|
||||||||||||
大連網站安全_從分析網站建設了解大連網站安全
閱讀次數:92 | 發(fā)布時間: 2019-07-09
大連網站安全利用型攻擊利用型攻擊是一種試圖直接對你的機器進行控制的攻擊。最常見的有下述三種。
防御:要選用難以猜測的口令。確保像NFS、NetBIos和Telnet這樣可利用的服務不暴露在公共范圍。如果該服務支持鎖定策略,就將其鎖定。
(2)特洛伊木馬。特洛伊木馬沒有復制能力,它的特點是偽裝成一個實用工具或者一個可愛的游戲,這會誘使用戶將其安裝在PC或者服務器上。
大連網站安全防御:主要是避免下載可疑程序并拒絕執(zhí)行,運用網絡掃描軟件定期監(jiān)視內部主機上的監(jiān)聽TCP服務,如果進行網站建設,需要了解大連網站程序安全。 大連網站安全緩沖區(qū)溢出。通過向程序的緩沖區(qū)寫超出其長度的內容,造成緩沖區(qū)的溢出,從而破壞程序的堆棧,使程序轉而執(zhí)行其他指令,從而達到攻擊的目的。防御:主要瀏覽最新的安全公告,不斷更新操作系統。 大連網站安全信息收集型攻擊并不對目標本身造成危害,這類攻擊被用來為進一步入侵提供有用的信息。主要包括:
防御:在防火墻上過濾掉ICMP應答消息。
(2)端口掃描。通常使用一些軟件,向大范圍的主機連接一系列的TCP端口,掃描軟件會報告成功建立的連接主機所開的端口。防御:主要使用防火墻,防火墻能檢測到是否被掃描,并自動阻斷掃描企圖。
(3)反響映射。黑客向主機發(fā)送虛假消息,然后根據返回“hostunreachable”這一消息特征判斷出哪些主機是存在的。防御:NAT 和非路由代理服務器能夠自動抵御此類攻擊,也可以在防火墻上過濾“hostunreachable”ICMP應答。
大連網站安全DNS域轉換。DNS協議不對轉換信息的更新進行身份認證,這使得該協議被人以一些不同的方式加以利用。如果你維護著一臺公共的DNS服務器,黑客只需實施一次域轉換操作就能得到你所有主機的名稱以及內部IP地址。防御:利用防火墻過濾掉DNS域轉換。
|
||||||||||||
感謝您關注致遠服軟 致遠服軟專業(yè)為企業(yè)提供:大連網站建設、大連網站制作、大連網頁設計等服務,歡迎來電來函咨詢。 |