国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

防止網(wǎng)絡(luò)防火墻溢出策略

安全
“溢出”一直以來都是很多黑帽子黑客最常用(或者說是最喜歡用)的手段之一,隨安全文化的逐步普及,大量的公開shellcode(“溢出”代碼)與溢出攻擊原理都可以隨意在各大的網(wǎng)絡(luò)安全網(wǎng)站中找得到,由此衍生了一系列的安全隱患...

防火墻已經(jīng)成為了企業(yè)網(wǎng)絡(luò)安全的必備產(chǎn)品,然而通過防火墻溢出,許多黑客足以應(yīng)對防火墻這道安全屏障。那么如何通過部署防火墻策略來阻止黑客防火墻溢出攻擊呢?

目前大多的防火墻系統(tǒng)都是針對包過濾規(guī)則進行安全防御的,這類型的防火墻再高也只能工作在傳輸層,而溢出程序的shellcode是放在應(yīng)用層的,因此對這類攻擊就無能為力了。打個比方:前段時間比較火熱的IIS WEBDAV溢出漏洞,若黑客攻擊成功能直接得到ROOTSHELL(命令行管理員控制臺),它是在正常提供HTTP服務(wù)的情況下產(chǎn)生的溢出漏洞,若在不打補丁與手工處理的情況下一臺防火墻又能做到什么呢?相信你除了把訪問該服務(wù)器TCP80端口(提供正常地HTTP服務(wù)的情況下)的包過濾掉以外就什么都不會去做了,當(dāng)然,這樣也會使你的HTTP服務(wù)無法正常地開放(等于沒有提供服務(wù))。下面就以這個漏洞為“論點&題材”,說說自己的解決方案。

防火墻溢出之對希望保護的主機實行“單獨開放端口”訪問控制策略

所謂“單獨開放端口”就是指只開放需要提供的端口,對于不需要提供服務(wù)的端口實行過濾策略。打個比方,現(xiàn)在我們需要保護一臺存在WebDAV缺陷的WEB服務(wù)器,如何能令它不被駭客入侵呢?答案是:在這臺WEB服務(wù)器的前端防火墻中加入一個“只允許其他機器訪問此機的TCP80端口”的包過濾規(guī)則(至于閣下的防火墻能否實現(xiàn)這樣的規(guī)則就另當(dāng)別論了)。加上這個規(guī)則又會有怎樣的效果呢?經(jīng)常做入侵滲透測試的朋友應(yīng)該比我還清楚遠程溢出的攻擊實施流程了吧?

①使用缺陷掃描器找到存在遠程溢出漏洞的主機-》②確認其版本號(如果有需要的話)-》③使用exploit(攻擊程序)發(fā)送shellcode-》④確認遠程溢出成功后使用NC或TELNET等程序連接被溢出主機的端口-》⑤得到SHELL。

使用“單獨開放端口”策略的解決方案對整個遠程溢出過程所發(fā)生的前三步都是無能為力的,但來到第四步這個策略能有效地阻止駭客連上有缺陷主機的被溢出端口,從而切斷了駭客的惡意攻擊手段。

優(yōu)點:操作簡單,一般的網(wǎng)絡(luò)/系統(tǒng)管理員就能完成相關(guān)的操作。

缺點:對溢出后使用端口復(fù)用進行控制的EXPLOITS就無能為力了;對現(xiàn)實中的溢出后得到反向連接控制的EPLOITS也是無能為力;不能阻止D.o.S方面的溢出攻擊。

2)使用應(yīng)用層防火墻系統(tǒng)

這里所謂的應(yīng)用層并不是想特別指明該防火墻工作在應(yīng)用層,而是想指明它能在應(yīng)用層對數(shù)據(jù)進行處理。由于應(yīng)用層的協(xié)議/服務(wù)種類比較多,因此針對應(yīng)用層形式的防火墻就有一定的市場局限性了。就樓上所提到的案例而言我們可以使用處理HTTP協(xié)議的應(yīng)用層防火墻對存在WebDAV缺陷的服務(wù)器訂制保護規(guī)則,保證服務(wù)器不收此類攻擊的影響。應(yīng)用層中的HTTP協(xié)議防火墻系統(tǒng)不多,它的基本防御原理與特點是當(dāng)服務(wù)端接受到一個發(fā)送至TCP80端口的數(shù)據(jù)包時,首先就會將該包轉(zhuǎn)移至SecureIIS,SecureIIS就會對該包進行分析并解碼該包的應(yīng)用層數(shù)據(jù),將得到的數(shù)據(jù)與你本身定制的規(guī)則進行數(shù)據(jù)配對,一旦發(fā)現(xiàn)條件相符餓數(shù)值就會執(zhí)行規(guī)則所指定的相應(yīng)操作。

