国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

解析遠(yuǎn)程訪問(wèn)的三種入侵方式和保護(hù)之道

安全 數(shù)據(jù)安全
對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)資源的遠(yuǎn)程訪問(wèn)增加了企業(yè)網(wǎng)絡(luò)的脆弱性,產(chǎn)生了許多安全隱患。筆者在這里試圖對(duì)常見(jiàn)的遠(yuǎn)程入侵方式進(jìn)行分析總結(jié),跟大家一起來(lái)提高遠(yuǎn)程訪問(wèn)的安全性。

隨著信息化辦公的普及,遠(yuǎn)程訪問(wèn)的需求也水漲船高。越來(lái)越多的企業(yè),已經(jīng)不再只滿足于信息化系統(tǒng)只能夠在企業(yè)內(nèi)部使用。由于員工出差、客戶要求訪問(wèn)等原因,近幾年遠(yuǎn)程訪問(wèn)的熱度不斷升高。一些遠(yuǎn)程訪問(wèn)工具,也紛紛面世。如電子郵件、FTP、遠(yuǎn)程桌面等工具為流離在外的企業(yè)員工,提供了訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)資源的渠道。

但是,毋庸置疑的,對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)資源的遠(yuǎn)程訪問(wèn)增加了企業(yè)網(wǎng)絡(luò)的脆弱性,產(chǎn)生了許多安全隱患。因?yàn)榇蠖鄶?shù)提供遠(yuǎn)程訪問(wèn)的應(yīng)用程序本身并不具備內(nèi)在的安全策略,也沒(méi)有提供獨(dú)立的安全鑒別機(jī)制。

或者說(shuō),需要依靠其他的安全策略,如IPSec技術(shù)或者訪問(wèn)控制列表來(lái)保障其安全性。所以,遠(yuǎn)程訪問(wèn)增加了企業(yè)內(nèi)部網(wǎng)絡(luò)被攻擊的風(fēng)險(xiǎn)。筆者在這里試圖對(duì)常見(jiàn)的遠(yuǎn)程入侵方式進(jìn)行分析總結(jié),跟大家一起來(lái)提高遠(yuǎn)程訪問(wèn)的安全性。

一、針對(duì)特定服務(wù)的攻擊

企業(yè)往往會(huì)在內(nèi)部網(wǎng)絡(luò)中部署一些HTTP、FTP服務(wù)器。同時(shí),通過(guò)一定的技術(shù),讓員工也可以從外部訪問(wèn)這些服務(wù)器。而很多遠(yuǎn)程訪問(wèn)攻擊,就是針對(duì)這些服務(wù)所展開(kāi)的。諸如這些支持SMTP、POP等服務(wù)的應(yīng)用程序,都有其內(nèi)在的安全隱患。給入侵者開(kāi)了一道后門(mén)。

如WEB服務(wù)器是企業(yè)常用的服務(wù)。可惜的是,WEB服務(wù)器所采用的HTTP服務(wù)其安全性并不高。現(xiàn)在通過(guò)攻擊WEB服務(wù)器而進(jìn)行遠(yuǎn)程訪問(wèn)入侵的案例多如牛毛。

入侵者通過(guò)利用WEB服務(wù)器和操作系統(tǒng)存在的缺陷和安全漏洞,可以輕易的控制WEB服務(wù)器并得到WEB內(nèi)容的訪問(wèn)權(quán)限。如此,入侵者得手之后,就可以任意操作數(shù)據(jù)了。即可以在用戶不知情的情況下秘密竊取數(shù)據(jù),也可以對(duì)數(shù)據(jù)進(jìn)行惡意更改。

針對(duì)這些特定服務(wù)的攻擊,比較難于防范。但是,并不是一點(diǎn)對(duì)策都沒(méi)有。采取一些有效的防治措施,仍然可以在很大程度上避免遠(yuǎn)程訪問(wèn)的入侵。如采取如下措施,可以起到一些不錯(cuò)的效果。

一、是采用一些更加安全的服務(wù)。就拿WEB服務(wù)器來(lái)說(shuō)吧。現(xiàn)在支持WEB服務(wù)器的協(xié)議主要有兩種,分別為HTTP與HTTPS。其中HTTP協(xié)議的漏洞很多,很容易被入侵者利用,成為遠(yuǎn)程入侵企業(yè)內(nèi)部網(wǎng)絡(luò)的跳板。

