亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

常見的服務器安全管理漏洞

發(fā)布時間:  2012/6/18 20:51:49

企業(yè)信息化技術的應用,以不可逆轉。隨著文件服務器、ERP管理軟件等等在企業(yè)中生根發(fā)芽,應用服務器也逐漸在企業(yè)中普及起來。以前在企業(yè)中有一臺應用服務器已經是了不起的事情,現在有兩臺、三臺的,也不為怪了。

但是,企業(yè)應用服務器雖然增加了,可是對這個應用服務器的安全管理,卻跟不上。隨便到一家企業(yè)看看,總是可以看到一些明顯的安全管理漏洞。下面筆者就把其中一些典型的漏洞列舉出來,就當作拋磚引玉,提醒大家注意服務器的安全管理。

一、所有主機可以Telnet到服務器。

由于服務器往往都放在一個特定的空間中,若對于服務器的任何維護工作,如查看服務器的硬盤空間等等,這些工作都需要到服務器上面去查看的話,很明顯不是很方便。我們希望能夠在我們平時用的電腦上就可以對服務器進行一些日常的維護,而不用跑到存放服務器的房間中去。

所以,我們對于服務器的大部分維護工作,都可以通過Telnet到服務器上,以命令行的方式進行維護。這無疑為我們服務器的管理提供了一個方便的管理渠道,但是,也給服務器帶來了一些隱患。

當非法攻擊者利用某些特定的方法知道Telent的用戶名與密碼之后,就可以在企業(yè)任何一臺主機上暢通無阻的訪問服務器。特別是當一些心懷不滿的員工,更容易借此發(fā)泄自己對企業(yè)的不滿。以前我有個朋友在一家軟件公司中當CIO,有個員工乘管理員不注意的時候,取得了文件服務器的Telent用戶名與密碼。后來因為其泄露客戶的機密信息而被公司警告處分。這個員工心懷不滿,就利用竊取過來的用戶名與密碼,登陸到文件服務器,刪除了很多文件。還好,在文件服務器中采取了比較完善的備份制度,才避免了重大的損失。

所以,Telent技術為我們服務器管理提供了比較方便的手段,但是,其安全風險也不容忽視。一般來說,對于Telent技術,我們需要注意以下幾個方面。

一是Telent用戶名與密碼跟服務器的管理員登陸用戶名與密碼最好不一樣。也就是說,在服務器主機上登陸的用戶名與密碼,與遠程Telent到服務器的管理員用戶名與密碼要不一樣。如此的話,可以把用戶名與密碼泄露對服務器的危害降到最低。

二是最好能夠限制Telent到服務器的用戶主機。如我們可以在服務器上進行限制,只允許網絡管理員的主機才可以遠程Telent到服務器上去。這實現起來也比較簡單。若是微軟服務器系統(tǒng)的話,可以利用其本身自帶的安全策略工具實現。或者可以借助防火墻來限制Telent到服務器上的IP地址或者MAC地址。如此的話,即使用戶名或者密碼泄露,由于有了IP地址或者MAC地址的限制,則其他人仍然無法登陸到服務器上去。如此的話,就可以最大限度的保障只有合法的人員才可以Telent到服務器上進行日常的維護工作。

三是若平時不用Telent到服務器管理的話,則把這個Telent服務關閉掉。沒有必要為攻擊者留下一個后門。


本文出自:億恩科技【1tcdy.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線