999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺探校園網(wǎng)絡安全

2007-12-31 00:00:00張澤榮
考試周刊 2007年45期

摘 要:校園網(wǎng)絡的安全越來越受到人們的重視。本文從密碼安全、系統(tǒng)安全、共享目錄安全和木馬防范等方面,對校園網(wǎng)的安全談了自己的看法和做法,供大家參考。

關鍵詞:網(wǎng)絡 安全 黑客

高等教育和科研機構(gòu)是互聯(lián)網(wǎng)誕生的搖籃,也是最早的應用環(huán)境。各國的高等教育都是最早建設和應用互聯(lián)網(wǎng)技術的行業(yè)之一,中國的高校校園網(wǎng)一般都最先應用最先進的網(wǎng)絡技術,網(wǎng)絡應用普及,用戶群密集而且活躍。然而校園網(wǎng)由于自身的特點也是安全問題比較突出的地方,安全管理也更為復雜、困難。尤其最近暴發(fā)的“紅色代碼”、“藍色代碼”及“尼姆達”等病毒,使人們更加深刻地認識到了網(wǎng)絡安全的重要。正如人們所說的:網(wǎng)絡的生命在于其安全性。因此,如何在現(xiàn)有的條件下搞好網(wǎng)絡的安全,就成了網(wǎng)絡管理人員的一個重要課題。

許多學校的校園網(wǎng)都以Windows2000Server做為系統(tǒng)平臺,由IIS(Internet Information Server)提供Web等等服務。下面本人結(jié)合自己對Windows2000Server網(wǎng)絡管理的一點經(jīng)驗與體會,就技術方面談談自己對校園網(wǎng)安全的一些看法。

一、密碼的安全

眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使“入侵者”得以趁虛而入。因此密碼口令的有效管理是非常基本的,也是非常重要的。

在密碼的設置安全上,首先絕對杜絕不設口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡管理人員,為了圖方便,認為服務服務器只由自己一個人管理使用,常常對系統(tǒng)不設置密碼。這樣,“入侵者”就能通過網(wǎng)絡輕而易舉地進入系統(tǒng)。筆者曾經(jīng)發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權(quán)限,如果設置不當,對用戶不進行密碼驗證,也可能為“入侵者”留下后門。

其次,在密碼口令的設置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,它們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設置。

密碼的長度也是設置者所要考慮的一個問題。在Windows2000Server系統(tǒng)中,有一個sam文件,它是Windows2000Server的用戶帳戶數(shù)據(jù)庫,所有用戶的登錄名及口令等相關信息都會保存在這個文件中。如果“入侵者”通過系統(tǒng)或網(wǎng)絡的漏洞得到了這個文件,就能通過一定的程序(如L0phtCrack)對它進行解碼。在用L0phtCrack破解時,如果使用“暴力破解”方式對所有字符組合進行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設置時一定要有足夠的長度。總之在密碼設置上,最好使用一個不常見、有一定長度的,但是你又容易記得的密碼。另外,適當?shù)亟徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。

二、系統(tǒng)的安全

曾經(jīng)流行于網(wǎng)絡上的“紅色代碼”、“藍色代碼”及“尼姆達”病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞。系統(tǒng)漏洞的存在就成為網(wǎng)絡安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡管理人員主要任務。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞并進行升級補丁卻是我們應該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關網(wǎng)絡安全網(wǎng)站,對于我們使用的軟件和服務,應該密切關注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起“紅色代碼”、“藍色代碼”及“尼姆達”病毒的傳播流行的Unicode解碼漏洞,早就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡管理員并沒有及時地發(fā)現(xiàn)和補丁,以致于過了很久還能掃描到許多機器存在該漏洞。

在校園網(wǎng)中服務器為用戶提供著各種的服務,但是服務提供得越多,系統(tǒng)就存在越多的漏洞,也就有更多的危險。因此從安全角度考慮,應將不必要的服務關閉,只向公眾提供他們所需的基本的服務。最典型的是,我們在校園網(wǎng)服務器中對公眾通常只提供Web服務功能,而沒有必要向公眾提供FTP功能,這樣,在服務器的服務配置中,我們只開放Web服務,而將FTP服務禁止。如果要開放FTP功能,就一定只能向可信賴的用戶開放,因為通過FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務器受到攻擊。所以,信賴來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡不安全的一個因素。

