過程中的計算機出現故障時,只需播打__計算機公司設在該區的服務熱線,即可預約時間,并且在預約時間享受免費上門服務。

剛開始實習時,辦公室的同事給了我一些有關部門運營和計算機維護的公司的規章制度,

讓我對公司運營情況和計算機維護——特別是系統維護有了一定的認識,真正體會到了一個重量級國家級企業單位對人事的重視,理解了我技術服務部的電腦維護工作雖然是企業部門運營的一個小側面,但關系到企業在廣大市民心目中的形象,關系到企業參與全國范圍的計算機銷售競爭的魄力及品牌親和力。

在這一段時間里,我不僅很好地運用了所學的專業知識,而且還學到了很多在學校學不到的實用的待人處世之道,闊大了知識面,也豐富了社會實踐經歷,為我即將踏入社會奠定了很好的基礎。

十分感謝青島__計算機公司,感謝技術服務部給我這樣一個寶貴的實習機會,在我完成這個計算機實習報告的同時,也讓我對社會、對工作、對學習都有了更深一步的理解和認識,為我即將走上工作崗位增添了信心,讓我在大學生活中留下了美好一頁!

在不斷的成長中,我相信我可以做的更好,只是時間的關系,我還沒有得到更多的經歷來參加實習,我相信在不遠的將來,我就可以做的更好,這是毋庸置疑的。一直以來我都十分的努力,現在我的實踐才開始上路,我相信在不遠的將來,我就可以做的更好了,我會一直不斷的努力下去的!

計算機專業實習報告篇7

一、工作內容

這學期跟李錫捷老師實習,參加的工作項目是信息安全組,因為平時較其它三位組員多接觸UNI_-Like的環境,因此成為本組組長并協助聯絡事情。我們期初一開始便有正式的case接手,是一個韓國的駭客教育機構Hackerslab委托翻譯他們的一份駭客教材。

對于這方面,我們四人雖然很有興趣,但是相關的技術背景都還嫌不夠,因此做起來并不是很輕松,最常遇到的問題就是專業名詞的查詢與翻譯,常常會有不知如何是好的窘境發生,幸好系上的學長大多能提供我們一些查詢的方向,大部分的問題到最后還是能順利完成,這樣初期的翻譯工作大約持續了一個多月后暫時結束。對外的case完成后,我們繼續朝著信息安全相關的方向研究,主要是針對兩個程序進行改進工作,一個為測試系統漏洞的Nessus,一個為偵測入侵系統Snort,至此小組里再以兩人一組細分為Nessus組跟Snort組,各自進行測試工作。我所分配的是Nessus組,這是一種可以用來測試服務器有哪些網絡漏洞的程序,由于采用Plug-ins的方式安裝,因此可以隨時安插新漏洞的測試Plug-ins,加上Nessus總部的CVS機制,只要你的Nessus系統有定期CVS更新,就能保持最新的完整漏洞測試。

在業界雜志的評比里Nessus的評價甚至超越許多商用軟件(Nessus是免費的),但是他有個小缺點,就是有關漏洞測試報告的部分作的并不是十分完整,每支漏洞的測試回報完整與否,取決于Plug-ins作者是否有在寫作Plug-ins加上完整的敘述與解決方案,問題是大部分的Plug-ins都只有程序代碼,并沒有對敘述及解決方式作批注說明,因此即使在使用Nessus測出系統的安全漏洞后,使用者必須在到網絡上搜尋解決方法,這樣作實在不是很便利,因此老師希望我們能對于Nessus的測試回報部分作改良,寫出一個報告閱讀程序,結合龐大的信息安全信息,讓使用者能在檢測出漏洞的同時,直接取得相關的信息和解決方案,便利系統管理者在改善本身系統安全的時效性。

