999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業內部網“被搜索”的風險和“非常規”防范措施

2011-02-09 01:57:56劉俊熙
制造業自動化 2011年5期
關鍵詞:搜索引擎利用用戶

劉俊熙,吳 英

(上海政法學院,上海 201701)

0 引言

隨著搜索引擎的逐級逐代的發展,其檢索速度、功能和方位得到大大地提高和擴展,使得企業內部網,甚至個人電腦的硬盤都在“被搜索”之列,盡管企業內部網實施了相應保護措施,如安裝網絡防火墻、入侵檢測軟件等,然而企業中經常會有人私自以Modem撥號方式、手機或無線網卡等方式上網,在“被搜索”的環境下,別有用心者繞過防火墻侵入內部網絡,從而造成敏感數據泄密等成為可能。

1 “被搜索”產生的風險

1.1 問題提出

搜索引擎其核心技術為機器程序抓取網頁,即使用關鍵字網頁搜索,依靠軟件(Robot或稱Spider)抓取,而企業內部網絡則成為這種“被搜索”的主要對象。在搜索引擎的幫助下企業內部網被輕易進入,導致企業內部信息毫無安全可言。例如Google的桌面搜索工具Desktop Search存在一個信息泄漏的漏洞,別有用心者完全可以通過腳本程序欺騙Desktop Search提供用戶信息。需要說明的是,搜索引擎對網絡的訪問絕大部分并非都是惡意的,有些甚至是被允許的。例如博客中國2010年9月15日06:15-06:30短短十五分鐘內被搜索引擎訪問(被搜索)的日志其中一部分。

1.2 “被搜索”過程中企業內部網可被利用的安全漏洞

?

1)搜索引擎被作為匿名代理。像Baidu、Google、Yahoo等搜索引擎能無意識地響應使用者的命令,把一些合乎搜索條件的網頁傳遞給使用者,一般入侵者就是利用這一點,利用嵌套技術,層層使用網絡代理,通過搜索引擎搜索有缺陷的網站并入侵。同時,網絡上存在大量的諸如www.anonymizer.com等網站專門提供匿名代理服務,這極大的方便了入侵者,他們只需要幾行簡單的網頁查詢語句就能得到一些裝有微軟信息服務器((IIS)3.0和4.0但配置不當的電腦上的boot.in:文件。

2)搜索引擎被作為病毒查找攻擊對象的工具。據安全公司表示,該病毒攻擊的對象是運行phpBB軟件的論壇網站,而且就是利用Google查找攻擊目標。在Google公司采取措施對Santy蠕蟲病毒對存在有漏洞的BBS論壇網站的查找進行查殺之后,Santy蠕蟲病毒的變種正在利用Google、AOL和雅虎等搜索引擎進行大肆傳播。

3) Google被入侵者作為搜索攻擊技術。 事實證明使用Google搜索引擎可以讓普通人做一次非法入侵,其原理很簡單,很多有特定漏洞的網站都有類似的標志頁面,而這些頁面如果被Google索引到,我們就可以通過搜索指定的單詞來找到某些有指定漏洞的網站。例如FrontPage Extensions是微軟IIS上的一個產品,但是其Netscape版本中的口令文件的訪問權限設置有錯誤,入侵者取得這些口令文件后,使用暴力破解工具就有可能獲取一些弱用戶帳號口令。例如利用搜索引擎搜索一下這個ext:pwd inurl:(service |authors | administrators | users) "# -FrontPage-",可以發現有128個口令文件可供下載。

4)搜索引攀被利用查找有缺陷的系統。一般來說,裝有網絡服務的操作系統如Linux和windows通常把管理幫助文件和HTML配置文件放在網絡服務的一些標準目錄。當搜索引擎搜索到這些文件時就會列出來,于是就可以知道這個系統可能是沒有很好防范的系統而把它當作攻擊目標。比如某個流行的網絡產品有漏洞,那么就搜索這個產品的相同的字符串,比如某天phpBB論壇系統出現一個漏洞,那么我們就使用Google搜索“Powered by phpBB”,就可以搜索出幾乎所有使用phpBB系統的論壇。

