网络安全教程:抵御远程访问的入侵(3)

来源:asp之家 时间:2009-05-28 08:11:00 


三、针对远程控制的攻击

远程控制是指一个远程用户控制一台位于其他地方的计算机。这台计算机可能是有专门用途的服务器系统,也可能是用户自己的计算机。他跟远程节点访问类似,但又有所不同。当用户通过远程节点访问服务器,则用户自己并不知道有人在访问自己。而通过远程控制访问的话,则在窗口中可以直接显现出来。因为远程用户使用的计算机只是作为键盘操作和现实之用,远程控制限制远程用户只能够使用驻留在企 控制的计算机上的软件程序。如像QQ远程协助,就是远程控制的一种。

相对来说,远程控制要比节点访问安全性高一点。如一些远程控制软件往往会提供加强的审计和日志功能。有些远程控制软件,如QQ远程协助等,他们还需要用户提出请求,对方才能够进行远程控制。但是,其仍然存在一些脆弱性。

一是只需要知道用户名与口令,就可以开始一个远程控制会话。也就是说,远程控制软件只会根据用户名与密码来进行身份验证。所以,如果在一些关键服务器上装有远程控制软件,最好能够采取一些额外的安全措施。如Windows服务器平台上有一个安全策略,可以设置只允许一些特定的MAC地址的主机可以远程连接到服务器上。通过这种策略,可以让只有网络管理人员的主机才能够进行远程控制。无疑这个策略可以大大提高远程控制的安全性。

二是采用一些安全性比较高的远程控制软件。一些比较成熟的远程控制软件,如PCAnyWhere,其除了远程控制的基本功能之外,还提供了一些身份验证方式以供管理员选择。管理员可以根据安全性需求的不同,选择合适的身份验证方式。另外,其还具有加强的审计与日志功能,可以翔实的纪录远程控制所做的一些更改与访问的一些数据。当我们安全管理人员怀疑远程控制被入侵者利用时,则可以通过这些日志来查询是否有入侵者侵入。

三是除非有特殊的必要,否则不要装或者开启远程控制软件。即使采取了一些安全措施,其安全隐患仍然存在。为此,除非特别需要,才开启远程控制软件。如笔者平时的时候,都会把一些应用服务器的远程控制软件关掉。而只有在笔者出差或者休假的时候,才会把他们开起来,以备不时之需。这么处理虽然有点麻烦,但是可以提高关键应用服务器的安全。这点麻烦还是值得的。

标签:网络安全,教程,抵御,远程,入侵
0
投稿

猜你喜欢

  • 看Google本地化 不要把鸡蛋都放在一个篮子里

    2008-02-28 12:14:00
  • 马云:让员工家属走进阿里巴巴

    2008-01-22 12:21:00
  • DNS的来由

    2010-01-28 19:25:00
  • 选择美国主机的机房地理位置与网络分析

    2010-03-17 14:34:00
  • Godaddy常见问题——什么是ron Job?

    2010-04-16 12:36:00
  • 李开复:“google网页快照正在解决中”

    2007-09-26 11:56:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇五—ISAPI_Rewrite组件安装图解

    2010-01-30 13:15:00
  • 新版本、新内核、新功能 DedeCMS V5.3抢先看

    2008-11-29 15:51:00
  • linux重启和关闭系统命令的写法

    2023-10-16 16:16:43
  • 新手垃圾站一个月做到日3万IP实用攻略

    2008-10-18 15:07:00
  • 在Fedora上建立自己的邮件服务器(2)

    2007-09-07 14:02:00
  • Discuz!7.0论坛帮助功能详解

    2009-03-11 16:24:00
  • Linux免密码远程登录的实例

    2023-10-20 18:42:07
  • 网游业盲目追风致市场混乱 行业洗牌在即

    2009-10-14 09:48:00
  • V5shop网络联盟系统:网商应突破平台壁垒 盈利为王

    2009-11-23 13:14:00
  • 如何判断Linux系统安装在VMware上

    2022-02-22 10:53:55
  • 网页设计中代码优化详解(中篇)

    2009-06-03 12:41:00
  • 用.htaccess实现二级域名功能教程

    2010-03-22 23:14:00
  • 服务器存储数据丢失后的正确操作方法

    2009-01-13 16:35:00
  • 入门教程:IIS 5.0建Web服务器

    2008-12-24 14:44:00
  • asp之家 网站运营 m.aspxhome.com