亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>網絡\服務器>學堂>正文
 
避免攻擊保證上傳FTP服務器的安全

http://m.yibo1263.com 2009-4-25 7:48:27  來源:東北IT網  編輯:葉子
 
  在網絡科技時代,SOHO(Small OfficeHome Office)或遠程辦公(Tele-office)作為一種新的工作和生活方式,已經慢慢地被一些公司和個人所接受。

  借助無所不在的網絡,很多人呆在自己的空間里工作,這是一種更加自由也更環(huán)保的生活,SOHO一方面可以讓員工避免上下班擁擠的交通,另一方面也減少了公司昂貴的辦公室房租支出,同時也給員工更多的自由空間以激發(fā)他們的創(chuàng)意,所以許多大型的企業(yè)機構也開始允許和和鼓勵職員成為"SOHO族"。 SOHO族們通過網絡在公司FTP服務器上傳或下載文件,通過QQ和Email與同事或領導、業(yè)務上的合作伙伴進行工作交流,通過IE瀏覽器在互聯網上查找各種資料等過程中,應該注意哪些安全問題呢?作為與員工進行交流的橋梁的公司FTP服務器,管理員又該如何保障其安全呢?

  作為員工上傳和下載文件的公司FTP服務器必須與Internet相連,而且必須有一個公共的IP地址,才能方便員工正常訪問。正是這固定的 IP地址,方便了成天游蕩于網絡上不甘寂寞的黑客們,他們時時刻刻在尋找攻擊的目標,哪怕這種攻擊與破壞對他們沒有絲毫的好處,但這些人仍樂此不彼,把攻擊的機器多少作為炫耀他們黑客本事高低的標準。那么對于FTP服務器來說,可能面臨哪些種類的攻擊呢?

  一、FTP服務器可能受到的攻擊

  雖然Windows操作系統(tǒng)類服務器,操作簡單,配置方便,但是微軟操作系統(tǒng)的漏洞層出不窮,如果服務器以Windows作為操作系統(tǒng),管理員永遠沒有空閑的時候,要時刻關注微軟是否又發(fā)布了什么新補丁,公布了什么新漏洞,然后在最快的時間內打上補丁,睹上漏洞,而且網上針對Windows的黑客工具也很多,稍微懂點計算機知識的人都可以操作,所以對于稍微重要的服務器,為了保證服務器的安全,管理員都不再愿意使用Windows系統(tǒng)了,而是采用Unix服務器。Unix操作系統(tǒng)的操作要比Windows操作系統(tǒng)要復雜得多,至少可以擋住那些只會使用Windows系統(tǒng)的一類人,而且它的安全性也要高得多。對unix服務器的攻擊相對來說也就難些,但是這并不代表就沒有攻擊,對于這類服務器,可能受到下面兩大類型的攻擊。

  1.拒絕服務攻擊

  DoS(Denial of Service,拒絕服務),是一種利用合理的服務請求占用過多的服務資源,從而使合法用戶無法得到服務響應的網絡攻擊行為。由于典型的DoS攻擊就是資源耗盡和資源過載,因此當一個對資源的合理請求大大超過資源的支付能力時,合法的訪問者將無法享用合理的服務。

  遭到DoS攻擊時,會有大量服務請求發(fā)向同一臺服務器的服務守護進程,這時就會產生服務過載。這些請求通過各種方式發(fā)出,而且許多都是故意的。在分時機制中,計算機需要處理這些潮水般涌來的請求,十分忙碌,以至無法處理常規(guī)任務,就會丟棄許多新請求。如果攻擊的對象是一個基于TCP協議的服務,這些請求還會被重發(fā),進一步加重網絡的負擔。

  2.弱口令漏洞攻擊

  由于Unix操作系統(tǒng)本身的漏洞很少,不容易被利用,所以黑客們要想入侵,很多都是從帳號和密碼上打主意。而用戶的ID很容易通過一些現成的掃描器獲得,所以口令就成為第一層和唯一的防御線。可是有些管理員為了方便,將有些服務器的一些帳號采用易猜的口令,甚至有的帳號根本沒有口令,這無疑是虛掩房門等黑客進來。另外,很多系統(tǒng)有內置的或缺省的帳號也沒有更改口令,這些都給黑客帶來很多可乘之機,攻擊者通常查找這些帳號。只要攻擊者能夠確定一個帳號名和密碼,他(或她)就能夠進入目標計算機。

  二、防范拒絕服務攻擊

  1.加固操作系統(tǒng)

  加固操作系統(tǒng),即對操作系統(tǒng)參數進行配置以加強系統(tǒng)的穩(wěn)固性,重新編譯或設置 BSD系統(tǒng)等操作系統(tǒng)內核中的某些參數,提高系統(tǒng)的抗攻擊能力。例如,DoS攻擊的典型種類--SYN Flood,利用TCP/IP協議漏洞發(fā)送大量偽造的TCP連接請求,以造成網絡無法連接用戶服務或使操作系統(tǒng)癱瘓。該攻擊過程涉及到系統(tǒng)的一些參數:可等待的數據包的鏈接數和超時等待數據包的時間長度。用戶可以將數據包的鏈接數從缺省值128或512修改為2048或更大,加長每次處理數據包隊列的長度,以緩解和消化更多數據包的攻擊;此外,用戶還可將超時時間設置得較短,以保證正常數據包的連接,屏蔽非法攻擊包。但通常這些方法的防攻擊能力非常有限。

本新聞共2頁,當前在第1頁  1  2  

 
收藏】【打印】【進入論壇
  相關文章:

·Linux改善FTP服務器的安全性
·全面提高FTP服務器的安全性能 
·三招提高FTP服務器安全性
·匿名FTP服務器的建立與應用
·詳細講解架設FTP服務器的兩種方法
·FTP服務器關于權限的問題
·三個步驟打造安全穩(wěn)定的FTP服務器 
·用Linux系統(tǒng)構建高效FTP服務器
·FTP服務器架設的三方面安全因素 
·Windows下FTP服務器的安全管理
·FTP服務器關于權限的防范問題

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護士門大尺度艷照高清組圖
反恐精英之父內維爾:改變電腦游戲銷售
團購網站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
聯想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保
24臺液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