7 个易学易用的堵漏手段

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:jpy_2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   黑客一直在寻找新的系统漏洞、想出新的攻击手法。他们都偏爱哪些方法呢?您又该如何应对呢?下面谈及了7 个易学易用的堵漏手段,可为您提供有价值的参考。
  端口扫描
   借助扫描技术,找出内部网的所有开放端口,以便在以后的应用中随时监控这些端口的各种动态。
   端口扫描是一种常见的探测工具,一般找到开放端口是攻击的前奏,为后续的攻击行为作参考。攻击者会根据开放的端口以及端口泄漏的信息了解被攻击主机。例如,被攻击主机是Linux还是Windows,开放的Web服务用的是微软的IIS软件还是Apache软件等等,为后面有针对性的攻击作准备。
   最著名的端口扫描软件是Nmap,网址为http://www. insecure.org/,目前最新的版本为3.5。Nmap 的使用很简单,指明目的机器的IP 地址和扫描类型,然后就等着软件返回扫描结果就可以了。
  仿“黑”渗透测试
   通过模仿黑客入侵行为,测试在企业网各个薄弱点突破的可行性。以便进行及时修补和封阻漏洞。
   执行这种行为的工具通称为扫描器(Scanner)。扫描器和端口扫描的区别在于,扫描器不仅扫出开放的端口,还扫出被攻击主机可能存在的漏洞。
   最著名的开放源码的扫描器是Nessus,网址为 www.nessus.org。Nessus 把Nmap作为一个组件包含进去了,在工作的过程中,先调用Nmap 扫描出开放的端口,再自己扫描出被攻击主机可能存在的漏洞。最后输出的结果是被攻击主机可能存在的漏洞列表。
  实施强口令政策
   用户名和口令即便不是大多数组织的惟一验证机制,也是主要的验证机制。遗憾的是,口令是一种薄弱的验证方式。它容易被记住,也就容易被发现。为提高安全性,用户不妨选用双因子认证技术。不过,双因子认证实施起来既费钱又费时。所以暂时采用强口令政策显得很重要。
   此办法是将口令设为最少7 个字符(这个长度对 Windows NT 口令而言最安全,不过仍比较容易记住),并意味着每2 个月就要更换口令,以便在更换口令过于频繁、出现重复或容易被猜中(譬如在口令末尾添加数字)和从不更换口令、加大被未授权用户知道的可能性之间求得平衡。口令应当包含字母和数字字符,以增加口令组合数量。
  删除网站源代码的所有注释
   注释部分往往包含有关应用设计、因而包含其缺陷以及数据库、网络和支持系统设计方面的内容。特别是代码注释,常含有用户名,有时候还含有口令。如果删除所有注释,黑客就无法知道代码的细节。连外部用户可能无法得到的代码注释也应当删除。
  删除默认参数
   大多数默认的测试及示例网页都存有漏洞。这种测试及示例网页往往会导致网络服务器及整个网络受到危胁。攻击者通过使用测试或示例网页,借助常见漏洞就可以从服务器处提取明文格式的口令文件,从而绕开所有已实施的安全控制机制。因此,用户要记住删除所有默认参数。
  禁用不必要服务
   不想让服务被漏洞利用,惟一的办法就是禁用,并把它从系统上移走。为了确定哪些服务会带来多大数量的漏洞及其负面影响,只要到有如http:// www.esecurityonline. com 的网络搜索漏洞数据库即可。
   有一个简便的方法可以发现是否有一些服务需要禁用。在Windwos 或Linux 系统的命令行窗口下,输入:“netstat -na”命令,即可列出正在监听的端口。
   我们可以在其中的Local Address 栏看到监听的IP地址和端口,然后需要我们根据自己的需求判断哪些端口需要开放,哪些不需要。例如我们的服务器上没开放Web 服务。如果发现有80端口在监听,那么说明服务器上的Web服务没关闭,需要及时关闭。
  定期更新防病毒软件
   黑客每天在寻找新的缺陷、设计漏洞、病毒和特洛伊木马程序。为了不落在黑客后面,入侵检测系统和防病毒软件定期更新(最好是每天更新)必不可少。
其他文献
