亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>網(wǎng)絡(luò)\服務(wù)器>學(xué)堂>正文
 
應(yīng)用服務(wù)器的常見(jiàn)安全管理漏洞

http://www.yibo1263.com 2009-5-26 8:09:58  來(lái)源:東北IT網(wǎng)  編輯:葉子
 
  企業(yè)信息化技術(shù)的應(yīng)用,以不可逆轉(zhuǎn)。隨著文件服務(wù)器、ERP管理軟件等等在企業(yè)中生根發(fā)芽,應(yīng)用服務(wù)器也逐漸在企業(yè)中普及起來(lái)。以前在企業(yè)中有一臺(tái)應(yīng)用服務(wù)器已經(jīng)是了不起的事情,現(xiàn)在有兩臺(tái)、三臺(tái)的,也不為怪了。

  但是,企業(yè)應(yīng)用服務(wù)器雖然增加了,可是對(duì)這個(gè)應(yīng)用服務(wù)器的安全管理,卻跟不上。隨便到一家企業(yè)看看,總是可以看到一些明顯的安全管理漏洞。下面筆者就把其中一些典型的漏洞列舉出來(lái),就當(dāng)作拋磚引玉,提醒大家注意服務(wù)器的安全管理。

  一、所有主機(jī)可以Telnet到服務(wù)器。

  由于服務(wù)器往往都放在一個(gè)特定的空間中,若對(duì)于服務(wù)器的任何維護(hù)工作,如查看服務(wù)器的硬盤(pán)空間等等,這些工作都需要到服務(wù)器上面去查看的話,很明顯不是很方便。我們希望能夠在我們平時(shí)用的電腦上就可以對(duì)服務(wù)器進(jìn)行一些日常的維護(hù),而不用跑到存放服務(wù)器的房間中去。

  所以,我們對(duì)于服務(wù)器的大部分維護(hù)工作,都可以通過(guò)Telnet到服務(wù)器上,以命令行的方式進(jìn)行維護(hù)。這無(wú)疑為我們服務(wù)器的管理提供了一個(gè)方便的管理渠道,但是,也給服務(wù)器帶來(lái)了一些隱患。

  當(dāng)非法攻擊者利用某些特定的方法知道Telent的用戶名與密碼之后,就可以在企業(yè)任何一臺(tái)主機(jī)上暢通無(wú)阻的訪問(wèn)服務(wù)器。特別是當(dāng)一些心懷不滿的員工,更容易借此發(fā)泄自己對(duì)企業(yè)的不滿。以前我有個(gè)朋友在一家軟件公司中當(dāng)CIO,有個(gè)員工乘管理員不注意的時(shí)候,取得了文件服務(wù)器的Telent用戶名與密碼。后來(lái)因?yàn)槠湫孤犊蛻舻臋C(jī)密信息而被公司警告處分。這個(gè)員工心懷不滿,就利用竊取過(guò)來(lái)的用戶名與密碼,登陸到文件服務(wù)器,刪除了很多文件。還好,在文件服務(wù)器中采取了比較完善的備份制度,才避免了重大的損失。

  所以,Telent技術(shù)為我們服務(wù)器管理提供了比較方便的手段,但是,其安全風(fēng)險(xiǎn)也不容忽視。一般來(lái)說(shuō),對(duì)于Telent技術(shù),我們需要注意以下幾個(gè)方面。

  一是Telent用戶名與密碼跟服務(wù)器的管理員登陸用戶名與密碼最好不一樣。也就是說(shuō),在服務(wù)器主機(jī)上登陸的用戶名與密碼,與遠(yuǎn)程Telent到服務(wù)器的管理員用戶名與密碼要不一樣。如此的話,可以把用戶名與密碼泄露對(duì)服務(wù)器的危害降到最低。

  二是最好能夠限制Telent到服務(wù)器的用戶主機(jī)。如我們可以在服務(wù)器上進(jìn)行限制,只允許網(wǎng)絡(luò)管理員的主機(jī)才可以遠(yuǎn)程Telent到服務(wù)器上去。這實(shí)現(xiàn)起來(lái)也比較簡(jiǎn)單。若是微軟服務(wù)器系統(tǒng)的話,可以利用其本身自帶的安全策略工具實(shí)現(xiàn);蛘呖梢越柚阑饓(lái)限制Telent到服務(wù)器上的IP地址或者M(jìn)AC地址。如此的話,即使用戶名或者密碼泄露,由于有了IP地址或者M(jìn)AC地址的限制,則其他人仍然無(wú)法登陸到服務(wù)器上去。如此的話,就可以最大限度的保障只有合法的人員才可以Telent到服務(wù)器上進(jìn)行日常的維護(hù)工作。

