色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊(cè)]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>電腦硬件>服務(wù)器>

玩轉(zhuǎn)SOHO 保證上傳FTP服務(wù)器免遭攻擊

2010年01月21日 12:02 m.1cnz.cn 作者:佚名 用戶評(píng)論(0

玩轉(zhuǎn)SOHO 保證上傳FTP服務(wù)器免遭攻擊

網(wǎng)絡(luò)科技時(shí)代,SOHO(Small OfficeHome Office)或遠(yuǎn)程辦公(Tele-office)作為一種新的工作和生活方式,已經(jīng)慢慢地被一些公司和個(gè)人所接受。借助無所不在的網(wǎng)絡(luò),很多人呆在自己的空間里工作,這是一種更加自由也更環(huán)保的生活,SOHO一方面可以讓員工避免上下班擁擠的交通,另一方面也減少了公司昂貴的辦公室房租支出,同時(shí)也給員工更多的自由空間以激發(fā)他們的創(chuàng)意,所以許多大型的企業(yè)機(jī)構(gòu)也開始允許和和鼓勵(lì)職員成為"SOHO族"。

??? SOHO族們通過網(wǎng)絡(luò)在公司FTP服務(wù)器上傳或下載文件,通過QQ和Email與同事或領(lǐng)導(dǎo)、業(yè)務(wù)上的合作伙伴進(jìn)行工作交流,通過IE瀏覽器在互聯(lián)網(wǎng)上查找各種資料等過程中,應(yīng)該注意哪些安全問題呢?作為與員工進(jìn)行交流的橋梁的公司FTP服務(wù)器,管理員又該如何保障其安全呢?

??? 作為員工上傳和下載文件的公司FTP服務(wù)器必須與Internet相連,而且必須有一個(gè)公共的IP地址,才能方便員工正常訪問。正是這固定的 IP地址,方便了成天游蕩于網(wǎng)絡(luò)上不甘寂寞的黑客們,他們時(shí)時(shí)刻刻在尋找攻擊的目標(biāo),哪怕這種攻擊與破壞對(duì)他們沒有絲毫的好處,但這些人仍樂此不彼,把攻擊的機(jī)器多少作為炫耀他們黑客本事高低的標(biāo)準(zhǔn)。那么對(duì)于FTP服務(wù)器來說,可能面臨哪些種類的攻擊呢?

??? 一、FTP服務(wù)器可能受到的攻擊

??? 雖然Windows操作系統(tǒng)類服務(wù)器,操作簡(jiǎn)單,配置方便,但是微軟操作系統(tǒng)的漏洞層出不窮,如果服務(wù)器以Windows作為操作系統(tǒng),管理員永遠(yuǎn)沒有空閑的時(shí)候,要時(shí)刻關(guān)注微軟是否又發(fā)布了什么新補(bǔ)丁,公布了什么新漏洞,然后在最快的時(shí)間內(nèi)打上補(bǔ)丁,睹上漏洞,而且網(wǎng)上針對(duì)Windows的黑客工具也很多,稍微懂點(diǎn)計(jì)算機(jī)知識(shí)的人都可以操作,所以對(duì)于稍微重要的服務(wù)器,為了保證服務(wù)器的安全,管理員都不再愿意使用Windows系統(tǒng)了,而是采用Unix服務(wù)器。Unix操作系統(tǒng)的操作要比Windows操作系統(tǒng)要復(fù)雜得多,至少可以擋住那些只會(huì)使用Windows系統(tǒng)的一類人,而且它的安全性也要高得多。對(duì)unix服務(wù)器的攻擊相對(duì)來說也就難些,但是這并不代表就沒有攻擊,對(duì)于這類服務(wù)器,可能受到下面兩大類型的攻擊。

??? 1.拒絕服務(wù)攻擊

??? DoS(Denial of Service,拒絕服務(wù)),是一種利用合理的服務(wù)請(qǐng)求占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)響應(yīng)的網(wǎng)絡(luò)攻擊行為。由于典型的DoS攻擊就是資源耗盡和資源過載,因此當(dāng)一個(gè)對(duì)資源的合理請(qǐng)求大大超過資源的支付能力時(shí),合法的訪問者將無法享用合理的服務(wù)。

