亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
遠(yuǎn)程漏洞掃描實(shí)現(xiàn)云安全

http://m.yibo1263.com 2009-1-6 9:15:58  來(lái)源:東北IT網(wǎng)  編輯:葉子
 

  本文講述了使用云中的遠(yuǎn)程漏洞掃描服務(wù)的種種好處。這項(xiàng)服務(wù)可以由來(lái)自任何地方的任何系統(tǒng)加載,猶如第三方所管理的一個(gè)遠(yuǎn)程實(shí)體一般。使用開放源漏洞分析工具,可以幫助對(duì)云安全進(jìn)行公開、全面審查。而漏洞分析僅僅是確保服務(wù)器安全的一部分。顯而易見的是,準(zhǔn)確定義漏洞評(píng)估政策則是沿著正確方向邁出的一大步。

  1、介紹

  對(duì)于任何一個(gè)安全政策來(lái)講,漏洞評(píng)估都是一個(gè)很重要的方面,F(xiàn)在,針對(duì)互聯(lián)網(wǎng)主機(jī)攻擊越來(lái)越多地是以利益為驅(qū)動(dòng)的,因此它們更狡猾分布也更廣泛。

  保護(hù)所有的網(wǎng)絡(luò)服務(wù)器似乎有不少難度,但是黑客發(fā)起的大部分攻擊卻可以避免。

  服務(wù)器配置不符合要求或者所使用的工具沒(méi)有經(jīng)過(guò)更新,容易導(dǎo)致大量的互聯(lián)網(wǎng)服務(wù)器遭受攻擊。因?yàn),黑客們很容易找到并利用服?wù)器漏洞。確保服務(wù)器升級(jí)至最新而且沒(méi)有配置錯(cuò)誤,這并不困難,但是這些工作卻會(huì)因?yàn)闀r(shí)間限制而被忽略。

  漏洞評(píng)估有助于發(fā)現(xiàn)服務(wù)器安全配置中出現(xiàn)的錯(cuò)誤,也有助于挖掘出需要安裝補(bǔ)丁的軟件漏洞。

  通過(guò)利用云中的遠(yuǎn)程漏洞評(píng)估,可以幫助你的組織實(shí)現(xiàn)規(guī)模效益。由于配置和管理評(píng)估工具不需要專業(yè)知識(shí),你也可以對(duì)自己的組織進(jìn)行漏洞評(píng)估。

  2、日益嚴(yán)重的威脅情形

  攻擊自動(dòng)化和訪問(wèn)利用漏洞的簡(jiǎn)單化,成為了服務(wù)器受到日益嚴(yán)重的威脅的主要原因。事實(shí)上,如果你想證明它有多么容易的話,可以訪問(wèn)http://www.milw0rm.com,選擇最近的一個(gè)Web應(yīng)用程序漏洞,然后,在Google中輸入“GoogleDork”——比如“poweredbyscriptname”,在五分鐘時(shí)間內(nèi),看看所有網(wǎng)頁(yè)上的服務(wù)器你能找到多少漏洞。

  注意,本文所講僅僅是一種例子,并不含有個(gè)人因素成分。HackerTarget.com會(huì)充分披露各類漏洞,并在安全的時(shí)候給與開放。

  3、漏洞存在的共同載體

  3.1配置不當(dāng)?shù)姆⻊?wù)器

  混亂的文件權(quán)限,配置不當(dāng)?shù)腤eb或者Email服務(wù)器,或者當(dāng)時(shí)間在流逝你還停留在臨時(shí)的補(bǔ)丁更新的時(shí)候——配置不當(dāng)?shù)姆⻊?wù)器到處都是,也常常因?yàn)闀r(shí)間限制沒(méi)有過(guò)多考慮,使得即使作為系統(tǒng)管理員也會(huì)有看走眼的時(shí)候。

  3.2軟件沒(méi)有獲得更新

  服務(wù)器操作系統(tǒng)和應(yīng)用程序都需要更新,這不是可有可無(wú)的。使用Windows更新、Yum和Apt工具,可以幫助更新減少大量的主機(jī)漏洞,但是,仍然會(huì)有很多主機(jī)會(huì)被忽略。這只是個(gè)時(shí)間問(wèn)題,當(dāng)漏洞百出的服務(wù)被發(fā)現(xiàn)后,系統(tǒng)就會(huì)遭受損害。

  3.3網(wǎng)頁(yè)腳本

  PHP與ASP應(yīng)用程序和腳本是實(shí)現(xiàn)網(wǎng)頁(yè)動(dòng)態(tài)效果的有效方法,但是,當(dāng)有可用安全更新的時(shí)候,像操作系統(tǒng)和軟件這些都必須確保獲得更新。關(guān)于這方面的一個(gè)很好例子就是WordPress博客軟件,我們選擇WordPress不是因?yàn)樗貏e不安全,而是因?yàn)樗砹艘环N廣泛流行的腳本——曾在過(guò)去暴露出一些危險(xiǎn)的安全漏洞。這些腳本需要持續(xù)不斷地更新,因?yàn)樗鼈兒苋菀妆缓雎浴钡侥愕牟┛褪艿焦,并植入惡意?yè)面攻擊你的瀏覽用戶。

  3.4密碼不夠安全

  在互聯(lián)網(wǎng)上遨游必不可少的是使用強(qiáng)密碼,查看主機(jī)和互聯(lián)網(wǎng)的記錄是件很簡(jiǎn)單的事情,也很容易發(fā)現(xiàn)系統(tǒng)大概會(huì)多久被蠻力攻擊一次。蠻力攻擊會(huì)危害到很多服務(wù)項(xiàng)目,包括ssh,rdp,ftp,web窗體和vnc。

  3.5密碼重用

  每次登錄都使用不同的密碼是不現(xiàn)實(shí)的,但是,處處使用同一個(gè)密碼也是不明智的。經(jīng)過(guò)調(diào)查發(fā)現(xiàn),服務(wù)器用戶總是會(huì)在配置不當(dāng)?shù)木W(wǎng)上論壇上使用本該在Web郵件上使用的密碼,而且也會(huì)在網(wǎng)頁(yè)主機(jī)系統(tǒng)上使用相同的密碼。

  4.非法使用服務(wù)器

  4.1垃圾郵件

  不法分子利用服務(wù)器發(fā)送成千上萬(wàn)的垃圾郵件,對(duì)他們來(lái)講是有利可圖的事情。只有當(dāng)你阻止或者把他們列入黑名單的時(shí)候,他們才會(huì)停止發(fā)送垃圾郵件,但是,他們可能會(huì)找到服務(wù)器的另外一種利用方式。

  4.2廣泛分布的惡意軟件

  使用Web服務(wù)器提供Web內(nèi)容服務(wù)——只是提供內(nèi)容本身,要是網(wǎng)頁(yè)中有惡意軟件呢?進(jìn)入你的客戶或者用戶系統(tǒng)中,并且傳播鍵盤記錄等惡意軟件,并最終掏空用戶銀行帳戶資金。

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門女主角詳記錄高清組圖 
大連護(hù)士門大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫真
愛國(guó)者第四代移動(dòng)硬盤將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門大尺度艷照高清組圖
中關(guān)村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