避免攻击保证上传FTP服务器的安全

来源:asp之家 时间:2009-05-07 09:46:00 

在网络科技时代,SOHO(Small OfficeHome Office)或远程办公(Tele-office)作为一种新的工作和生活方式,已经慢慢地被一些公司和个人所接受。

借助无所不在的网络,很多人呆在自己的空间里工作,这是一种更加自由也更环保的生活,SOHO一方面可以让员工避免上下班拥挤的交通,另一方面也减少了公司昂贵的办公室房租支出,同时也给员工更多的自由空间以激发他们的创意,所以许多大型的企业机构也开始允许和和鼓励职员成为"SOHO族"。 SOHO族们通过网络在公司FTP服务器上传或下载文件,通过QQ和Email与同事或领导、业务上的合作伙伴进行工作交流,通过IE浏览器在互联网上查找各种资料等过程中,应该注意哪些安全问题呢?作为与员工进行交流的桥梁的公司FTP服务器,管理员又该如何保障其安全呢?

作为员工上传和下载文件的公司FTP服务器必须与Internet相连,而且必须有一个公共的IP地址,才能方便员工正常访问。正是这固定的 IP地址,方便了成天游荡于网络上不甘寂寞的黑客们,他们时时刻刻在寻找攻击的目标,哪怕这种攻击与破坏对他们没有丝毫的好处,但这些人仍乐此不彼,把攻击的机器多少作为炫耀他们黑客本事高低的标准。那么对于FTP服务器来说,可能面临哪些种类的攻击呢?

一、FTP服务器可能受到的攻击

虽然Windows操作系统类服务器,操作简单,配置方便,但是微软操作系统的漏洞层出不穷,如果服务器以Windows作为操作系统,管理员永远没有空闲的时候,要时刻关注微软是否又发布了什么新补丁,公布了什么新漏洞,然后在最快的时间内打上补丁,睹上漏洞,而且网上针对Windows的黑客工具也很多,稍微懂点计算机知识的人都可以操作,所以对于稍微重要的服务器,为了保证服务器的安全,管理员都不再愿意使用Windows系统了,而是采用Unix服务器。Unix操作系统的操作要比Windows操作系统要复杂得多,至少可以挡住那些只会使用Windows系统的一类人,而且它的安全性也要高得多。对unix服务器的攻击相对来说也就难些,但是这并不代表就没有攻击,对于这类服务器,可能受到下面两大类型的攻击。

1.拒绝服务攻击

DoS(Denial of Service,拒绝服务),是一种利用合理的服务请求占用过多的服务资源,从而使合法用户无法得到服务响应的网络攻击行为。由于典型的DoS攻击就是资源耗尽和资源过载,因此当一个对资源的合理请求大大超过资源的支付能力时,合法的访问者将无法享用合理的服务。

遭到DoS攻击时,会有大量服务请求发向同一台服务器的服务守护进程,这时就会产生服务过载。这些请求通过各种方式发出,而且许多都是故意的。在分时机制中,计算机需要处理这些潮水般涌来的请求,十分忙碌,以至无法处理常规任务,就会丢弃许多新请求。如果攻击的对象是一个基于TCP协议的服务,这些请求还会被重发,进一步加重网络的负担。

2.弱口令漏洞攻击

由于Unix操作系统本身的漏洞很少,不容易被利用,所以黑客们要想入侵,很多都是从帐号和密码上打主意。而用户的ID很容易通过一些现成的扫描器获得,所以口令就成为第一层和唯一的防御线。可是有些管理员为了方便,将有些服务器的一些帐号采用易猜的口令,甚至有的帐号根本没有口令,这无疑是虚掩房门等黑客进来。另外,很多系统有内置的或缺省的帐号也没有更改口令,这些都给黑客带来很多可乘之机,攻击者通常查找这些帐号。只要攻击者能够确定一个帐号名和密码,他(或她)就能够进入目标计算机。

标签:避免攻击,FTP,服务器,安全
0
投稿

猜你喜欢

  • Win 2000检测系统安全清单(3)

    2007-09-20 14:53:00
  • 浅谈中小站长站点运营推广

    2008-04-02 11:47:00
  • 如何花最少的钱排在百度搜索结果第一位

    2009-07-08 14:45:00
  • Google(谷歌)推出视频搜索

    2007-09-21 20:10:00
  • Apache+Proftpd虚拟主机的安全问题

    2009-08-18 10:42:00
  • Exchange 2007:10大特性扫描

    2010-02-26 19:06:00
  • UCenter Home2.0“道具转让许可证”道具使用说明

    2009-08-20 12:07:00
  • WordPress缓存插件适用性分析

    2010-03-21 10:54:00
  • 谷歌日本扩大街景检索服务的对象区域

    2009-12-03 09:06:00
  • 做站内容的选择与创意

    2008-05-30 12:52:00
  • 文化部称仍在审查魔兽新片《巫妖王之怒》

    2009-10-31 17:07:00
  • adsense优化技巧-定期更换广告

    2007-12-22 16:22:00
  • Google以外17个搜索引擎的创新

    2008-03-20 13:08:00
  • 服务器安全设置教程:硬盘权限设置

    2009-10-18 07:47:00
  • 小谈网站被挂马的防范及解决方法

    2008-11-13 13:14:00
  • dede5.3顶级栏目-二级栏目标题专用标签

    2009-02-15 09:42:00
  • 说说我做站四年的经历 简单而艰辛

    2008-12-17 11:50:00
  • DEDECMS打造实用漂亮的翻页效果!

    2009-02-13 18:14:00
  • UCenter Home重大功能改进 积分系统篇

    2009-06-03 12:11:00
  • 严守七道关 保证Web数据库安全性

    2009-05-07 17:44:00
  • asp之家 网站运营 m.aspxhome.com