记得一个朋友曾对我提起过,早在1999年启亨公司的一次声卡产品发布会上,一位来自台湾的产品经理很动情地讲述了一个故事:一位长年奔波在外的孝子为了排解年迈的老母独自在家的孤寂,为其购买了一台当时还算新鲜玩意儿的VCD播放机,然而当这位孝子一年后回到家中,发现老母却一次都没有使用过这台VCD 机,原因居然只是老人家不知道如何开机!    相信所有听过此故事的人在为老母无福消受新技术而扼腕的同时,也会指
期刊
Epson Stylus Photo RX510的打印、扫描和复印都围绕着“照片”这个中心,电脑或存储卡中的数码照片、传统的纸质照片、底片,都能利用RX510输入输出,在这里,大家处理照片的方式自由不受限。
期刊
新一代万兆交换机登场华为3Com Quidway S8500 系列   Quidway S8500 系列万兆核心多业务路由交换机是由华为3Com公司自主开发的新一代万兆核心路由交换机产品,基于10Gbps 平台设计,提供720Gbps 的交换容量,并且支持新一代高性能万兆接口,它提供大容量、高密度、模块化的二、三层线速转发性能,支持MPLS的分布式线速转发,同时具有丰富的业务功能、强大的Qo
期刊
HP 于2 月底推出的StorageWorks ESL E 系列磁带库包括ESL712e 和 ESL630e 磁带库,支持LTO Ultrium 460 与SDLT 320 两种驱动器。该系列磁带库及此前推出的HP扩展磁带库架构,提供了专为存储区域网(SAN)而设计的自行认知、网络认知的存储设备。该系列磁带库的优势包括:较高的驱动器密度和磁带密度、全面集成到扩展磁带库构架中,以及扩展驱动器提供本机
期刊
DVD 刻录再提速浦科特发布12 ×双格式DVD 刻录机  3月10日,浦科特(Plextor)发布了目前世界上最高速的12×DVD+R 写入、8 × DVD-R 写入的新产品PX-712A,从而将刻录一张DVD+R 盘片的速度进一步缩短到了6min。这款产品采用内置ATAPI(IDE)接口,支持DVD ± R/RW 双格式。  此外,这款产品对于DVD双层盘片的读取速度也提升到了12×。PX-7
期刊
5 款Celeron-M 笔记本电脑亮相  2月底,采用Celeron-M处理器的5款Asus笔记本电脑开始全面上市销售,这5 款产品均为轻薄型产品,分别以Asus 过去的Pentium-M 产品S5N、M5N M3N、M2N 、L4R为基础,保持了原来各种型号产品外形的优势,具体型号为: M5212C-DR、S5212C、M2412C-D、M3412C-D、L4412C-D。  华硕电脑, ww
期刊
1.复制其他账户下的Account.stg文件  在Foxmail中新建一个账户,假设为123。然后打开“资源管理器”或“我的电脑”,找到Foxmail\mail文件夹,你会发现这里有许多以账户名命名的文件夹,打开其中的“123”文件夹,里边有个名为“account.stg”的文件,把它复制到你忘记了密码的账户目录里,直接覆盖该目录下原来的“account.stg”文件。重新运行 Foxmail,
期刊
在企业信息系统中,不少企业既安装Windows 操作系统,又安装 Linux 操作系统,以满足不同应用的需求。这2 种网络操作系统的内核不同,接口也不同,应用各有特点,在实际使用中,如果能够发挥双方各自优势,使二者协同工作,无疑会为网络管理带来许多方便。本文介绍一种实用的共享这二者资源的集成方法。  一、互联互通  Linux是一种类Unix操作系统。这类网络的一大特点就是采用TCP/IP作为网络
期刊
小巧玲珑似乎是现代社会的时尚主题,除了人们纷纷减肥瘦身之外,就连目前的IT 产品也是追求小巧、灵活,彰显个性。其实, PC的瘦身之旅早就已经开始了,小巧的机身确实能够节省大量宝贵的桌面空间,在最近2 年或更早的一段时期中,我们经常能够看到 “瘦小”的PC 脱颖而出。  2004年,PC将继续向着小巧灵活的目标迈进,随着Intel BTX 架构的问世,新的系统、机箱等PC 标准,也将进一步加速PC小
期刊
如今,拥有DV摄像机的家庭是越来越多了,但由DV录下来的视频只是一个半成品,若不经过后期制作是不便进行观看和欣赏的。因此,要想真正发挥DV的作用,就必须为DV找一个好的搭档即后期制作软件,而Movie Maker 2 无疑就是DV 的最佳搭档之一。  片头字幕>>  根据片头字幕所插入位置的不同,可将其分为片头字幕、片尾字幕、叠加字幕以及各视频剪辑之间的字幕,但其制作方法则是大同小异的,下面将具体
期刊