999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

防御“挖礦”攻擊的安防系統(tǒng)路由配置

2018-09-10 09:39:15劉偉
計算機與網(wǎng)絡(luò) 2018年23期
關(guān)鍵詞:網(wǎng)絡(luò)安全服務(wù)系統(tǒng)

劉偉

近年來,平安城市建設(shè)中構(gòu)建了大量大型的安防系統(tǒng),最常見的是遍布十字路口和商鋪門口的網(wǎng)絡(luò)攝像頭。使用者不需任何專業(yè)軟件,只需普通的網(wǎng)絡(luò)瀏覽器即可監(jiān)視其影像,但在方便的同時也留下了網(wǎng)絡(luò)安全漏洞,下面針對常見的RCE Day漏洞分析防御“挖礦”類攻擊的處理思路,給出路由器配置方案,對網(wǎng)絡(luò)安全防范工作提供一定的指導(dǎo)意義。

一、安全防范系統(tǒng)的基本要求和網(wǎng)絡(luò)安全現(xiàn)狀分析

根據(jù)公安部在安全防范工程技術(shù)規(guī)范,關(guān)于“滿足系統(tǒng)的安全性、電磁兼容性要求”中規(guī)定,網(wǎng)絡(luò)攝像頭需要具備防御網(wǎng)絡(luò)黑客的攻擊功能。但是,近年來天網(wǎng)工程和智慧城市工程采購的網(wǎng)絡(luò)攝像頭,管理員大多沒有經(jīng)過網(wǎng)絡(luò)安全崗位培訓(xùn),實際工作中也忽略了路由設(shè)置的安全防范工作,另外路由器使用默認密碼較多,只要點擊瀏覽器或手機的APP即可實現(xiàn)連接。

二、路由隱患分析

弱口令漏洞。默認密碼為:user,admin,123456或111111等屬于弱口令漏洞,用ScanPort等工具進行端口、協(xié)議掃描,查找攝像頭廠家的特征碼,對有特征碼反饋的,利用對應(yīng)的IP地址和端口號使用弱口令碰撞進行訪問,很容易就能掌控該路由,從而操縱其主機形成攻擊。

RCE Day漏洞。筆者處理過一個案例,黑客是9歲的小學(xué)生,他通過ping的命令成功連接上家長單位的D-Link網(wǎng)絡(luò)攝像頭,隨意刪改數(shù)據(jù),造成了攻擊事實。事后經(jīng)過調(diào)查市面的GoAhead服務(wù)器,發(fā)現(xiàn)大約80 %的設(shè)備均受這種漏洞影響。

數(shù)據(jù)傳輸未加密、APP未安全加固。以Windows XP為例,右擊“我的電腦”選擇“管理”展開“服務(wù)和應(yīng)用程序”,從服務(wù)的清單中選擇“SNMP服務(wù)”,停止該服務(wù)。然后打開“服務(wù)”的屬性對話框,將啟動類型改為禁用,操作完成。

再例如,封鎖ICMP(控制消息協(xié)議)的ping請求,避免遠程用戶接收ping請求的應(yīng)答,操作過程是右擊本機的IP安全策略,選擇管理IP過濾器,在列表中建立一個新的過濾規(guī)則 ICMP_ANY_IN,源地址選任意IP,目標地址選本機,協(xié)議類型是ICMP,切換到管理過濾器操作,增加一個名為DENY的操作(類型為“阻止”block),這樣就有了一個關(guān)注所有進入ICMP保護的過濾策略和丟棄所有報文的過濾操作了。如果這些數(shù)據(jù)傳輸加密工作在基層的安防系統(tǒng)建設(shè)中沒有被足夠重視,就會留下安全隱患。

四、修復(fù)挖礦漏洞的方法

測試挖礦類黑客攻擊的方法有3步:

1.下載工具,測試確認漏洞存在(可以從Github上下載相關(guān)程序);

2.從MOS上下載weblogic,用“C:\Python27\”修改系統(tǒng)環(huán)境變量,輸入命令print Hello World!完成配置,修復(fù)漏洞;

3.搜索關(guān)鍵字“CVE-2017-10271”再次測試漏洞是否存在,查看README的內(nèi)容weblogic_wls_wsat_rce和Weblogic wls-wsat組件反序列化漏洞(CVE-2017-10271)利用腳本,上傳shell,在linux下weblogic 10.3.6.0測試OK。啟動一個weblogic域,測試RCE漏洞F:\weblogic_wls_wsat_rce-master>python weblogic_wls_wsat_exp.py-t 10.6.3.226:70

06 -c ls

[-]FAIL:404 no output

從測試返回結(jié)果“FAIL:404 no output”來看,顯然漏洞已經(jīng)修復(fù)。

猜你喜歡
網(wǎng)絡(luò)安全服務(wù)系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
服務(wù)在身邊 健康每一天
網(wǎng)絡(luò)安全
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 性色在线视频精品| 国产成人精品免费av| 无码网站免费观看| 日本高清免费不卡视频| 免费a在线观看播放| 国产一区二区三区在线精品专区| 1024你懂的国产精品| 毛片卡一卡二| 亚洲第一色视频| 亚洲AV永久无码精品古装片| 亚洲国产清纯| 亚洲精品桃花岛av在线| 亚洲欧美日本国产专区一区| 91网红精品在线观看| 国产精品免费久久久久影院无码| 国产在线一区视频| 一本一道波多野结衣av黑人在线| 狠狠久久综合伊人不卡| 亚洲欧美日韩中文字幕在线| 中文字幕首页系列人妻| 2021精品国产自在现线看| 亚洲电影天堂在线国语对白| 免费午夜无码18禁无码影院| 国产精品美女自慰喷水| vvvv98国产成人综合青青| 国产精品主播| 福利视频久久| 一区二区影院| 国产亚洲精品va在线| 亚洲精品视频免费| 精品国产免费观看| 亚洲AV无码乱码在线观看裸奔| 色爽网免费视频| 国产精品人人做人人爽人人添| 伊人91在线| 波多野衣结在线精品二区| 91成人精品视频| 欧美精品综合视频一区二区| 91午夜福利在线观看| 国产成人永久免费视频| 日韩无码视频网站| 99久视频| 色偷偷一区二区三区| 亚洲码一区二区三区| 日韩亚洲高清一区二区| 欧美a网站| 国产精品污污在线观看网站| 九九久久精品国产av片囯产区| 国产精品女在线观看| 欧美性天天| 欧美人与牲动交a欧美精品| 欧美国产视频| 亚洲精品你懂的| 国产色婷婷| 国产9191精品免费观看| 国产精品综合色区在线观看| 亚洲欧美人成电影在线观看| 国产性爱网站| 少妇人妻无码首页| 中美日韩在线网免费毛片视频 | 中文纯内无码H| 欧美午夜视频在线| 亚洲一区二区三区麻豆| 国产97色在线| 国产毛片网站| 香蕉在线视频网站| 无码精油按摩潮喷在线播放 | 中文字幕 91| 国产永久在线视频| 亚洲AⅤ综合在线欧美一区| 亚洲视频黄| 国产国产人免费视频成18| 激情五月婷婷综合网| 国产精品美人久久久久久AV| 国产精品手机在线播放| 国产乱人激情H在线观看| 香蕉eeww99国产在线观看| 日本成人精品视频| 日韩专区欧美| 在线日韩日本国产亚洲| 美女高潮全身流白浆福利区| 亚洲一道AV无码午夜福利|