  三是若平時(shí)不用Telent到服務(wù)器管理的話,則把這個(gè)Telent服務(wù)關(guān)閉掉。沒(méi)有必要為攻擊者留下一個(gè)后門(mén)。

  二、服務(wù)器的上的共享文件家所有用戶都有訪問(wèn)權(quán)限。

  在應(yīng)用服務(wù)器上,我們有時(shí)會(huì)為了維護(hù)的方便,會(huì)在上面建立幾個(gè)共享文件夾。但是,若這些共享文件夾管理不當(dāng),也會(huì)給應(yīng)用服務(wù)器帶來(lái)比較大的安全隱患。

  如若我們某個(gè)共享文件夾設(shè)置所有用戶都可以無(wú)限制的進(jìn)行訪問(wèn)的話,則會(huì)出現(xiàn)一個(gè)問(wèn)題,當(dāng)網(wǎng)絡(luò)中若有病毒的話,這些文件夾就很容易被感染。當(dāng)我們?cè)诜⻊?wù)器上不小心打開(kāi)這些共享文件夾的時(shí)候,服務(wù)器就會(huì)感染病毒,甚至?xí)䦟?dǎo)致服務(wù)器當(dāng)機(jī)。

  所以,在服務(wù)器上設(shè)置共享文件夾的時(shí)候需要特別的注意,因?yàn)榉⻊?wù)器崩潰后,對(duì)于企業(yè)的信息化應(yīng)用來(lái)說(shuō),是致命的。一般情況下,不要在應(yīng)用服務(wù)器上設(shè)置共享文件夾。若一定要的話,則也需要遵循如下的安全原則。

  一是用好以后需要及時(shí)把文件加設(shè)置為不共享。當(dāng)我們因?yàn)槟撤N需要建立一個(gè)臨時(shí)的共享文件夾時(shí),當(dāng)我們用完之后,需要及時(shí)把這個(gè)共享文件夾刪除掉,或者改為不共享。及時(shí)清理共享文件夾,使保護(hù)共享文件夾安全的不二法則。

  二是為共享文件夾設(shè)置最小權(quán)限。平時(shí)在設(shè)置共享文件夾的時(shí)候,我們可能系習(xí)慣了不設(shè)置訪問(wèn)權(quán)限,所以員工都可以不受限制的訪問(wèn)共享文件夾。但是,若在文件服務(wù)器上面設(shè)置共享文件夾的時(shí)候,一定需要注意,在設(shè)置共享的時(shí)候,就需要設(shè)置訪問(wèn)的用戶,最好只有特定的用戶才可以訪問(wèn)這個(gè)共享文件夾,特別是讀寫(xiě)權(quán)限需要嚴(yán)格控制。有些人可能會(huì)以為我只是暫時(shí)共享一下,中間不超過(guò)十分鐘?墒,若網(wǎng)絡(luò)中有病毒的話,則會(huì)自需要一秒鐘的時(shí)間就可以感染共享文件夾。故在服務(wù)器管理的時(shí)候,不能夠有這種僥幸心理。

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
 
最新文章

中關(guān)村艷照門(mén)女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護(hù)士門(mén)大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷(xiāo)售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫(xiě)真
愛(ài)國(guó)者第四代移動(dòng)硬盤(pán)將面市、低電壓保
24臺(tái)液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組
蘋(píng)果員工中毒門(mén)
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專(zhuān)訪百腦匯
優(yōu)派專(zhuān)業(yè)電子書(shū) 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
乐都县| 无为县| 依兰县| 呼图壁县| 绍兴市| 龙山县| 垫江县| 水城县| 宕昌县| 林周县| 潮安县| 禄丰县| 汝南县| 三穗县| 图们市| 彩票| 西乌珠穆沁旗| 嘉荫县| 宜春市| 龙川县| 金湖县| 喀喇| 班玛县| 定远县| 和田市| 扎兰屯市| 永年县| 会泽县| 安龙县| 湖州市| 板桥市| 临沂市| 久治县| 三门峡市| 衡南县| 信宜市| 五家渠市| 浦江县| 康保县| 肇源县| 富源县|