而HTTPS則相對(duì)來(lái)說(shuō)安全的多。因?yàn)樵谶@個(gè)協(xié)議中,加入了一些安全措施,如數(shù)據(jù)加密技術(shù)等等。在一定程度上可以提高WEB服務(wù)器的安全性。所以,網(wǎng)絡(luò)安全人員在必要的時(shí)候,可以采用一些比較安全的協(xié)議。當(dāng)然,天下沒(méi)有免費(fèi)的午餐。服務(wù)器要為此付出比較多的系統(tǒng)資源開(kāi)銷(xiāo)。

二、是對(duì)應(yīng)用服務(wù)器進(jìn)行升級(jí)。其實(shí),很多遠(yuǎn)程服務(wù)攻擊,往往都是因?yàn)閼?yīng)用服務(wù)器的漏洞所造成的。如常見(jiàn)的WEB服務(wù)攻擊,就是HTTP協(xié)議與操作系統(tǒng)漏洞一起所產(chǎn)生的后果。

如果能夠及時(shí)對(duì)應(yīng)用服務(wù)器操作系統(tǒng)進(jìn)行升級(jí),把操作系統(tǒng)的漏洞及時(shí)補(bǔ)上去,那么就可以提高這些服務(wù)的安全性,防治他們被不法之人所入侵。

三、是可以選擇一些有身份鑒別功能的服務(wù)。如TFTP、FTP都是用來(lái)進(jìn)行文件傳輸?shù)膮f(xié)議。可以讓企業(yè)內(nèi)部用戶與外部訪問(wèn)者之間建立一個(gè)文件共享的橋梁。可是這兩個(gè)服務(wù)雖然功能類(lèi)似,但是安全性上卻差很遠(yuǎn)。

TFTP是一個(gè)不安全的協(xié)議,他不提供身份鑒別貢呢功能。也就是說(shuō),任何人只要能夠連接到TFTP服務(wù)器上,就可以進(jìn)行訪問(wèn)。而FTP則提供了一定的身份驗(yàn)證功能。雖然其也允許用戶匿名訪問(wèn),但是只要網(wǎng)絡(luò)安全人員限制用戶匿名訪問(wèn),那么就可以提高文件共享的安全性。#p#

二、針對(duì)遠(yuǎn)程節(jié)點(diǎn)的攻擊

遠(yuǎn)程節(jié)點(diǎn)的訪問(wèn)模式是指一臺(tái)遠(yuǎn)程計(jì)算機(jī)連接到一個(gè)遠(yuǎn)程訪問(wèn)服務(wù)器上,并訪問(wèn)其上面的應(yīng)用程序。如我們可以通過(guò)Telent或者SSH技術(shù)遠(yuǎn)程登陸到路由器中,并執(zhí)行相關(guān)的維護(hù)命令,還可以遠(yuǎn)程啟動(dòng)某些程序。在遠(yuǎn)程節(jié)點(diǎn)的訪問(wèn)模式下,遠(yuǎn)程服務(wù)器可以為遠(yuǎn)程用戶提供應(yīng)用軟件和本地存儲(chǔ)空間。現(xiàn)在遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)余越來(lái)越流行。不過(guò),其安全隱患也不小。

一是增強(qiáng)了網(wǎng)絡(luò)設(shè)備等管理風(fēng)險(xiǎn)。因?yàn)槁酚善鳌⑧]箱服務(wù)器等等都允許遠(yuǎn)程管理。若這些網(wǎng)絡(luò)設(shè)備的密碼泄露,則即使在千里之外的入侵者,仍然可以通過(guò)遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)這些設(shè)備。

更可怕的是,可以對(duì)這些設(shè)備進(jìn)行遠(yuǎn)程維護(hù)。如入侵者可以登陸到路由器等關(guān)鍵網(wǎng)絡(luò)設(shè)備,并讓路由器上的安全策略失效。如此的話,就可以為他們進(jìn)一步攻擊企業(yè)內(nèi)部網(wǎng)絡(luò)掃清道路。而有一些人即使不攻擊企業(yè)網(wǎng)絡(luò),也會(huì)搞一些惡作劇。

如筆者以前就遇到過(guò),有人入侵路由器后,“燕過(guò)留聲,人過(guò)留名”。入侵者竟然把路由器的管理員密碼更改了。這讓我郁悶了好久。所以如果網(wǎng)絡(luò)安全管理人員允許管理員進(jìn)行遠(yuǎn)程節(jié)點(diǎn)訪問(wèn),那么就要特別注意密碼的安全性。要為此設(shè)立比較復(fù)雜的密碼,并經(jīng)常更換。

