• <ul id="mayc0"></ul>
    <ul id="mayc0"><center id="mayc0"></center></ul>
    <strike id="mayc0"><input id="mayc0"></input></strike>
    <ul id="mayc0"></ul>
  • 始創于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊有禮 登錄
    • 掛牌上市企業
    • 60秒人工響應
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補償
    您的位置: 網站首頁 > 幫助中心>文章內容

    網絡安全教程:抵御遠程訪問的入侵

    發布時間:  2012/6/18 20:47:14

    隨著信息化辦公的普及,遠程訪問的需求也水漲船高。一些遠程訪問工具,也紛紛面世。如電子郵件、FTP、遠程桌面等工具為流離在外的企業員工,提供了訪問企業內部網絡資源的渠道。

    但是,對企業內部網絡資源的遠程訪問增加了企業網絡的脆弱性,產生了許多安全隱患。因為大多數提供遠程訪問的應用程序本身并不具備內在的安全策略,也沒有提供獨立的安全鑒別機制。或者說,需要依靠其他的安全策略,如IPSec技術或者訪問控制列表來保障其安全性。所以,遠程訪問增加了企業內部網絡被攻擊的風險。筆者在這里試圖對常見的遠程入侵方式進行分析總結,跟大家一起來提高遠程訪問的安全性。

    一、針對特定服務的攻擊

    企業往往會在內部網絡中部署一些HTTP、FTP服務器。同時,通過一定的技術,讓員工也可以從外部訪問這些服務器。而很多遠程訪問攻擊,就是針對這些服務所展開的。諸如這些支持SMTP、POP等服務的應用程序,都有其內在的安全隱患。給入侵者開了一道后門。

    如WEB服務器是企業常用的服務。可惜的是,WEB服務器所采用的HTTP服務其安全性并不高。現在通過攻擊WEB服務器而進行遠程訪問入侵的案例多如牛毛。入侵者通過利用WEB服務器和操作系統存在的缺陷和安全漏洞,可以輕易的控制WEB服務器并得到WEB內容的訪問權限。如此,入侵者得手之后,就可以任意操作數據了。即可以在用戶不知情的情況下秘密竊取數據,也可以對數據進行惡意更改。

    針對這些特定服務的攻擊,比較難于防范。但是,并不是一點對策都沒有。采取一些有效的防治措施,仍然可以在很大程度上避免遠程訪問的入侵。如采取如下措施,可以起到一些不錯的效果。

    一、是采用一些更加安全的服務。就拿WEB服務器來說吧。現在支持WEB服務器的協議主要有兩種,分別為HTTP與HTTPS。其中HTTP協議的漏洞很多,很容易被入侵者利用,成為遠程入侵企業內部網絡的跳板。而HTTPS則相對來說安全的多。因為在這個協議中,加入了一些安全措施,如數據加密技術等等。在一定程度上可以提高WEB服務器的安全性。所以,網絡安全人員在必要的時候,可以采用一些比較安全的協議。當然,天下沒有免費的午餐。服務器要為此付出比較多的系統資源開銷。


    本文出自:億恩科技【www.vbseamall.com】

    服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線