5)搜索引攀能用來搜索秘密文件。搜索引擎中的FTP搜索引擎,與HTTP搜索引擎相比,存在著更大的網絡漏洞。諸如LycosFTP的搜索引擎,它產生的成千上萬的網絡鏈接能夠探測到一些配置不當的FTP服務器上的敏感信息。任何網絡使用者,稍懂網絡知識,使用這種搜索引擎,都可以鏈接到一些保密的數據和信息,更不用說一些資深的入侵者了。并且,一些隨意的FIP設置很容易暴露CUTEftp的smdata.dat文件和Netscape Enterprise Server的admpw文件,這些文件都是一些很容易被破譯的加密器加密了的密碼文件。若用FTP搜索引擎搜索出smdata.dat或admpw文件,那么,登陸該ETP服務器的用戶名和密碼就唾手可得了。至于竊取FTP服務器上放置的保密文件對于入侵者來說就更是如探囊取物了。

6)利用桌面搜索攻擊個人計算機。近來金山公司發現一種名為“Google DeskTop”的工具能夠讓使用者很輕易地找到機器當中的私人信息。同時,這個搜索工具還可以搜出系統隱藏的文件,如果利用這個搜索工具就能輕易地修改掉系統文件,而在隱藏文件暴露的情況下,非常容易受到攻擊,而且病毒會利用操作系統漏洞進行攻擊。所以用戶在QQ、MSN聊天時,或者利用電子郵件收發時,個人信息會存在緩存當中,利用這一搜索會輕易搜索到網頁的記錄。

2 企業內部網應對“被搜索”可采用的“非常規”的防范措施

這些防范措施也許是“非常規”的,但卻是有效和安全的。

2.1 屏蔽Cookie程序

Cookie是Web服務器發送到電腦里的數據文件,它記錄了諸如用戶名、口令和關于用戶興趣取向的信息,因此有可能被“被搜索”者利用,造成安全隱患,因此,我們可以在瀏覽器中做一些必要的設置,要求瀏覽器在接受Cookie之前提醒您,或者干脆拒絕它們。通常來說,Cookie會在瀏覽器被關閉時自動從計算機中刪除,可是,有許多Cookie會一反常態,始終存儲在硬盤中收集用戶的相關信息。

2.2 屏蔽ActiveX控件

由于ActiveX控件可以被嵌入到HTML頁面中,并下載到瀏覽器端加以執行,因此會給瀏覽器端造成一定程度的安全威脅。目前已有證據表明,在客戶端的瀏覽器中,如IE中插入某些ActiveX控件,也將直接對服務器端造成意想不到的安全威脅。同時,一些其他技術,如內嵌于IE的VB Script語言,用這種語言生成的客戶端可執行的程序模塊,也同 Java小程序一樣,有可能給客戶端帶來安全性能上的漏洞。此外,還有一些新技術,如ASP(Active server Pages)技術,由于用戶可以為ASP的輸出隨意增加客戶腳本、ActiveX控件和動態HTML,因此在ASP腳本中同樣也都存在著一定的安全隱患。

2.3 定期清除緩存、歷史記錄以及臨時文件夾中的內容

我們在上網瀏覽信息時,瀏覽器會把我們在上網過程中瀏覽的信息保存在瀏覽器的相關設置中,這樣下次再訪問同樣信息時可以很快地達到目的地,從而提高了我們的瀏覽效率。但是瀏覽器的緩存、歷史記錄以及臨時文件夾中的內容保留了我們太多的上網的記錄,這些記錄一旦被那些無聊的人得到,他們就有可能從這些記錄中尋找到有關個人信息的蛛絲馬跡。

2.4 不要使用“MyDocuments”文件夾存放Word、Excel文件

Word、Excel默認的文件存放路徑是根目錄下的“MyDocuments”文件夾,在特洛伊木馬把用戶硬盤變成共享硬盤后,入侵者從這個目錄中的文件名一眼就能看出這個用戶是干什么的,這個目錄幾乎就是用戶的特征標識,所以為安全起見應把工作路徑改成別的目錄,并且層次越深越好,比如:c:abcdefghijkl。

[1] 劉向東.從各種弊端來看網站服務器問題[J].計算機信息處理,2005,09.

