亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
服務(wù)器安全管理都有哪些漏洞

http://m.yibo1263.com 2009/9/17 9:38:06  來源:東北IT網(wǎng)  編輯:葉子
 
  企業(yè)信息化技術(shù)的應(yīng)用,以不可逆轉(zhuǎn)。隨著文件服務(wù)器、ERP管理軟件等等在企業(yè)中生根發(fā)芽,應(yīng)用服務(wù)器也逐漸在企業(yè)中普及起來。以前在企業(yè)中有一臺應(yīng)用服務(wù)器已經(jīng)是了不起的事情,現(xiàn)在有兩臺、三臺的,也不為怪了。

  但是,企業(yè)應(yīng)用服務(wù)器雖然增加了,可是對這個應(yīng)用服務(wù)器的安全管理,卻跟不上。隨便到一家企業(yè)看看,總是可以看到一些明顯的安全管理漏洞。下面筆者就把其中一些典型的漏洞列舉出來,就當作拋磚引玉,提醒大家注意服務(wù)器的安全管理。

  一、所有主機可以Telnet到服務(wù)器。

  由于服務(wù)器往往都放在一個特定的空間中,若對于服務(wù)器的任何維護工作,如查看服務(wù)器的硬盤空間等等,這些工作都需要到服務(wù)器上面去查看的話,很明顯不是很方便。我們希望能夠在我們平時用的電腦上就可以對服務(wù)器進行一些日常的維護,而不用跑到存放服務(wù)器的房間中去。

  所以,我們對于服務(wù)器的大部分維護工作,都可以通過Telnet到服務(wù)器上,以命令行的方式進行維護。這無疑為我們服務(wù)器的管理提供了一個方便的管理渠道,但是,也給服務(wù)器帶來了一些隱患。

  當非法攻擊者利用某些特定的方法知道Telent的用戶名與密碼之后,就可以在企業(yè)任何一臺主機上暢通無阻的訪問服務(wù)器。特別是當一些心懷不滿的員工,更容易借此發(fā)泄自己對企業(yè)的不滿。以前我有個朋友在一家軟件公司中當CIO,有個員工乘管理員不注意的時候,取得了文件服務(wù)器的Telent用戶名與密碼。后來因為其泄露客戶的機密信息而被公司警告處分。這個員工心懷不滿,就利用竊取過來的用戶名與密碼,登陸到文件服務(wù)器,刪除了很多文件。還好,在文件服務(wù)器中采取了比較完善的備份制度,才避免了重大的損失。

  所以,Telent技術(shù)為我們服務(wù)器管理提供了比較方便的手段,但是,其安全風險也不容忽視。一般來說,對于Telent技術(shù),我們需要注意以下幾個方面。

  一是Telent用戶名與密碼跟服務(wù)器的管理員登陸用戶名與密碼最好不一樣。也就是說,在服務(wù)器主機上登陸的用戶名與密碼,與遠程Telent到服務(wù)器的管理員用戶名與密碼要不一樣。如此的話,可以把用戶名與密碼泄露對服務(wù)器的危害降到最低。

  二是最好能夠限制Telent到服務(wù)器的用戶主機。如我們可以在服務(wù)器上進行限制,只允許網(wǎng)絡(luò)管理員的主機才可以遠程Telent到服務(wù)器上去。這實現(xiàn)起來也比較簡單。若是微軟服務(wù)器系統(tǒng)的話,可以利用其本身自帶的安全策略工具實現(xiàn);蛘呖梢越柚阑饓硐拗芓elent到服務(wù)器上的IP地址或者MAC地址。如此的話,即使用戶名或者密碼泄露,由于有了IP地址或者MAC地址的限制,則其他人仍然無法登陸到服務(wù)器上去。如此的話,就可以最大限度的保障只有合法的人員才可以Telent到服務(wù)器上進行日常的維護工作。

  三是若平時不用Telent到服務(wù)器管理的話,則把這個Telent服務(wù)關(guān)閉掉。沒有必要為攻擊者留下一個后門。

  二、服務(wù)器的上的共享文件家所有用戶都有訪問權(quán)限。

  在應(yīng)用服務(wù)器上,我們有時會為了維護的方便,會在上面建立幾個共享文件夾。但是,若這些共享文件夾管理不當,也會給應(yīng)用服務(wù)器帶來比較大的安全隱患。

  如若我們某個共享文件夾設(shè)置所有用戶都可以無限制的進行訪問的話,則會出現(xiàn)一個問題,當網(wǎng)絡(luò)中若有病毒的話,這些文件夾就很容易被感染。當我們在服務(wù)器上不小心打開這些共享文件夾的時候,服務(wù)器就會感染病毒,甚至會導(dǎo)致服務(wù)器當機。

  所以,在服務(wù)器上設(shè)置共享文件夾的時候需要特別的注意,因為服務(wù)器崩潰后,對于企業(yè)的信息化應(yīng)用來說,是致命的。一般情況下,不要在應(yīng)用服務(wù)器上設(shè)置共享文件夾。若一定要的話,則也需要遵循如下的安全原則。

  一是用好以后需要及時把文件加設(shè)置為不共享。當我們因為某種需要建立一個臨時的共享文件夾時,當我們用完之后,需要及時把這個共享文件夾刪除掉,或者改為不共享。及時清理共享文件夾,使保護共享文件夾安全的不二法則。

  二是為共享文件夾設(shè)置最小權(quán)限。平時在設(shè)置共享文件夾的時候,我們可能系習慣了不設(shè)置訪問權(quán)限,所以員工都可以不受限制的訪問共享文件夾。但是,若在文件服務(wù)器上面設(shè)置共享文件夾的時候,一定需要注意,在設(shè)置共享的時候,就需要設(shè)置訪問的用戶,最好只有特定的用戶才可以訪問這個共享文件夾,特別是讀寫權(quán)限需要嚴格控制。有些人可能會以為我只是暫時共享一下,中間不超過十分鐘?墒,若網(wǎng)絡(luò)中有病毒的話,則會自需要一秒鐘的時間就可以感染共享文件夾。故在服務(wù)器管理的時候,不能夠有這種僥幸心理。

本新聞共2頁,當前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

·維護服務(wù)器安全的事件查看器
·服務(wù)器安全設(shè)置教程:硬盤權(quán)限設(shè)置
·網(wǎng)站服務(wù)器安全需要注意三方面問題 
·服務(wù)器安全管理的四個注意事項 
·防范應(yīng)用服務(wù)器常見安全管理漏洞 
·從入侵者角度談服務(wù)器安全基本配置 
·企業(yè)服務(wù)器安全防護的七個切入點 
·Windows服務(wù)器安全維護注意八要點 
·防止被黑之網(wǎng)絡(luò)服務(wù)器安全經(jīng)驗談
·保護服務(wù)器安全的12種熱點技術(shù) 
·如何設(shè)置WIN2003企業(yè)版WEB服務(wù)器安全

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
北辰区| 连州市| 诸暨市| 永顺县| 鲁甸县| 肇州县| 台北市| 井陉县| 海城市| 建湖县| 肃北| 凭祥市| 浦北县| 繁昌县| 霸州市| 和顺县| 上蔡县| 营山县| 宁夏| 临颍县| 霸州市| 洛南县| 竹山县| 宣化县| 岳普湖县| 贡山| 噶尔县| 漳浦县| 武隆县| 乐平市| 和顺县| 汉川市| 宜君县| 甘德县| 行唐县| 措美县| 青河县| 米泉市| 民县| 曲周县| 丹江口市|