欧美黑人精品一区二区三区-蜜臀av午夜一区二区三区在线-被上司欺负的下属人妻-丰满少妇被猛烈进入白浆

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

網(wǎng)絡(luò)安全教程:抵御遠(yuǎn)程訪問(wèn)的入侵

發(fā)布時(shí)間:  2012/6/18 20:47:14

隨著信息化辦公的普及,遠(yuǎn)程訪問(wèn)的需求也水漲船高。一些遠(yuǎn)程訪問(wèn)工具,也紛紛面世。如電子郵件、FTP、遠(yuǎn)程桌面等工具為流離在外的企業(yè)員工,提供了訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)資源的渠道。

但是,對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)資源的遠(yuǎn)程訪問(wèn)增加了企業(yè)網(wǎng)絡(luò)的脆弱性,產(chǎn)生了許多安全隱患。因?yàn)榇蠖鄶?shù)提供遠(yuǎn)程訪問(wèn)的應(yīng)用程序本身并不具備內(nèi)在的安全策略,也沒(méi)有提供獨(dú)立的安全鑒別機(jī)制;蛘哒f(shuō),需要依靠其他的安全策略,如IPSec技術(shù)或者訪問(wèn)控制列表來(lái)保障其安全性。所以,遠(yuǎn)程訪問(wèn)增加了企業(yè)內(nèi)部網(wǎng)絡(luò)被攻擊的風(fēng)險(xiǎn)。筆者在這里試圖對(duì)常見(jiàn)的遠(yuǎn)程入侵方式進(jìn)行分析總結(jié),跟大家一起來(lái)提高遠(yuǎn)程訪問(wèn)的安全性。

一、針對(duì)特定服務(wù)的攻擊

企業(yè)往往會(huì)在內(nèi)部網(wǎng)絡(luò)中部署一些HTTP、FTP服務(wù)器。同時(shí),通過(guò)一定的技術(shù),讓員工也可以從外部訪問(wèn)這些服務(wù)器。而很多遠(yuǎn)程訪問(wèn)攻擊,就是針對(duì)這些服務(wù)所展開(kāi)的。諸如這些支持SMTP、POP等服務(wù)的應(yīng)用程序,都有其內(nèi)在的安全隱患。給入侵者開(kāi)了一道后門(mén)。

如WEB服務(wù)器是企業(yè)常用的服務(wù)。可惜的是,WEB服務(wù)器所采用的HTTP服務(wù)其安全性并不高,F(xiàn)在通過(guò)攻擊WEB服務(wù)器而進(jìn)行遠(yuǎn)程訪問(wèn)入侵的案例多如牛毛。入侵者通過(guò)利用WEB服務(wù)器和操作系統(tǒng)存在的缺陷和安全漏洞,可以輕易的控制WEB服務(wù)器并得到WEB內(nèi)容的訪問(wèn)權(quán)限。如此,入侵者得手之后,就可以任意操作數(shù)據(jù)了。即可以在用戶不知情的情況下秘密竊取數(shù)據(jù),也可以對(duì)數(shù)據(jù)進(jìn)行惡意更改。

針對(duì)這些特定服務(wù)的攻擊,比較難于防范。但是,并不是一點(diǎn)對(duì)策都沒(méi)有。采取一些有效的防治措施,仍然可以在很大程度上避免遠(yuǎn)程訪問(wèn)的入侵。如采取如下措施,可以起到一些不錯(cuò)的效果。

一、是采用一些更加安全的服務(wù)。就拿WEB服務(wù)器來(lái)說(shuō)吧,F(xiàn)在支持WEB服務(wù)器的協(xié)議主要有兩種,分別為HTTP與HTTPS。其中HTTP協(xié)議的漏洞很多,很容易被入侵者利用,成為遠(yuǎn)程入侵企業(yè)內(nèi)部網(wǎng)絡(luò)的跳板。而HTTPS則相對(duì)來(lái)說(shuō)安全的多。因?yàn)樵谶@個(gè)協(xié)議中,加入了一些安全措施,如數(shù)據(jù)加密技術(shù)等等。在一定程度上可以提高WEB服務(wù)器的安全性。所以,網(wǎng)絡(luò)安全人員在必要的時(shí)候,可以采用一些比較安全的協(xié)議。當(dāng)然,天下沒(méi)有免費(fèi)的午餐。服務(wù)器要為此付出比較多的系統(tǒng)資源開(kāi)銷(xiāo)。


本文出自:億恩科技【www.itdijia.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線