二、學習

Free Hackers Zone這學期最早接觸的學習環境,應該要算Hackerslab提供的一個駭客練習用工作站Free Hacker Zone。這是一臺用Linu_架起來的工作站,里面分將使用者分作level0到level14,每取得下依個等級的使用者權限,都有一個相對應的系統漏洞需要去_,訓練使用者在實作中了解駭客_系統的方法,我一面翻該組織的FAQ,一面嘗試錯誤,讓我一路攻到level10,其中學習到的手法包括了使用者權限設定,尋找特定權限的檔案,利用系統分隔符來欺騙系統,溢位攻擊等等,然而在前進level11時,因為該漏洞必須自韓國本地進行_,因此只好作罷,沒能進一步繼續。不過這個經驗對于后來翻譯Hackerslab的文件有的不少的助益!

2.HackersLab教材翻譯經過這段暖身后,我們正式接下Hackerslab文件翻譯的工作,我負責的是Sniff(監聽)與網頁安全兩份教材。在以太網絡上,只要是同一個lan上的機器,都能收到在lan上傳送的封包,系統核心會進行比對,如果該封包是屬于自己的就繼續處理,如果不是就忽略掉,而sniffing原理就是改變最后的步驟,將所有經過的封包,不管是否屬于自己,全部抓進來記錄。Sniffing的正面意義應該是用于處理觀察網絡流量狀況,一旦網絡出現異常時,可以藉由Sniffing來觀察有哪些異常封包,幫助排除異常狀況。至于竊取傳送中的使用者賬號跟密碼,則是cracker的行為,這并非Sniffing的本意。對于區網內要如何避免被Sniff,最簡單是在該區網內使用switch hub。

跟hub不同的是,hub會將接收到的封包向所有連接的host傳送出去,但switch本身具有MAC路由表的功能,可以記得哪一個MAC地址要從哪一個連接埠送出去,因此不會讓不相關的host收到該封包,大大減少了被Sniff擷取封包的機會。另外一種作法是對于傳送的封包均作加密處理,這樣就算被他人擷取到封包,對方也很難將封包解密而還原成原本的樣字加以解讀。常見的加密方式例如: SSL(Secure Socket Layer)、PGP (Pretty Good Privacy)、SSH (Secure Shell)、VPN (Virtual Private Network)等等。Sniff完最重要的工作是分析抓到的封包,因此這里對于各種通訊協議的封包意義大致講解過一遍,例如該封包的來源與目的地,長度,數據內容,CRC檢查碼等等。另外一個章節是有關網頁安全,包含了瀏覽器跟服務器兩部分,這里大多是講述理論性質的部分。首先是有關網頁服務器,對于crack的問題,最重要的還是管理者(administrator)的認知問題,只要對系統的安全性隨時保持警覺,絕對能防止crack事件的發生。目前有關網絡上的服務應用雖然對于ftp或e-mail,都有許多獨立的應用程序可以利用(如cute-ftp或outlook),但現在一般上網的使用者,仍有許多的機會直接使用網頁來對ftp做存取跟收發e-mail,此外還有許許多多功能,也都被整合在網頁瀏覽中,當網頁服務器要兼任的服務越多,也就提供了更多讓cracker入侵的機會,這是發展網頁功能的同時必須付出的代價,因此,身為一個網頁服務器的管理員,有責任負起保護自己服務器使用者的權益,對于安全性一定要隨時保持高度的警覺性。尤其隨著電子商務的`發展,網頁扮演的角色越來越吃重,在往夜間傳遞使用者信息的機會越來越多,更增加了安全性的顧慮,然而使用者多半對于這方面安全性問題不夠警覺(甚至不了解嚴重性),只要有cracker使用一些惡意或欺騙的applet或scripts,就有可能將使用者的信息竊取到手,也可以自遠程將使用者的計算機加以控制甚至令其當機,使用者對于瀏覽網頁時的安全比必須要比過去更加留意。常見的網頁攻擊模式包括:溢位攻擊(buffer overflow) :顧名思義, 就是利用 buffer overflow 的原理達成目的的......比如, 一個數組只有 100 bytes, 但我喂給它 200 bytes 的數據,于是這個數組裝不下這些數據, 造成了 overflow......為什么 overflow 會有 security hole 呢?首先, overflow 發生時, 多出來的數據會蓋到其它變量上,相信這一點大家早就知道了。問題是, 為什么數據蓋到其它變量上時, 頂多使程序執行錯誤,會嚴重到出現 security 的問題嗎? 這時, 好玩的事情就發生了.......當我們呼叫一個 function 時, 以匯編語言的觀點,會將 return address 堆入 stack 中。如果這個 function 宣告了一些 local 變量,那進入這個 function 之后, 會在 stack 中再空出一塊區域給這些 local 變量,當要從這個 function return 回去時, 就把這些在 stack 中的 local 變數清掉。現在好了, buffer overflow security hole 就是在這里發生了......