優(yōu)點:能有效地切斷一些來自應(yīng)用層的攻擊(如溢出、SQL注入等)。

缺點:因為需要安裝在服務(wù)器上,所以會占用一定的系統(tǒng)資源;(一旦它受到POST行為發(fā)出的中文數(shù)據(jù)時就會自動認為是高位攻擊代碼,自動將其隔離,并進行相關(guān)的處理操作)。

3)使用IDS功能的防火墻系統(tǒng)

現(xiàn)在國內(nèi)自主開發(fā)的防火墻系統(tǒng)可謂是進入“白熱化”了,什么百兆、千兆、2U、4U...性能參數(shù)的比較本已經(jīng)日趨激烈了,再開始有不少廠商將技術(shù)重點轉(zhuǎn)移在了“多功能”的方面上,在防火墻中繼承IDS模塊已經(jīng)不是什么新鮮事了,使用這類產(chǎn)品可以達到監(jiān)控應(yīng)用層數(shù)據(jù)的效果。

優(yōu)點:便于管理。

缺點:費用支出增大;長期需要人力資源對其進行管理與設(shè)施維護;防火墻上的IDS模塊功能有限。
 

【編輯推薦】

  1. Web專用網(wǎng)站服務(wù)器的安全設(shè)置
  2. 怎樣進行路由器的安全設(shè)置
  3. 安全設(shè)置策略及自帶防火墻介紹
  4. 企業(yè)如何對員工進行網(wǎng)絡(luò)安全培訓(xùn)
  5. 企業(yè)如何在復(fù)雜環(huán)境中降低安全風(fēng)險

 

