支付方式  联系我们   网站地图       
首页 关于域浪 互联网数据中心业务、主机托管、主机租用、机架租用、带宽租用、机房介绍、机房对比、CCN网络加速 adsl专线、深圳adsl专线 虚拟主机、域名注册、数据库、企业邮局、动态域名 网络安全、网络临近平台、安全服务、防火去墙租用、安全产品、域浪抗DDOS防火墙、NetScreen防火墙 技术支持  
   当前位置:首页 >> 技术支持 >> 网络安全 >> 怎样消除十大网络安全陷患(一)
 
精华文章
    端口大全  
    OSI七层模型介绍  
    用注册表为操作系统砌...  
    堵住域名和邮件的漏洞  
    防火墙技术专题  
    防火墙技术专题续  
    深入浅出谈防火墙  
    网络安全  
    关闭端口详解--防黑必...  
    交换机的命令  
    网络常见攻击与防范完...  
    BBS漏洞  
    任务管理器进程全解  
    提升ADSL速度的五大招...  
    网页脚本攻击防范全攻...  
    程序自删除七大方法总...  
    网络基础教程全文  
    防火墙程序在使用中的...  
    3389远程控制实用技巧  
    防范网络炸弹(五)  
    防范网络炸弹(四)  
    防范网络炸弹(三)  
    防范网络炸弹(二)  
    防范网络炸弹(一)  
    修复被锁定的注册表  
    8种Windows安全模式解...  
    Win2000下修改注册表加...  
    巧妙设置路由保护内网...  
  更多>>  
   网络安全
 怎样消除十大网络安全陷患(一)
    系统管理员常常抱怨他们无法消除系统存在的脆弱性,因为他们不知道在500多种安全问题中哪些是最不安全的,同时他们也没有时间去处理全部的问题。为此,信息安全部门找出了系统管理员可以立即消除的十大安全隐患。 



  1、BIND漏洞 

  位于十大之首的是BIND漏洞,有些系统默认安装运行了BIND,这种系统即使不提供DNS服务,也很容易受到攻击。 



  防范措施 

  建议执行一个数据包过滤器和防火墙,仔细检查BIND软件;确保非特权用户在chroot()环境下运行;禁止对外的分区传送;查看分区映射情况,确认对此做了补丁,建立了日志;对BIND进行修改,使得它不会对不可信任主机提供分区传送。 



  2、有漏洞的通用网关接口程序 

  位于十大脆弱性中第二位的是有漏洞的CGI程序和Web服务器上的扩展程序。入侵者很容易利用CGI程序中的漏洞来修改网页,窃取信用卡信息,甚至为下一次入侵建立后门。 



  防范措施 

  更新修改后的ht://dig软件包可以防止受此攻击。如果还会出现其他CGI漏洞,建议将口令保存在shadow文件中,并且通过对口令执行Crack,确保不会被入侵者轻松识破;建议将ssh或其他形式的远程shell访问设置在一台独立的主机上,该主机不提供其他服务和功能。 



  3、远程过程调用(RPC)漏洞 

  RPC允许一主机上的程序可执行另一主机上的程序。许多攻击所利用的都是RPC漏洞所带来的脆弱性。 



  防范措施 

  禁止相关服务;防火墙和边界设备只允许通过网络提供必要的服务,在防火墙上将日历、时间等服务阻塞;系统和应用必须随时更新和打补丁,确保版本最新;对NFS服务器进行充分扫描;修改NFS服务器的口令,让口令经得起检查。 



  4、Microsoft IIS中存在的远程数据服务漏洞 

  运行IIS服务器的系统管理员要特别小心,注意安全通告以及补丁,因为IIS很容易成为攻击目标。 



  防范措施 

  消除RDS漏洞,安装补丁或升级,更正所有已知的其他的IIS安全漏洞。 



  5、Sendmail攻击 

  Sendmail是运行在Unix和Linux平台上的发送、接收和转发电子邮件的软件,它很早就被人发现了漏洞,又因其广泛应用而成为攻击目标。 



  防范措施 

  升级到最新版本并打补丁;在非邮件服务器或非邮件中继站的主机上不要以后台程序模式运行Sendmail;避免邮件客户将大部分功能在根用户空间中完成。
  • 上一篇文章: 怎样消除十大网络安全陷患(二)
  • 下一篇文章: 网络工作者必杀技(三)
  • 深圳地址:深圳市罗湖区宝安北路国际商品交易大厦七楼C30室
    Tel:0755-82266883/82267566 Fax:0755-82261966
    邮编:518000 
                        Copyright © 2006-2008 elang.cn All Rights Reserved 深圳市域浪网络技术有限公司版权所有