如果有某個 function 宣告了一個 local array, 如: int func() { int i, j, k; char buf[16]; struct abc ___, __y, __z; . . .}這樣就很明顯了, 如果在這個 function 內有了 bug, 忘記去控制數據喂給 buf 的長度,當數據喂長一點, 就可以蓋到這個function 的 return address指到自己所喂進去的 code 上 這時, function 執行完畢, 要 return 時, 它就不會 return 到原來呼叫它的地方, 而會 “return” 到我所喂進去的那些 code,這么一來入侵者就可以為所欲為了! Denial of Service ( DoS ,阻斷服務攻擊) :所謂阻斷服務攻擊,是攻擊者利用受害者的操作系統、網絡應用程序(服務)或網絡通訊協議的漏洞來攻擊受害者,促使目標主機的系統或服務發生癱瘓的情況,可能造成系統資源耗盡、引響正常聯機品質、網絡頻寬被占滿、網絡應用程序(服務)停止運作、系統當機等情形,使正當的使用者無法正常使用該主機所提供的服務。另一種情況是系統管理者為了測試目的嘗試對自己主機展開攻擊,測試操作系統或是網絡應用程序(服務)中是否含有可能被攻擊的漏洞存在。像立駭科技(HackersLab)的入侵測試(Penetration Test)、衛道科技的網絡安全漏空掃瞄儀(NAI CyberCop Scanner)都可針對企業內的操作系統、網絡甚至數據庫做健康檢查,其它DoS的攻擊都是不合法的,而且動機通常出自惡意。Distributed Denial of Service(DDoS,分布式阻斷服務攻擊):所謂分布式阻斷服務攻擊,是運用在于受害者的系統資源、網絡頻寬條件都比攻擊者來的好,如果攻擊者想一對一的攻擊被害者,可能會失敗甚至導致自己的系統或網絡癱瘓,所以采取一對多的攻擊方式,攻擊者先在一些防備較弱的主機中種植攻擊程序。隨后攻擊者對各主機中的的攻擊程序發出攻擊命令,要求對目標主機發出龐大數量且多種的封包,龐大的數據量會癱瘓目標主機而使得無法正常提供服務。

DDoS不但可以提高成功率,還可以縮短攻擊的時間及減少被發現的機會。※以目前駭客的行徑而言,大多比較傾向于使用威力強大的DDoS攻擊,尤其是針對規模大的網站時。 CGI : 一種讓網頁執行外部程序的一種接口,正因為如此,只要權限或設定有問題,或程序編寫有問題,很容易成為cracker入侵系統的快捷方式。自動目錄列表 : 取得網頁跟目錄下的檔案列表將使得cracker清楚知道該網站結構,很容易便能發覺后門所在甚至下載有問題的程序代碼回去_分析,對于入侵更為容易使用者認證的攻擊 : 利用一賬號文件跟密碼字典文件的配合,強制通過網頁認證的一種手法。