二是采取一些比較安全的遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)方法。如對(duì)于路由器或者其他應(yīng)用服務(wù)器進(jìn)行遠(yuǎn)程訪問(wèn)的話,往往即可以通過(guò)HTTP協(xié)議,也可以通過(guò)SSH協(xié)議進(jìn)行遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)。他們的功能大同小異。都可以遠(yuǎn)程執(zhí)行服務(wù)器或者路由器上的命令、應(yīng)用程序等等。

但是,他們的安全性上就有很大的差異。Telent服務(wù)其安全性比較差,因?yàn)槠錈o(wú)論是密碼還是執(zhí)行代碼在網(wǎng)絡(luò)中都是通過(guò)明文傳輸?shù)摹H绱说脑挘溆脩裘c密碼泄露的風(fēng)險(xiǎn)就比較大。

如別有用心的入侵者可以通過(guò)網(wǎng)絡(luò)偵聽(tīng)等手段竊取網(wǎng)絡(luò)中明文傳輸?shù)挠脩裘c密碼。這會(huì)給這些網(wǎng)絡(luò)設(shè)備帶來(lái)致命的打擊。而SSH協(xié)議則相對(duì)來(lái)說(shuō)比較安全,因?yàn)檫@個(gè)服務(wù)在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)都是加密處理過(guò)的。它可以提高遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)的安全性。像Cisco公司提供的網(wǎng)絡(luò)設(shè)備,如路由器等等,還有Linux基礎(chǔ)上的服務(wù)器系統(tǒng),默認(rèn)情況下,都支持SSH服務(wù)。

而往往會(huì)拒絕啟用Telent服務(wù)等等。這也主要是出于安全性的考慮。不過(guò)基于微軟的服務(wù)器系統(tǒng),其默認(rèn)情況下,支持Telent服務(wù)。不過(guò),筆者建議,大家還是采用SSH服務(wù)為好。其安全性更高。

三、針對(duì)遠(yuǎn)程控制的攻擊

遠(yuǎn)程控制是指一個(gè)遠(yuǎn)程用戶控制一臺(tái)位于其他地方的計(jì)算機(jī)。這臺(tái)計(jì)算機(jī)可能是有專(zhuān)門(mén)用途的服務(wù)器系統(tǒng),也可能是用戶自己的計(jì)算機(jī)。他跟遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)類(lèi)似,但又有所不同。當(dāng)用戶通過(guò)遠(yuǎn)程節(jié)點(diǎn)訪問(wèn)服務(wù)器,則用戶自己并不知道有人在訪問(wèn)自己。而通過(guò)遠(yuǎn)程控制訪問(wèn)的話,則在窗口中可以直接顯現(xiàn)出來(lái)。

因?yàn)檫h(yuǎn)程用戶使用的計(jì)算機(jī)只是作為鍵盤(pán)操作和現(xiàn)實(shí)之用,遠(yuǎn)程控制限制遠(yuǎn)程用戶只能夠使用駐留在企 控制的計(jì)算機(jī)上的軟件程序。如像QQ遠(yuǎn)程協(xié)助,就是遠(yuǎn)程控制的一種。

相對(duì)來(lái)說(shuō),遠(yuǎn)程控制要比節(jié)點(diǎn)訪問(wèn)安全性高一點(diǎn)。如一些遠(yuǎn)程控制軟件往往會(huì)提供加強(qiáng)的審計(jì)和日志功能。有些遠(yuǎn)程控制軟件,如QQ遠(yuǎn)程協(xié)助等,他們還需要用戶提出請(qǐng)求,對(duì)方才能夠進(jìn)行遠(yuǎn)程控制。但是,其仍然存在一些脆弱性。

一是只需要知道用戶名與口令,就可以開(kāi)始一個(gè)遠(yuǎn)程控制會(huì)話。也就是說(shuō),遠(yuǎn)程控制軟件只會(huì)根據(jù)用戶名與密碼來(lái)進(jìn)行身份驗(yàn)證。所以,如果在一些關(guān)鍵服務(wù)器上裝有遠(yuǎn)程控制軟件,最好能夠采取一些額外的安全措施。

如Windows服務(wù)器平臺(tái)上有一個(gè)安全策略,可以設(shè)置只允許一些特定的MAC地址的主機(jī)可以遠(yuǎn)程連接到服務(wù)器上。通過(guò)這種策略,可以讓只有網(wǎng)絡(luò)管理人員的主機(jī)才能夠進(jìn)行遠(yuǎn)程控制。無(wú)疑這個(gè)策略可以大大提高遠(yuǎn)程控制的安全性。

二是采用一些安全性比較高的遠(yuǎn)程控制軟件。一些比較成熟的遠(yuǎn)程控制軟件,如PCAnyWhere,其除了遠(yuǎn)程控制的基本功能之外,還提供了一些身份驗(yàn)證方式以供管理員選擇。管理員可以根據(jù)安全性需求的不同,選擇合適的身份驗(yàn)證方式。