三、目錄共享的安全

在校園中,利用在對等網(wǎng)中對機中的某個目錄設置共享進行資料的傳輸與共享是人們常采用的一個。但在設置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問到,而是連在網(wǎng)絡上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個C類IP網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個C盤、D盤進行共享,并且在共享時將屬性設置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設置共享時一定要設定訪問密碼。只有這樣,才能保證共享目錄資料的安全。

四、木馬的防范

相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大黑客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬應該說是網(wǎng)絡安全的大敵,并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。

木馬感染通常是執(zhí)行了一些帶病毒的程序而駐留在你的計算機當中,計算機啟動后,木馬就在計算機中打開一個服務,通過這個服務將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是“冰河”,筆者也曾用冰河掃描過網(wǎng)絡上的計算機。發(fā)現(xiàn)每個C類IP網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的計算機。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務器感染了木馬,危害更是可怕。

木馬的清除一般可以通過各種殺毒軟件來進行查殺。對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡相連的邏輯接口,我們平時多注意一下服務器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。

以上只是筆者對防范外部入侵、維護網(wǎng)絡安全的一些粗淺看法,當然對于這些方面的安全還可以通過設置必要的防火墻,建立健全的網(wǎng)絡管理制度來實現(xiàn)。但是在網(wǎng)絡內(nèi)部數(shù)據(jù)安全上,還必須定時進行數(shù)據(jù)安全備份。對于硬盤中數(shù)據(jù)備份的方法很多種,我們提倡通過鏡像卷的設置來進行實時數(shù)據(jù)備份,這樣即使服務器中的一個硬盤損壞,也不至于數(shù)據(jù)丟失。

參考文獻:

[1]王永良.Windows技術叢書——配置Windows 2000 Server安全.2001.

[2]魏茂林.Windows 2000 Server應用基礎.2003.

主站蜘蛛池模板: 996免费视频国产在线播放| 日韩成人免费网站| 色九九视频| 露脸一二三区国语对白| 91久久国产成人免费观看| 理论片一区| 亚洲九九视频| 久久91精品牛牛| 好吊妞欧美视频免费| 四虎免费视频网站| 国产尤物jk自慰制服喷水| а∨天堂一区中文字幕| 欧美精品另类| 国产精品人人做人人爽人人添| 国产黄在线观看| 国产精品亚欧美一区二区| 国产乱子伦一区二区=| 67194亚洲无码| 又大又硬又爽免费视频| 久久久久国产一区二区| 日韩资源站| 一本一道波多野结衣一区二区| 成AV人片一区二区三区久久| 亚洲精品动漫| 91视频99| 国产美女人喷水在线观看| 在线观看91香蕉国产免费| 喷潮白浆直流在线播放| 久久毛片网| 午夜不卡视频| 欧美在线一二区| 欧洲亚洲一区| 久久久久人妻一区精品色奶水| 国产一区二区三区免费观看| 黄色福利在线| 国产欧美成人不卡视频| 国产在线观看一区二区三区| 亚洲婷婷丁香| 免费国产好深啊好涨好硬视频| www亚洲精品| 国产亚洲精品资源在线26u| 国产在线观看一区精品| 激情综合网址| 国产亚洲第一页| www.91在线播放| 日韩av手机在线| 国产91高跟丝袜| 免费99精品国产自在现线| 最新日韩AV网址在线观看| 欧美精品伊人久久| 91青草视频| 欧美日韩专区| 波多野结衣中文字幕久久| 成·人免费午夜无码视频在线观看| 亚洲精品国产精品乱码不卞| hezyo加勒比一区二区三区| 日韩麻豆小视频| 久久综合色视频| 亚洲视频一区| 欧美黑人欧美精品刺激| 亚洲视频四区| 欧美不卡二区| 国产性生大片免费观看性欧美| 国产中文一区a级毛片视频| 国产精品美女免费视频大全| 日本人妻丰满熟妇区| 久久福利片| 亚洲专区一区二区在线观看| 精品久久久久成人码免费动漫 | 国产精品手机在线播放| 日本伊人色综合网| 国产视频大全| 中文字幕在线永久在线视频2020| 情侣午夜国产在线一区无码| 国产精品刺激对白在线| 亚洲国产日韩在线成人蜜芽| 久久人人妻人人爽人人卡片av| 五月激激激综合网色播免费| 91亚洲精选| 不卡视频国产| 国产一在线| 久草视频福利在线观看|