NessusNessus官方網站,目前最新釋出的版本為1.0.8,是一種用來偵測網絡服務器或工作站的網絡漏洞的工具。這套偵測系統是Client-Server的方式運作,服務器端包括了使用者賬號的管理以及各種漏洞測試的Plug-ins,而Client則利用服務器端所提供的各種Plug-ins來測試工作站或服務器并產生報告,報告的格式包括了HTML、_ML、NSR(Nessus本身的存檔格式) 、T_T、TE_(LaTe_格式)。其Plug-ins自有一套語法叫做NASL(Nessus Attack Scripts Language),可以自訂對特定的連接埠進行封包測試,藉以判斷是否為漏洞(早期使用C語言來作為Plug-ins的語法,但以被淘汰) 一、安裝安裝的方式分為Server跟Client兩部分。首先Server必須安裝在UNI_環境下,(已試過FreeBSD : ports安裝 跟Linu_ : rpm安裝)這部分沒有什么問題,裝下去就對了,接下來必須安裝Plug-ins(若是不裝Plug-ins,Nessus什么也不會測),Plug-ins可以選擇一個一個下載后拷到指定目錄即可,不過正確的作法應該是使用CVS的方式來維護更新Plug-ins的版本。

CVS系統又分作CURRENT跟STABLE兩種,STABLE版本但講究穩定,許多新釋出的Plug-ins并沒有包括在里面,而CURRENT雖然有最新的Plug-ins,但測試不見得穩定正確,有可能將你的受測工作站或服務器損害,因此要使用那個版本請自行斟酌。安裝方式如下:1. 設定環境變量$ e_port CVSROOT=":pserver:anonymous@cvs.nessus.org:/usr/local/cvs"2. 登入CVS系統 密碼為 “ anon” ,只有第一次登入會需要密碼,以后會自動記載你系統的某一個地方$ cvs login3-1. 如果要抓取Nessus程序STABLE版本$ cvs -z3 checkout -rNESSUS_1_0 nessus-libraries $ cvs -z3 checkout -rNESSUS_1_0 libnasl $ cvs -z3 checkout -rNESSUS_1_0 nessus-core $ cvs -z3 checkout -rNESSUS_1_0 nessus-plugins 3-2. 如果要抓取Nessus程序CURRENT版本$ cvs -z3 checkout nessus-libraries $ cvs -z3 checkout libnasl $ cvs -z3 checkout nessus-core $ cvs -z3 checkout nessus-plugins4. 以后要檢查更新部分時只要打$ cvs -z3 -P nessus-libraries $ cvs -z3 -P libnasl $ cvs -z3 -P nessus-core $ cvs -z3 -P nessus-plugins完成!!Nessus是一套強大的漏洞測試工具,但是對于他產生的報告不夠完整是它的一大致命傷,目前他所采行的方法是把漏洞報告及修補漏洞的方法寫死在Plug-ins里,但并不是每一個Plug-ins撰寫者都有寫上修補方式這部分的說明,因此我們的目的是寫一個Report Reader來讀取Nessus所產生的報告并自動補上漏洞相關的網址(報告格式為HTML或_ML),補強的方式是連結CERT的搜尋器來產生,目前遇到的問題在于我們要選擇哪一種語法來寫這支Report Reader的程序(VB除外),也使我們的研究主題由Nessus暫時轉到了程序語言的部分,因此Nessus暫時在此打住4.Scripts Language 截至目前為止,我們嘗試過的語言Tcl、Perl、Python都是屬于Scripting Languages,他們跟C或JAVA這種system programming languages有很大的差異。SL 會有一組派得上用場的組件 (component) ,用別的語言寫成。SL 不會從頭開始,而是結合已經寫好的組件。比方說,Tcl 跟 Visual Basic 可以用來管理使用者接口組件,而 Uni_ shell script 可以把組件當作 "filter" ,來組成一條 "生產線" ,制造所要的信息。 SL 可以用來擴展已經存在組件的功能,而很少用來發展復雜的數據結構、算法。這些東西應該由組件提供。因此,SL 常被稱為 "黏接語言" 或者 "系統整合語言"。為了簡化組合組件的工作,SL通常沒有型態。所有東西看起來,用起來都一樣,也可以交換著用。比方說,在Tcl 或 VB 中,同一個變量既能存字符串,又能存整數。而程序代碼跟數據可以互通,因此能夠在線產生新程序。由此可以看到SL 對于文字數據的處理蠻擅長的。V像這樣無型態的語言更容易結合組件。因為它并不對 "東西該如何使用" 做任何限制。