責(zé)任編輯:張啟峰 來源: 瑞星反病毒資訊網(wǎng)
相關(guān)推薦

2010-09-15 16:52:16

2012-07-13 14:43:20

防火墻防火墻策略管理

2009-12-04 15:18:18

軟路由防火墻

2019-07-18 11:26:13

防火墻網(wǎng)絡(luò)安全軟件

2009-01-18 09:16:00

2011-04-28 19:51:03

2010-12-21 18:04:26

2010-09-17 10:07:28

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2023-04-25 10:34:08

2010-08-26 10:57:35

2015-12-02 15:59:51

2011-05-16 10:50:19

2010-09-30 11:02:33

2010-09-09 13:37:49

2021-06-25 18:31:37

云防火墻

2010-05-24 17:49:56

2011-06-27 13:31:21

2009-12-16 15:29:06

點贊
收藏

51CTO技術(shù)棧公眾號

国产成人av资源| 成人黄色激情网| 26uuu久久天堂性欧美| 欧美日本一区二区| 韩日午夜在线资源一区二区| 亚洲乱码av中文一区二区| 亚洲色图在线观看| 精品少妇人欧美激情在线观看| 国产免费拔擦拔擦8x高清在线人| 蜜桃av成人| 国产精品网站在线看| 国产精品对白交换视频| 欧美黑人xxxx| 日韩免费高清在线| 亚洲成人影音| 亚洲激情综合网| 国产美女直播视频一区| 男生女生差差差的视频在线观看| 真实国产乱子伦精品一区二区三区| 色综合久久精品| 久久riav| 一区二区三区四区日本视频| 91蜜桃视频在线| 男人的天堂成人| 欧美影院视频| 久久午夜a级毛片| 国产剧情av在线| 午夜精品视频| 亚洲第一精品夜夜躁人人躁| 国产精品12p| 超碰在线成人| 高潮白浆女日韩av免费看| 久草一区二区| 欧美日韩爱爱视频| 国产精品动漫网站| 国产成人无吗| 精品视频偷偷看在线观看| 精品久久久久久久久久久久久久| 亚洲午夜久久久久久久久电影网 | 国产精品黄色| 色婷婷一区二区三区| 欧美日韩国产美| 成人在线直播| 亚洲精品久久久久中文字幕二区| 国产日韩成人内射视频| 国产精品欧美一级免费| 国产伦一区二区三区色一情| 国产超碰在线| 精品国产31久久久久久| 里番在线观看网站| 久久久久9999亚洲精品| 国产二区不卡| 北岛玲精品视频在线观看| 91福利精品第一导航| 麻豆av一区二区| 福利在线一区| 成人精品aaaa网站| 久久久久久色| 91精品久久久久久久久青青| 黄色在线一区| 国产美女主播在线| 一区二区三区四区av| 天天在线视频色| 国产日韩欧美综合在线| 国产一区精品在线| 国产一区二区在线电影| 国产精品国产精品| 国内精品国产三级国产a久久| 91网站在线看| 日韩成人在线观看视频| 国产视频福利一区| 欧美在线在线| 国产精品一区二区三区观看| 国产成人综合亚洲91猫咪| 高清不卡一区二区三区| 东方欧美亚洲色图在线| 久久男人的天堂| 激情婷婷丁香| 日韩美女啊v在线免费观看| 亚洲精品午夜精品| 伦伦影院午夜日韩欧美限制| 国产精品一区二区久久不卡| 免费污视频在线观看| 午夜精品一区二区三区在线视| av不卡一区二区| 成人欧美一区二区三区黑人孕妇 | 香蕉精品999视频一区二区 | 国产高清在线一区| 国产精品亚洲午夜一区二区三区| 欧美一区二区三区| 97国产精品videossex| 国产日韩在线免费| 久久久精品五月天| 亚洲一区二区蜜桃| 日韩成人dvd| 久久九九国产精品怡红院| 国产肥臀一区二区福利视频| 51精产品一区一区三区| 欧美日韩不卡在线| 成人av影院在线观看| 91亚洲精品久久久蜜桃| 成年人在线观看| 日本久久二区| 精品欧美激情精品一区| 久久丁香四色| 久草精品电影| 欧美亚洲国产一区二区三区va| 青青草国产精品视频| 激情六月婷婷综合| 你懂的在线视频| 91高清视频在线免费观看| 免费不卡av在线| 欧美日韩中文字幕日韩欧美| 9久久婷婷国产综合精品性色| 奇米精品一区二区三区在线观看一 | 一区二区三区视频免费视频观看网站 | 26uuu亚洲电影在线观看| 在线不卡欧美精品一区二区三区| 91社区在线观看播放| 欧美日精品一区视频| av网址在线免费观看| 国产精品日韩在线| 欧美日本一区二区视频在线观看| 国产精品二区三区四区| 一区二区三区在线免费观看| 亚洲国产天堂| 国产精品亚洲a| 亚洲一区二区欧美日韩 | 在线观看理论片| 欧美无砖砖区免费| 欧美在线黄色| 福利在线观看| 中文字幕国产精品| 亚洲最好看的视频| 久久久久网址| 欧美狂野另类xxxxoooo| 亚洲风情在线资源| 97精品国产97久久久久久| 久久久久国产精品免费免费搜索| 久久青草免费| 成人激情av在线| 亚欧色一区w666天堂| 秋霞午夜在线观看| 精品网站在线看| 欧美一区二区三区日韩视频| 精品国产亚洲一区二区在线观看| 九一国产精品视频| 欧美成人午夜激情在线| 欧美残忍xxxx极端| 亚洲福利av在线| 国产片一区二区| 一二三在线视频社区| 99久久精品免费看国产四区| 久久国产成人午夜av影院| 久久久久免费精品| 91av国产在线| 五月天中文字幕一区二区| 亚洲国产精品一区| 黑人糟蹋人妻hd中文字幕| 欧美精品18videosex性欧美| 国产视频一区在线观看一区免费| 欧美国产亚洲一区| 欧美性色欧美a在线播放| 国产欧美日韩一区二区三区在线| а√天堂中文资源在线bt| 男的插女的下面视频| 久久免费精品视频| 在线免费观看日韩欧美| 精品亚洲aⅴ乱码一区二区三区| 视频欧美精品| 在线看片免费人成视久网| 日韩妆和欧美的一区二区| 中文字幕在线观看不卡视频| 精品视频99| 少妇av一区二区三区无码| 久久理论片午夜琪琪电影网| 精品国产999| 精品制服美女丁香| 国产精品极品| av在线电影网| 99在线免费视频观看| 国产精品免费一区豆花| 日韩美一区二区三区| 亚洲v天堂v手机在线| 国产污视频在线| 成人一二三区| av播放在线| 天然素人一区二区视频| 亚洲精品456在线播放狼人| 亚洲尤物在线视频| 欧美中文娱乐网| 亚洲一区自拍偷拍| 久久精品欧洲| 日韩理论电影中文字幕| 欧美一区二区激情| 国产美女91呻吟求| 中文字幕精品网| 欧美日韩视频在线观看一区二区三区 | 综合久久综合| 日本高清久久|