亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
遠(yuǎn)程漏洞掃描實現(xiàn)云安全

http://m.yibo1263.com 2009-1-6 9:15:58  來源:東北IT網(wǎng)  編輯:葉子
 

  本文講述了使用云中的遠(yuǎn)程漏洞掃描服務(wù)的種種好處。這項服務(wù)可以由來自任何地方的任何系統(tǒng)加載,猶如第三方所管理的一個遠(yuǎn)程實體一般。使用開放源漏洞分析工具,可以幫助對云安全進(jìn)行公開、全面審查。而漏洞分析僅僅是確保服務(wù)器安全的一部分。顯而易見的是,準(zhǔn)確定義漏洞評估政策則是沿著正確方向邁出的一大步。

  1、介紹

  對于任何一個安全政策來講,漏洞評估都是一個很重要的方面。現(xiàn)在,針對互聯(lián)網(wǎng)主機(jī)攻擊越來越多地是以利益為驅(qū)動的,因此它們更狡猾分布也更廣泛。

  保護(hù)所有的網(wǎng)絡(luò)服務(wù)器似乎有不少難度,但是黑客發(fā)起的大部分攻擊卻可以避免。

  服務(wù)器配置不符合要求或者所使用的工具沒有經(jīng)過更新,容易導(dǎo)致大量的互聯(lián)網(wǎng)服務(wù)器遭受攻擊。因為,黑客們很容易找到并利用服務(wù)器漏洞。確保服務(wù)器升級至最新而且沒有配置錯誤,這并不困難,但是這些工作卻會因為時間限制而被忽略。

  漏洞評估有助于發(fā)現(xiàn)服務(wù)器安全配置中出現(xiàn)的錯誤,也有助于挖掘出需要安裝補(bǔ)丁的軟件漏洞。

  通過利用云中的遠(yuǎn)程漏洞評估,可以幫助你的組織實現(xiàn)規(guī)模效益。由于配置和管理評估工具不需要專業(yè)知識,你也可以對自己的組織進(jìn)行漏洞評估。

  2、日益嚴(yán)重的威脅情形

  攻擊自動化和訪問利用漏洞的簡單化,成為了服務(wù)器受到日益嚴(yán)重的威脅的主要原因。事實上,如果你想證明它有多么容易的話,可以訪問http://www.milw0rm.com,選擇最近的一個Web應(yīng)用程序漏洞,然后,在Google中輸入“GoogleDork”——比如“poweredbyscriptname”,在五分鐘時間內(nèi),看看所有網(wǎng)頁上的服務(wù)器你能找到多少漏洞。

  注意,本文所講僅僅是一種例子,并不含有個人因素成分。HackerTarget.com會充分披露各類漏洞,并在安全的時候給與開放。

  3、漏洞存在的共同載體

  3.1配置不當(dāng)?shù)姆⻊?wù)器

  混亂的文件權(quán)限,配置不當(dāng)?shù)腤eb或者Email服務(wù)器,或者當(dāng)時間在流逝你還停留在臨時的補(bǔ)丁更新的時候——配置不當(dāng)?shù)姆⻊?wù)器到處都是,也常常因為時間限制沒有過多考慮,使得即使作為系統(tǒng)管理員也會有看走眼的時候。

  3.2軟件沒有獲得更新

  服務(wù)器操作系統(tǒng)和應(yīng)用程序都需要更新,這不是可有可無的。使用Windows更新、Yum和Apt工具,可以幫助更新減少大量的主機(jī)漏洞,但是,仍然會有很多主機(jī)會被忽略。這只是個時間問題,當(dāng)漏洞百出的服務(wù)被發(fā)現(xiàn)后,系統(tǒng)就會遭受損害。

  3.3網(wǎng)頁腳本

  PHP與ASP應(yīng)用程序和腳本是實現(xiàn)網(wǎng)頁動態(tài)效果的有效方法,但是,當(dāng)有可用安全更新的時候,像操作系統(tǒng)和軟件這些都必須確保獲得更新。關(guān)于這方面的一個很好例子就是WordPress博客軟件,我們選擇WordPress不是因為它特別不安全,而是因為它代表了一種廣泛流行的腳本——曾在過去暴露出一些危險的安全漏洞。這些腳本需要持續(xù)不斷地更新,因為它們很容易被忽略——直到你的博客受到攻擊,并植入惡意頁面攻擊你的瀏覽用戶。

  3.4密碼不夠安全

  在互聯(lián)網(wǎng)上遨游必不可少的是使用強(qiáng)密碼,查看主機(jī)和互聯(lián)網(wǎng)的記錄是件很簡單的事情,也很容易發(fā)現(xiàn)系統(tǒng)大概會多久被蠻力攻擊一次。蠻力攻擊會危害到很多服務(wù)項目,包括ssh,rdp,ftp,web窗體和vnc。

  3.5密碼重用

  每次登錄都使用不同的密碼是不現(xiàn)實的,但是,處處使用同一個密碼也是不明智的。經(jīng)過調(diào)查發(fā)現(xiàn),服務(wù)器用戶總是會在配置不當(dāng)?shù)木W(wǎng)上論壇上使用本該在Web郵件上使用的密碼,而且也會在網(wǎng)頁主機(jī)系統(tǒng)上使用相同的密碼。

  4.非法使用服務(wù)器

  4.1垃圾郵件

  不法分子利用服務(wù)器發(fā)送成千上萬的垃圾郵件,對他們來講是有利可圖的事情。只有當(dāng)你阻止或者把他們列入黑名單的時候,他們才會停止發(fā)送垃圾郵件,但是,他們可能會找到服務(wù)器的另外一種利用方式。

  4.2廣泛分布的惡意軟件

  使用Web服務(wù)器提供Web內(nèi)容服務(wù)——只是提供內(nèi)容本身,要是網(wǎng)頁中有惡意軟件呢?進(jìn)入你的客戶或者用戶系統(tǒng)中,并且傳播鍵盤記錄等惡意軟件,并最終掏空用戶銀行帳戶資金。

本新聞共2頁,當(dāng)前在第1頁  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團(tuán)購鼻祖Groupon中國揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權(quán)“江湖英雄會”全國PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
广安市| 长宁区| 宁晋县| 措勤县| 武冈市| 天等县| 广南县| 白城市| 青州市| 襄垣县| 诸城市| 武穴市| 启东市| 彰武县| 平安县| 绥江县| 海南省| 高雄县| 上高县| 革吉县| 韶山市| 沾益县| 南宫市| 康保县| 密山市| 绥滨县| 花垣县| 丹巴县| 南宁市| 凤山县| 平顶山市| 亳州市| 龙江县| 平阴县| 黄陵县| 景德镇市| 思茅市| 兴国县| 辽中县| 财经| 龙里县|