組件會怎么用,搞不好連原先的設計者都不清楚。換句話說,組件的使用是有彈性的,不同狀況下有不同用法。對于Scripts Language有點概念以后,我們決定選取Perl跟Python兩方面進行,以Tk模塊作圖形化接口,正在鉆研當中,目前以Perl/Tk較有進度(簡清岱主打)(因為有花錢買書…沒錢:~~ ),Python相關書籍也將入手,目前找到的文件教學,主要都以數學運算的應用為例子(Python的數學函式支持很豐富,一進Python的console下就可以當成一臺超強的計算器來用了),近程階段目標是寫出圖形化的小算盤出來。

目前語言學習部分到此為止 三、自我評估及心得感想 對于這學期的實習成果,自己感覺并不是很滿意,因為一開始的Hackerslab最近產生新的問題,必須要整份重弄,令人感到有點恐懼。再者,由Nessus延伸出來的Scripts Language學習,也是沒有突破性的進度,最近即將面對的新挑戰---PDA程序設計比賽,更因為各種原因而遲遲沒犯法開始進行進一步的討論與動作,整體來說,給自己打50的不及格分數… 感想方面,真的覺得專業實習壓力比課業還來得大,尤其是每個禮拜都會有的meeting,看到大家每次meeting都跟上衣次比有所進步的樣子,就更感到壓力,總覺得自己還要在多學習才不會被別人趕過去。 四、對系上的建議 以往聽學長姐的經驗,對于專業實習期望頗高,總覺得能因為專業實習對于自己的實力大大提升,但是這一屆校內專業實習的人數超越以往,

而就我所認識的校內實習同學們,大多數都是虛晃一學期,因此建議對校內實習的人數能有所限制,另外,對于郭姐對實習相關的訊息一而再再而三的提醒表示感謝!