另外,其還具有加強(qiáng)的審計(jì)與日志功能,可以翔實(shí)的紀(jì)錄遠(yuǎn)程控制所做的一些更改與訪問(wèn)的一些數(shù)據(jù)。當(dāng)我們安全管理人員懷疑遠(yuǎn)程控制被入侵者利用時(shí),則可以通過(guò)這些日志來(lái)查詢是否有入侵者侵入。

三是除非有特殊的必要,否則不要裝或者開(kāi)啟遠(yuǎn)程控制軟件。即使采取了一些安全措施,其安全隱患仍然存在。為此,除非特別需要,才開(kāi)啟遠(yuǎn)程控制軟件。

如筆者平時(shí)的時(shí)候,都會(huì)把一些應(yīng)用服務(wù)器的遠(yuǎn)程控制軟件關(guān)掉。而只有在筆者出差或者休假的時(shí)候,才會(huì)把他們開(kāi)起來(lái),以備不時(shí)之需。這么處理雖然有點(diǎn)麻煩,但是可以提高關(guān)鍵應(yīng)用服務(wù)器的安全。這點(diǎn)麻煩還是值得的。

【相關(guān)推薦】

  1. 遠(yuǎn)程訪問(wèn)服務(wù)器簡(jiǎn)述
  2. 遠(yuǎn)程訪問(wèn)與管理
  3. 應(yīng)用XAUTH技術(shù)部署企業(yè)VPN遠(yuǎn)程訪問(wèn)
責(zé)任編輯:安泉 來(lái)源: 賽迪網(wǎng)
相關(guān)推薦

2010-09-13 12:19:03

2010-09-25 15:15:32

2009-11-05 10:12:12

2017-07-14 15:07:23

2010-09-26 17:09:22

日內(nèi)數(shù)據(jù)保護(hù)

2018-04-12 13:35:14

KubernetesNodePortLoadBalance

2010-08-09 15:09:27

Flex數(shù)據(jù)訪問(wèn)

2010-08-31 11:14:32

2023-02-24 16:45:02

2012-07-17 09:16:16

SpringSSH

2022-08-26 10:09:02

Wi-Fi遠(yuǎn)程工作

2010-08-13 15:08:55

Flex數(shù)據(jù)訪問(wèn)

2020-11-01 17:10:46

異步事件開(kāi)發(fā)前端

2021-11-05 21:33:28

Redis數(shù)據(jù)高并發(fā)

