999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Nessus掃描技術在校園網安全防護中的應用研究

2014-09-24 19:11:54陳嘉玲
無線互聯科技 2014年7期
關鍵詞:網絡安全程序校園

陳嘉玲

摘要:國內網絡環境日益成熟,幾乎所有的學校已構建校園網絡,并設置網站以提供師生許多的便利服務。校園內各個部門的網站服務眾多,卻不見得設置有類似于企業的防火墻的機制,管理者也欠缺網絡安全的警覺,使校園網絡經常是黑客喜愛的攻擊對象。因此,為了構建安全的校園網絡,使用掃描技術對校園網絡進行全面測試,找出其中的脆弱點,對于校園網安全防護具有重要的意義。在這種背景下,本文重點介紹了Nessus技術的應用。

關鍵詞:Nessus;網絡掃描;校園網1校園網絡安全技術概述

網絡上的軟硬件難免因設計上的不良或操作上的疏忽,使其含有安全方面的弱點,這些弱點會造成系統或網絡的安全漏洞,成為系統被入侵的渠道。為了提高被入侵的困難度,必須有其它更積極的預防措施,若能利用安全檢測工具自行檢查校園網絡系統是否存有安全弱點,修補弱點或加強安全監控,那么系統的入侵難度自然可大為提升。當然想要確認網絡上軟硬件的弱點,并不一定要使用安全檢測工具,只是就管理者而言,要知道每一個軟硬件的弱點是有其困難性,因為網絡管理者必須在閱讀冗長的咨詢報告后,自行判斷系統或檢測所用程序版本的信息,再借助網絡搜尋相關檢查程序,以及找出適合此系統弱點的修補程序。因此,合理應用安全檢測工具,可有效減少弱點的維護成本。Nessus是極優秀的安全檢測工具,功能強大且檢測速度快,可檢測的范圍涵蓋了所有網絡服務,適用于各種平臺與網絡設備,是當今最好的網絡安全檢測工具,并且費用低廉,所以本文將介紹Nessus來進行校園網絡安全的檢測。

2Nessus功能與實際運用

當網管人員大量檢測電腦系統的安全性時,無法依據各大網絡安全機構所發布的安全通告來一一檢查系統是否存在弱點與漏洞,此時便需依賴安全檢測工具來檢查。當設定了只掃描特定檢測程序時,由于Plugins之間可能有相依性,所以最好勾選Enable plugin dependencies功能,若沒勾選,有可能因欠缺另一檢測程序的檢測結果,導致網管人員選定的檢測程序無法掃描出真正結果。很多網絡病毒作用于Windows系統上,而學校多數電腦使用Windows環境,一臺一臺重復同樣步驟來檢測是件繁瑣的事,此時適合以Nessus安全檢測工具來針對這些網絡病毒進行大量檢測。

Nessus所開發的每個NASL檢測程序均是依據各大網絡安全機構所發布的安全通告發展而成。檢測結果主要是描述漏洞發生于何種系統、服務中,并且告知如何進行修正與核對措施。因為新的弱點與漏洞持續被發現,Nessus組織也持續發布新的NASL檢測程序,所以Nessus須勤加更新plugin,如果希望系統能自動更新,可使用crontab來做plugin的周期性更新。此外,Nessus也允許Nessus使用者自行依據各大網絡安全機構所發布的安全通告撰寫NASL語言。若想自行編寫新的檢測程序,熟知入侵行為模式是必備的。撰寫完的檢測程序必需上傳至Nessus Server才能使用,而Nessus Server預設不允許使用者上傳plugin,需將Nessus Server的組態檔nessusd.conf設定成Nessus使用者可上傳plugin,再重新啟動Server服務,使用者才能上傳使用。上傳的plugin存放在Nessus使用者個人路徑內,所以只有上傳該plugin的使用者可使用該檢測程序。

在Linux上,Nessus Client端有圖形界面與文字界面,文字界面所使用的掃描指令可利用系統的crontab,在plugin周期性更新后,再做安全掃描,以實現自動化。然而,網絡管理者仍須經常查看檢測結果,勤加更新修正系統。當安全檢測完成后,可根據檢測結果的建議進行修正漏洞,修正漏洞的方法通常是更新版本、執行PATCH檔或修正設定,但即使都按照建議進行修正后,也無法保證系統有百分百的安全性。因為系統本身仍潛藏著尚未被發現的漏洞,或是已發布的漏洞尚未撰寫成NASL檢測程序,所以管理者應該注意各大網絡安全機構所發布的安全通告,并且核對Nessus組織是否有發布新的Plugin,勤加更新Plugin,或者自行撰寫Plugin。這樣一來,才能確保有最新的Plugin,使可檢測的安全弱點也越齊全,也才能有較安全的校園網絡。