[2] 對某企業內部信息系統的一次入侵檢測過程.http://www.176ku.com/anquan/jiance/201008/13547.html

[3] VoIP安全漏洞存在各種威脅 企業需多加防范http://tech.sina.com.cn/roll/2008-01-25/1126565057.shtml

[4] 計算機網絡安全漏洞及防范措施http://wenku.baidu.com/view/2ba4132a3169a4517723a3f9.html

[5] 劉俊熙.計算機信息檢索(第二版)[M].北京:中國鐵道出版社,2009.

猜你喜歡
搜索引擎利用用戶
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
網絡搜索引擎亟待規范
中國衛生(2015年12期)2015-11-10 05:13:38
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
基于Nutch的醫療搜索引擎的研究與開發
主站蜘蛛池模板: 欧美福利在线| 日韩一级二级三级| 国产亚洲精品资源在线26u| 精品久久蜜桃| 在线看片中文字幕| 又猛又黄又爽无遮挡的视频网站| 日韩欧美视频第一区在线观看| 国产美女在线免费观看| 久久久久人妻精品一区三寸蜜桃| 91免费国产高清观看| 亚洲高清在线播放| 久久精品国产精品一区二区| 91视频日本| 色偷偷av男人的天堂不卡| 国产在线拍偷自揄拍精品| 67194亚洲无码| 久久精品国产精品一区二区| 国产精品漂亮美女在线观看| 91久久性奴调教国产免费| 亚洲最新在线| 自拍偷拍欧美| 国产福利在线免费| 四虎国产精品永久一区| 成人福利在线视频免费观看| 99在线观看国产| 免费jjzz在在线播放国产| 亚洲综合久久成人AV| 中国国产A一级毛片| 国产青榴视频| a级毛片免费播放| 久久香蕉国产线看观看精品蕉| 精品欧美一区二区三区在线| 国产精品人成在线播放| 亚洲第一成网站| 九九线精品视频在线观看| 一区二区在线视频免费观看| 亚洲,国产,日韩,综合一区| 无码内射在线| 天天综合网色中文字幕| 精品人妻无码区在线视频| аⅴ资源中文在线天堂| 亚洲天堂久久| 97亚洲色综久久精品| 最新日本中文字幕| 国产99精品久久| 在线观看国产黄色| 天天综合网色| 国产丝袜一区二区三区视频免下载| 999福利激情视频| 91色在线观看| 中文无码毛片又爽又刺激| 久久动漫精品| 亚洲啪啪网| 久久精品亚洲热综合一区二区| 永久免费av网站可以直接看的| 囯产av无码片毛片一级| 国产精品无码作爱| 五月天久久综合国产一区二区| 男人的天堂久久精品激情| 国产精品制服| 91麻豆国产在线| 欧美成人国产| 国产精品手机视频一区二区| 美女无遮挡拍拍拍免费视频| 毛片一级在线| 日韩少妇激情一区二区| 亚洲人在线| 少妇露出福利视频| 久久精品丝袜| 国产精品毛片在线直播完整版| 国产精品专区第一页在线观看| 国产精品太粉嫩高中在线观看| 免费毛片全部不收费的| 亚洲精品成人片在线播放| 一级黄色网站在线免费看| 99re在线视频观看| 国产美女自慰在线观看| 国产又爽又黄无遮挡免费观看| 婷婷久久综合九色综合88| 欧美激情视频二区三区| 免费人成在线观看成人片| 国产性爱网站|