39420 主站蜘蛛池模板: 耳模扫描仪-定制耳机设计软件-DLP打印机-asiga打印机-fitshape「飞特西普」 | 耙式干燥机_真空耙式干燥机厂家-无锡鹏茂化工装备有限公司 | 青岛侦探调查_青岛侦探事务所_青岛调查事务所_青岛婚外情取证-青岛狄仁杰国际侦探公司 | MTK核心板|MTK开发板|MTK模块|4G核心板|4G模块|5G核心板|5G模块|安卓核心板|安卓模块|高通核心板-深圳市新移科技有限公司 | 哔咔漫画网页版在线_下载入口访问指引 | 美能达分光测色仪_爱色丽分光测色仪-苏州方特电子科技有限公司 | 直流电能表-充电桩电能表-导轨式电能表-智能电能表-浙江科为电气有限公司 | 单柱拉力机-橡胶冲片机-哑铃裁刀-江都轩宇试验机械厂 | H型钢切割机,相贯线切割机,数控钻床,数控平面钻,钢结构设备,槽钢切割机,角钢切割机,翻转机,拼焊矫一体机 | 美国PARKER齿轮泵,美国PARKER柱塞泵,美国PARKER叶片泵,美国PARKER电磁阀,美国PARKER比例阀-上海维特锐实业发展有限公司二部 | 集装箱标准养护室-集装箱移动式养护室-广州璟业试验仪器有限公司 | 九爱图纸|机械CAD图纸下载交流中心 | 北京企业宣传片拍摄_公司宣传片制作-广告短视频制作_北京宣传片拍摄公司 | 沈阳楼承板_彩钢板_压型钢板厂家-辽宁中盛绿建钢品股份有限公司 轴承振动测量仪电箱-轴承测振动仪器-测试仪厂家-杭州居易电气 | 老房子翻新装修,旧房墙面翻新,房屋防水补漏,厨房卫生间改造,室内装潢装修公司 - 一修房屋快修官网 | 置顶式搅拌器-优莱博化学防爆冰箱-磁驱搅拌器-天津市布鲁克科技有限公司 | 有机肥设备生产制造厂家,BB掺混肥搅拌机、复合肥设备生产线,有机肥料全部加工设备多少钱,对辊挤压造粒机,有机肥造粒设备 -- 郑州程翔重工机械有限公司 | 对辊式破碎机-对辊制砂机-双辊-双齿辊破碎机-巩义市裕顺机械制造有限公司 | 山东led显示屏,山东led全彩显示屏,山东LED小间距屏,临沂全彩电子屏-山东亚泰视讯传媒有限公司 | 道达尔润滑油-食品级润滑油-道达尔导热油-合成导热油,深圳道达尔代理商合-深圳浩方正大官网 | 防爆大气采样器-防爆粉尘采样器-金属粉尘及其化合物采样器-首页|盐城银河科技有限公司 | 单柱拉力机-橡胶冲片机-哑铃裁刀-江都轩宇试验机械厂 | 彩超机-黑白B超机-便携兽用B超机-多普勒彩超机价格「大为彩超」厂家 | 偏心半球阀-电动偏心半球阀-调流调压阀-旋球阀-上欧阀门有限公司 | 齿轮减速电机一体机_蜗轮蜗杆减速马达-德国BOSERL齿轮减速机带电机生产厂家 | 上海单片机培训|重庆曙海培训分支机构—CortexM3+uC/OS培训班,北京linux培训,Windows驱动开发培训|上海IC版图设计,西安linux培训,北京汽车电子EMC培训,ARM培训,MTK培训,Android培训 | 威实软件_软件定制开发_OA_OA办公系统_OA系统_办公自动化软件 | 高清视频编码器,4K音视频编解码器,直播编码器,流媒体服务器,深圳海威视讯技术有限公司 | 插针变压器-家用电器变压器-工业空调变压器-CD型电抗器-余姚市中驰电器有限公司 | 深圳诚暄fpc首页-柔性线路板,fpc柔性线路板打样生产厂家 | 多功能真空滤油机_润滑油全自动滤油机_高效真空滤油机价格-重庆润华通驰 | 苏商学院官网 - 江苏地区唯一一家企业家自办的前瞻型、实操型商学院 | 冷却塔降噪隔音_冷却塔噪声治理_冷却塔噪音处理厂家-广东康明冷却塔降噪厂家 | MOOG伺服阀维修,ATOS比例流量阀维修,伺服阀维修-上海纽顿液压设备有限公司 | 乐之康护 - 专业护工服务平台,提供医院陪护-居家照护-居家康复 | 东莞动力锂电池保护板_BMS智能软件保护板_锂电池主动均衡保护板-东莞市倡芯电子科技有限公司 | 通辽信息港 - 免费发布房产、招聘、求职、二手、商铺等信息 www.tlxxg.net | 安徽免检低氮锅炉_合肥燃油锅炉_安徽蒸汽发生器_合肥燃气锅炉-合肥扬诺锅炉有限公司 | 英思科GTD-3000EX(美国英思科气体检测仪MX4MX6)百科-北京嘉华众信科技有限公司 | KBX-220倾斜开关|KBW-220P/L跑偏开关|拉绳开关|DHJY-I隔爆打滑开关|溜槽堵塞开关|欠速开关|声光报警器-山东卓信有限公司 | 破碎机锤头_耐磨锤头_合金锤头-鼎成机械一站式耐磨铸件定制服务 微型驱动系统解决方案-深圳市兆威机电股份有限公司 |