2019-11-20 18:52:24

物聯(lián)網(wǎng)智能照明智能恒溫器

2021-06-24 08:52:19

單點(diǎn)登錄代碼前端

2014-12-31 17:42:47

LBSAndroid地圖

2010-03-12 17:52:35

Python輸入方式

2010-09-26 16:58:50

周末和夜間備份

2021-03-07 10:17:40

RDMA網(wǎng)絡(luò)傳輸網(wǎng)絡(luò)協(xié)議
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品国产三级国产三级人妇 | 欧美日韩视频| 91九色单男在线观看| 久久精品国产99久久| 久久免费视频1| www.日本不卡| 婷婷亚洲一区二区三区| 欧美一区二区在线视频| 91成人app| aa成人免费视频| 国产69精品久久99不卡| 精精国产xxxx视频在线动漫| 欧美丰满少妇xxxxx高潮对白| www.日韩| 欧美在线不卡区| 中文精品视频| 欧美 激情 在线| 欧美视频一区二区三区| 不卡亚洲精品| 91免费视频网站| 成人精品视频网站| 青青久在线视频| 中文字幕日韩欧美在线视频| 91麻豆国产自产在线观看亚洲 | 成人短视频下载| 污视频网站在线免费观看| 亚洲美女av在线播放| 黄色成人美女网站| 精品www久久久久奶水| 国产欧美日本一区二区三区| 国产一区二区网| 麻豆专区一区二区三区四区五区| 国产精品电影观看| 最新日韩av在线| 国产精品视频一区二区三区四区五区| 亚洲精品你懂的| 日韩成人动漫| 高清国产一区| 国产精品久久看| 青青青免费在线视频| 国产精品第一第二| 成人免费视频caoporn| av在线女优影院| 98视频在线噜噜噜国产| 国产毛片精品视频| 国产高清视频在线播放| 91精品国产色综合| 成人性生交大片免费看视频在线| 欧洲美女少妇精品| 国产美女高潮久久白浆| 国产亚洲va综合人人澡精品| 国产在线美女| 国产免费一区二区| 亚洲五码中文字幕| 日韩一区二区三区高清在线观看| 一本久道久久综合狠狠爱亚洲精品| 五月开心婷婷久久| 精品视频自拍| 黄色免费视频大全| 亚洲人成亚洲人成在线观看| 国产日韩欧美高清免费| 亚洲人成77777男人| 青草青草久热精品视频在线网站 | 精品视频一二三| 97精品一区二区三区| 成人免费毛片嘿嘿连载视频| 欧美78videosex性欧美| 99国产在线观看| 精品久久久久久国产| 欧美人与牛zoz0性行为| 1024av视频| 中文字幕日韩专区| 国产精品99久久不卡二区| av色在线观看| 日本不卡久久| 日韩亚洲欧美在线| 欧美亚洲三区| av免费在线观看网站| 国产一级精品aaaaa看| 91黄色在线观看| 欧美日本三区| 国产在线中文字幕| av在线不卡一区| 日本韩国欧美三级| 综合在线视频| 国产在线视频资源| 国产欧美综合精品一区二区| 欧美亚洲一区二区在线观看| 欧美韩国一区| 久热av在线| 久久国产手机看片| 日韩欧美一区二区三区在线| 首页国产欧美久久| 99热99re6国产在线播放| 亚洲最新在线| 国产亚洲a∨片在线观看| 国产69精品久久久久毛片| 在线不卡一区| 成人手机在线电影| 国产美女精品视频| 欧美日韩国产片| 美洲天堂一区二卡三卡四卡视频| 麻豆免费在线| 欧美在线观看成人| 97国产真实伦对白精彩视频8| 亚洲另类在线一区| 亚洲国产精品日韩专区av有中文| 精品av中文字幕在线毛片| 欧美色图亚洲自拍| 亚洲色图激情小说| 久久综合九色综合欧美亚洲| 久久av国产紧身裤| 欧美69xxxxx| 亚洲亚洲精品三区日韩精品在线视频 | 日韩vs国产vs欧美| 欧美aaaaa性bbbbb小妇| 妞干网在线观看视频| 91国内揄拍国内精品对白| 亚洲一区av在线| 韩日视频一区| 精品一区二区免费在线观看| 日本一区二区在线看| 成人福利网站| 自拍视频在线| 欧美成人毛片| 日本美女一区| 国产av天堂无码一区二区三区| 色av中文字幕一区| 亚洲婷婷综合色高清在线| 99久久综合| 538在线精品| 99sesese| 精品一区二区日本| 日韩av一区二区在线| 国产拍欧美日韩视频二区| 在线看片不卡| 韩漫成人漫画| 一二三四中文在线| 亚洲欧洲日韩综合二区| 欧美日韩国产成人高清视频| 狠狠色狠色综合曰曰| 国产激情一区二区三区四区| 欧美热在线视频精品999| 黄页网站大全在线免费观看| 黄色av免费在线播放| 国产精品白丝jk白祙| 色妞一区二区三区| 91国偷自产一区二区使用方法| 国产精品一色哟哟哟| 精品国产91| 成人免费福利| 黄色在线播放| 久久精品网站视频| 久久影院理伦片| 午夜精品久久久久久久久久久久| 在线看国产日韩| 国产三级欧美三级日产三级99| 日韩视频二区| 中文字幕亚洲影视| 在线天堂资源| 国产在线观看免费| 91精品无人成人www| 色综合电影网| 国产成人中文字幕| 国产一区二区三区久久精品| 色婷婷久久久综合中文字幕| 国产午夜精品久久久久久久| 美女黄色成人网| 精品视频97| 69精品国产久热在线观看| 国产偷倩在线播放| 免费在线观看污视频| 日韩亚洲在线视频| 国产又黄又爽免费视频| 国产高清在线一区| 国产成人精品亚洲精品| 久久激情视频免费观看| 精品国产精品一区二区夜夜嗨| 亚洲一级二级在线| 蜜桃av成人| 热久久最新地址| 国产精品久久国产三级国电话系列 | 成人一区二区在线| 欧美精品一区在线播放| 欧美mv日韩mv国产| 色婷婷精品大在线视频| 中文字幕一区二区视频| 懂色中文一区二区在线播放| 麻豆精品网站| 欧美久久九九| 日韩高清欧美| 日韩成人一级| 日韩欧洲国产| 四虎影视成人精品国库在线观看| 免费影视亚洲| 欧美jizz18性欧美| 在线中文资源天堂| 国产毛片av在线| 国产污视频在线| 美国一级片在线免费观看视频|