3小結

為了使校務運作正常、確保資料安全,對校園網絡進行全面的安全檢測是必不可少的。使用Nessus不僅減少已公布弱點的維護,相對提高了校園網絡被入侵的困難度,并可免于重復檢測的動作,尤其當有大量電腦需作檢測,更可減輕網絡管理的負擔。檢測后可能有大量電腦需進行更新修正,但對于更新版本、執行PATCH檔或修正設定,仍無法免于重復同樣的動作,目前并無大量電腦同時更新修正的機制。操作系統若是RedHat,那么可通過crontab使用APT來自動升級系統,只不過升級并不一定是最好的解決方法,因為新的版本畢竟可能潛藏著尚未被發的安全問題。此外,APT套件本身仍在發展階段,所以使用了這個套件并無任何保證。至于Windows環境,只要微軟有繼續支援,可使用Windows Update來更新修正。

[參考文獻]

[1]龔靜.高校校園網的安全與防護[J].教育信息化.2005(04).

[2]胡勇.入侵檢測系統分析研究[J].中國電力教育.2008(11).

猜你喜歡
網絡安全程序校園
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
“程序猿”的生活什么樣
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
開心校園
主站蜘蛛池模板: 亚洲一区二区约美女探花| 青青热久免费精品视频6| 国产精品一线天| 亚洲一区二区日韩欧美gif| 97se亚洲综合在线韩国专区福利| 亚洲AV一二三区无码AV蜜桃| 久久久精品久久久久三级| 真实国产乱子伦视频| 日本三区视频| 伊人大杳蕉中文无码| 最新加勒比隔壁人妻| 亚洲国产日韩在线成人蜜芽| 久久国产V一级毛多内射| 亚洲欧洲天堂色AV| 国产女人爽到高潮的免费视频| 国内精品久久久久鸭| 成人毛片免费在线观看| 久久情精品国产品免费| 国产91丝袜| 污污网站在线观看| 欧美日韩综合网| 国产一区亚洲一区| 日韩成人高清无码| 久久婷婷综合色一区二区| 狂欢视频在线观看不卡| 久久人人97超碰人人澡爱香蕉| 夜夜操天天摸| 国产人成午夜免费看| 久久久久久久久亚洲精品| 特级精品毛片免费观看| 欧美视频免费一区二区三区| 日本午夜精品一本在线观看| 亚洲国产成人久久精品软件| 日本一区二区不卡视频| 在线欧美日韩| 久久精品日日躁夜夜躁欧美| 免费无码在线观看| 国产SUV精品一区二区6| 欧美中文字幕一区| 国产成人一区免费观看| 台湾AV国片精品女同性| 5388国产亚洲欧美在线观看| 亚洲一区二区三区国产精品 | 亚洲永久精品ww47国产| 亚洲乱强伦| 99r在线精品视频在线播放| 欧美国产日韩另类| 天天摸天天操免费播放小视频| 精品国产黑色丝袜高跟鞋| 丝袜国产一区| 国产乱码精品一区二区三区中文| 午夜精品区| www.亚洲国产| 99久视频| 国产福利观看| 精品伊人久久久大香线蕉欧美| 色偷偷一区二区三区| 色久综合在线| 97精品伊人久久大香线蕉| 亚洲天堂精品在线| 色视频国产| 97狠狠操| 国产在线一二三区| 一本大道视频精品人妻| 国产美女无遮挡免费视频网站| 免费观看无遮挡www的小视频| 国产又爽又黄无遮挡免费观看| 毛片最新网址| 久久大香伊蕉在人线观看热2| 蜜芽国产尤物av尤物在线看| 欧美国产综合色视频| 狠狠v日韩v欧美v| 一级毛片高清| 国产极品美女在线观看| 亚洲成人动漫在线| 亚洲无码在线午夜电影| a级高清毛片| 91蜜芽尤物福利在线观看| 亚洲一区二区三区在线视频| 久久夜夜视频| 亚洲一本大道在线| 91丝袜美腿高跟国产极品老师|