网络安全教程:抵御远程访问的入侵

来源:asp之家 时间:2009-05-28 08:11:00 

随着信息化办公的普及,远程访问的需求也水涨船高。一些远程访问工具,也纷纷面世。如电子邮件、FTP、远程桌面等工具为流离在外的企业员工,提供了访问企业内部网络资源的渠道。

但是,对企业内部网络资源的远程访问增加了企业网络的脆弱性,产生了许多安全隐患。因为大多数提供远程访问的应用程序本身并不具备内在的安全策略,也没有提供独立的安全鉴别机制。或者说,需要依靠其他的安全策略,如IPSec技术或者访问控制列表来保障其安全性。所以,远程访问增加了企业内部网络被攻击的风险。笔者在这里试图对常见的远程入侵方式进行分析总结,跟大家一起来提高远程访问的安全性。

一、针对特定服务的攻击

企业往往会在内部网络中部署一些HTTP、FTP服务器。同时,通过一定的技术,让员工也可以从外部访问这些服务器。而很多远程访问攻击,就是针对这些服务所展开的。诸如这些支持SMTP、POP等服务的应用程序,都有其内在的安全隐患。给入侵者开了一道后门。

如WEB服务器是企业常用的服务。可惜的是,WEB服务器所采用的HTTP服务其安全性并不高。现在通过攻击WEB服务器而进行远程访问入侵的案例多如牛毛。入侵者通过利用WEB服务器和操作系统存在的缺陷和安全漏洞,可以轻易的控制WEB服务器并得到WEB内容的访问权限。如此,入侵者得手之后,就可以任意操作数据了。即可以在用户不知情的情况下秘密窃取数据,也可以对数据进行恶意更改。

针对这些特定服务的攻击,比较难于防范。但是,并不是一点对策都没有。采取一些有效的防治措施,仍然可以在很大程度上避免远程访问的入侵。如采取如下措施,可以起到一些不错的效果。

一、是采用一些更加安全的服务。就拿WEB服务器来说吧。现在支持WEB服务器的协议主要有两种,分别为HTTP与HTTPS。其中HTTP协议的漏洞很多,很容易被入侵者利用,成为远程入侵企业内部网络的跳板。而HTTPS则相对来说安全的多。因为在这个协议中,加入了一些安全措施,如数据加密技术等等。在一定程度上可以提高WEB服务器的安全性。所以,网络安全人员在必要的时候,可以采用一些比较安全的协议。当然,天下没有免费的午餐。服务器要为此付出比较多的系统资源开销。

二、是对应用服务器进行升级。其实,很多远程服务攻击,往往都是因为应用服务器的漏洞所造成的。如常见的WEB服务攻击,就是HTTP协议与操作系统漏洞一起所产生的后果。如果能够及时对应用服务器操作系统进行升级,把操作系统的漏洞及时补上去,那么就可以提高这些服务的安全性,防治他们被不法之人所入侵。

三、是可以选择一些有身份鉴别功能的服务。如TFTP、FTP都是用来进行文件传输的协议。可以让企业内部用户与外部访问者之间建立一个文件共享的桥梁。可是这两个服务虽然功能类似,但是安全性上却差很远。TFTP是一个不安全的协议,他不提供身份鉴别贡呢功能。也就是说,任何人只要能够连接到TFTP服务器上,就可以进行访问。而FTP则提供了一定的身份验证功能。虽然其也允许用户匿名访问,但是只要网络安全人员限制用户匿名访问,那么就可以提高文件共享的安全性。



标签:网络安全,教程,抵御,远程,入侵
0
投稿

猜你喜欢

  • 快速配置Vsftp的方法详细介绍

    2009-12-07 18:56:00
  • 一个草根站长对CN域名的看法

    2009-01-02 18:50:00
  • 做一个有自己独立特色的独立网站

    2009-08-01 15:59:00
  • 详解linux下批量替换文件内容的三种方法(perl,sed,shell)

    2021-11-04 19:39:28
  • 百度关键词排名基础算法:关于链接和点击

    2009-01-07 15:23:00
  • 关于刀片服务器五大误区解读

    2009-11-19 12:02:00
  • Mozilla Firefox 3 火狐3 简体中文版下载

    2008-06-18 13:04:00
  • SEO如何做外链-你真的懂得如何有效的做外链么?

    2011-09-05 20:46:12
  • 支付宝促“宅经济”成独立商业模式

    2009-10-27 09:21:00
  • 如何在 Linux 中查找一个命令或进程的执行时间

    2022-12-14 16:44:26
  • 二期备案即将上线 备案系统改造投入试运行公告

    2007-09-20 18:15:00
  • Google AdSense账号停止后:被滥用的愤怒与同情

    2007-11-23 17:12:00
  • 少有人知的好插件介绍

    2010-09-19 18:00:00
  • 把域名转移到Godaddy图文教程

    2010-04-07 12:30:00
  • WEB2.0下自由网站设计者未来发展工作趋势

    2009-02-10 18:17:00
  • FreeBSD下nginx并支持php配置详解

    2010-03-04 16:31:00
  • 论坛营销成功学(二)

    2010-03-04 22:37:00
  • 详解微软Office 2010的八大版本

    2010-05-27 16:09:00
  • Linux和Solaris建Apache虚拟根环境(1)

    2010-05-08 17:52:00
  • 详解CentOS 8 VMware虚拟机设置静态ip网卡上网

    2023-10-13 08:13:04
  • asp之家 网站运营 m.aspxhome.com