要防范攻击先消除十大隐患

来源:  点击数:  录入时间:08-01-15 15:35:38

措施

  教育用户和系统管理员,让他们充分认识到好的口令的作用;建立合适的口令策略,定期检查口令安全性,同时利用系统提供的一些工具和扩展包对策略进行完善。

  9、IMAP和POP服务器缓冲区溢出

  在目前已经知道的系统和应用脆弱性中大部分都源于缓冲区溢出。缓冲区溢出会引起很多问题,诸如系统崩溃、非授权的根访问和数据破坏。

  防范措施

  在
非邮件服务器的主机上禁止此类服务;使用最新版本,安装最新补丁。

  10、默认的SNMP共用串

  网络管理员利用SNMP对各种类型的网络连接设备进行管理和监控。SNMP版本1把一种未经加密的“共用串”作为鉴别机制,同时大部分SNMP设备所用的默认共用串是public,只有很少人修改了,因此攻击者利用此漏洞可以远程配置设备,甚至关闭设备。另外监听到的SNMP数据流中包括大量关于网络结构的信息,还有与之相连的系统和设备的信息,因此危害很大。

  防范措施

  如果一定要用SNMP,就禁止使用SNMP共用串;如果使用,利用SNMPwalk验证并检查功用名;如可能,设置MIB为只读;让边界设备阻塞外部的SNMP访问;检查SNMP次代理,保证其与相应主SNMP服务的最新设置同步;得到最新补丁,做兼容性测试后进行安装。

  如果系统管理员严格按照以上所提供的防范措施来做,那将大大减少相关安全问题,大家可以在一个相对安全的环境下安心工作。

9 7 3 1 2 4 8 :
  上一篇文章:
 下一篇文章:
 
相关新闻 :

·IT认证考试学习:IT认证的七注意事项 2008-01-15
·Linux操作系统远程图形化管理的几种途径 2008-01-15
·Vista下USB设备无法使用解决方法 2008-01-15
·黑客破解Email账号常用的三种方法 2008-01-15
·系统分析员备考之ISO系列基础篇 2008-01-15
·企业信息系统项目管理的问题点和对策 2008-01-15

   

关键字: 模糊搜索:

北京联合大学广告学院高教自考招
新加坡华夏管理学院2008年自主招
北大英语自考部招生日语英语专业
一年半获取国家承认自学考试证书
北京联合大学广告学院2008年自考
2008年首都联合职工大学招生简介
chinazikao重点推荐
资料中心
热 点 推 荐
串讲笔记 试题下载 资格考试
今 日 资 讯
[安徽] 09年1月高教自学考试摄像时间调整的通知 
[江西] 08下半年调整部分高教自学考试课程及教材
[天津] 09年高教自学考试开考招标与投标专业通知
[陕西] 08年高教自学考试部分课程教材变更通知 
[辽宁] 08下半年自学考试考务工作会议在沈阳召开
[广东] 中山市全国自考计算机等级考试紧急的通知 
[天津] 高教自学考试开考广播电视编导专业的通知 
[青海] 08下半年高等教育自考考试编排数据的通知 
[安徽] 有关铜陵自学考试电子摄像及教材发放通知 
[北京] 高教自学考试区县常设考点校址路线一览
教 育 网 站