??? 遭到DoS攻擊時(shí),會(huì)有大量服務(wù)請(qǐng)求發(fā)向同一臺(tái)服務(wù)器的服務(wù)守護(hù)進(jìn)程,這時(shí)就會(huì)產(chǎn)生服務(wù)過載。這些請(qǐng)求通過各種方式發(fā)出,而且許多都是故意的。在分時(shí)機(jī)制中,計(jì)算機(jī)需要處理這些潮水般涌來的請(qǐng)求,十分忙碌,以至無法處理常規(guī)任務(wù),就會(huì)丟棄許多新請(qǐng)求。如果攻擊的對(duì)象是一個(gè)基于TCP協(xié)議的服務(wù),這些請(qǐng)求還會(huì)被重發(fā),進(jìn)一步加重網(wǎng)絡(luò)的負(fù)擔(dān)。

??? 2.弱口令漏洞攻擊

??? 由于Unix操作系統(tǒng)本身的漏洞很少,不容易被利用,所以黑客們要想入侵,很多都是從帳號(hào)和密碼上打主意。而用戶的ID很容易通過一些現(xiàn)成的掃描器獲得,所以口令就成為第一層和唯一的防御線。可是有些管理員為了方便,將有些服務(wù)器的一些帳號(hào)采用易猜的口令,甚至有的帳號(hào)根本沒有口令,這無疑是虛掩房門等黑客進(jìn)來。另外,很多系統(tǒng)有內(nèi)置的或缺省的帳號(hào)也沒有更改口令,這些都給黑客帶來很多可乘之機(jī),攻擊者通常查找這些帳號(hào)。只要攻擊者能夠確定一個(gè)帳號(hào)名和密碼,他(或她)就能夠進(jìn)入目標(biāo)計(jì)算機(jī)。

?

非常好我支持^.^

(0) 0%

不好我反對(duì)

(0) 0%

( 發(fā)表人:admin )

      發(fā)表評(píng)論

      用戶評(píng)論
      評(píng)價(jià):好評(píng)中評(píng)差評(píng)

      發(fā)表評(píng)論,獲取積分! 請(qǐng)遵守相關(guān)規(guī)定!

      ?
      主站蜘蛛池模板: 双腿打开揉弄高潮H苏安安秦慕深 双腿被绑成M型调教PLAY照片 | 亚洲中文 字幕 国产 综合| 99热久久视频只有精品6| 久久黄色大片| 一本之道高清在线3线观看| 国产亚洲一区在线| 亚洲 欧美 国产 在线 日韩| 妇少水多18P蜜泬17P亚洲乱 | 中文字幕亚洲男人的天堂网络| 好男人的视频在线观看| 亚洲a免费| 海角国精产品一区一区三区糖心| 亚洲第一页在线播放| 国内高清在线观看视频| 亚洲免费一区| 久久伊人精品青青草原2021| 最近中文字幕免费高清MV视频 | 99精品免费久久久久久久久蜜桃| 男女性杂交内射妇女BBWXZ| 4484在线观看视频| 欧美巨大xxxx做受高清| qvod免费电影| 色99久久久久高潮综合影院| 国产传媒在线播放| 亚洲黄色在线视频| 久久久大香菇| a在线观看视频| 熟妇久久无码人妻AV蜜桃| 国产欧美亚洲综合第一页| 亚洲精品视频在线播放| 久久人妻少妇嫩草AV蜜桃35I| 91系列在线观看免费| 彭丹吃奶门| 国产精品免费视频能看| 亚洲中文久久精品AV无码| 男人和女人全黄一级毛片| 高h gl肉文| 一级毛片皇帝 宫女| 欧美一区二区三区男同| 国产精品色欲AV亚洲三区软件 | 亚洲精品久久久久无码AV片软件|