999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

手機在網絡安全管理上的妙用

2020-01-15 07:12:12河南郭建偉
網絡安全和信息化 2020年1期
關鍵詞:信息

河南 郭建偉

手機可謂是每個人必備的行頭,是大家和外界連接的重要工具。在一般人的印象中,手機只是用來打打電話,聊聊微信,看看新聞等,似乎和網絡安全沒什么關系。其實不然,對于網絡管理員來說,手機可以說是每時每刻都隨身攜帶的,只要充分發揮其功能,完全可以讓其為網絡安全管理保駕護航。

使用手機驗證,安全登錄SSH

利用SSH 連接,可以遠程登錄到目標服務器上。按照一般的方法,在執行連接操作時,需要輸入密碼進行驗證。但密碼一旦被泄露,別人可以隨意進行連接,這對服務器的安全是極為不利的。

相比之下,使用手機驗證碼和密碼雙重驗證機制,可以大大提高SSH 連接的安全性。具體來說,就是在遠程登錄時,先輸入手機的驗證碼,再輸入正確的連接密碼,只有兩者都驗證通過,才可以登錄到遠程服務器上。

這里以Debian 9.X 環境下,來說明實現的方法。首先需要保證服務器的時鐘是正確的,執行“data”和“Ip a”命令,查看時鐘和IP 等信息。接下來需要更新安裝源信息,執行“vi /etc/apt/source.list”命令,打開更新源源配置文件。在其中添加以下命令:

繼續輸入:

完成以上命令配置更新源信息。

執行“apt update&&apt upgrade”“apt install-ygit make automake libtool libpam0g-dev”命令,執行更新以及安裝所需輔助軟件包操作。

要想實現以上雙重認證功能,需要安裝谷歌的開源工具包。執行命令:

完成下載、編譯和安裝操作。注意,該工具包的庫文件保存到了“/usr/local/lib/security”目錄中。

執行“mkdir/lib/security”命令,創建名為“security”的目錄。執行“cp/usr/local/lib/security/pam*.so/lib/security”命令,將所需的PAM 認證模塊復制過來。執行“vim/etc/pam.d/sshd”命令,在打開的配置文件中添加“auth required pam_google_authenticator.so”行,修改和SSH 相關的PAM 參數。執 行“vim/etc/ssh/sshd_config”命令,將其中的“Cha llengeResponseAuthrnticat ion”的值修改為“yes”。接下來安裝二維碼生成工具包,執行命令:

執行下載、解壓和安裝操作。

利用“su”命令,切換到需要執行雙重認證的賬戶環境中。執行“googleauthenticator”命令,在提示信息中輸入“y”,之后會生成所需的二維碼。在手機端下載和安裝谷歌身份驗證器,并使用該驗證器掃描上述二維碼,會產生一串數字。在上述二維碼下方的“Enter code from app”欄中輸入該數字串,在“Your emergency scratch code are”欄中顯示五串數字。注意,需要將其記錄下來,如果出現認證失敗的話,可以使用上述緊急安全碼來登錄系統。然后在之后的提示中全部輸入“y”即可。

完成以上配置后,執行“servicesshd restart”命令。來重啟SSH 服務。之后等使用“ssh”命令來連接服務器時,就會提示輸入密碼和手機驗證碼,只有全部輸入正確,才可以順利登錄服務器。

利用手機短信,發送安全警報

使用Windows 的審核機制,可以全面記錄和跟蹤各種安全事件。執行“gpedit.msc”程序,在組策略編輯器窗口左側選擇“計算機配置”→“安全設置”→“Windows 設置”→“安全設置”→“本地策略”→“審核策略”項,在右側可以針對策略更改、登錄事件、對象訪問、進程跟蹤、目錄服務訪問、特權使用、系統事件、賬戶登錄事件、賬戶管理等策略,來開啟審核功能。例如,當出現黑客登錄服務器、創建非法賬戶、非法修改密碼等操作時,就會被系統審核機制記錄下來,并保存到系統日志中。

管理員可以通過查看系統日志,來發現黑客的蹤跡。但是,該方法存在一定的滯后性。當管理員查看日志發現問題時,黑客實際上已經攻擊得手。而且系統日志內容龐雜,管理員未必可以及時從中發現可疑信息。如果在黑客對服務器進行滲透的同時,管理員可以立刻得到報警信息,就可以在第一時間內對其進行防控。

例如,當系統審核機制發現問題后,立即向管理員的手機發送報警短信。實際上,現在移動服務運行商(例如電信、聯通等)都為用戶免費提供了郵件提醒功能,當然,服務器需要能夠訪問Internet 方可。

當139 等郵箱收到短信后,可以自動向用戶的手機發送短信。利用這一功能,就可以輕松實現短信報警操作。打開記事本程序,在其中輸入以下命令:

執行后完畢后將其保存為“baojing.vbs”的腳本文件。

其中的“xxxxxx”為您的手機號,“yyyyyy”為郵箱密碼,這里采用的是139 郵箱,您可以根據實際需要進行修改。點擊“Windows+R”鍵,執行“eventvwr.msc”程序,在事件查看器左側選擇“Windows 日志”→“安全”項,在右側顯示所有的安全相關的日志信息。這里針對登錄事件配置報警功能,例如對于登錄失敗的事件來說,其對應的ID 為4525。選擇該事件,在其右鍵菜單上點擊“將任務附加到此事件”項,在向導窗口中輸入任務的名稱(例如“Autoalert”)。

點擊“下一步”按鈕,選擇“啟動程序”項,在下一步窗口中點擊“瀏覽”按鈕,選擇上述“baojing.vbs”腳本文件。點擊“完成”按鈕,創建該任務。

對于登錄成功事件來說,其對應的ID 為4624。可以按照上述方法為其創建任務。當然對于上述腳本來說,可以進行適當修改,用來顯示登錄成功信息。

這樣,當黑客試圖登錄服務器時,不管其成功還是失敗,系統都會記錄下來,并自動向管理員的手機發送報警信息。當然,您可以使用上述方法,針對不同的安全事件,來配置報警功能,靈活地應對各種安全威脅。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 久久无码av三级| 巨熟乳波霸若妻中文观看免费| 亚洲国内精品自在自线官| 日本91视频| 久操线在视频在线观看| 全午夜免费一级毛片| 国产尤物jk自慰制服喷水| 国产福利免费视频| 国产精品免费久久久久影院无码| 国内精自线i品一区202| 久久综合结合久久狠狠狠97色| 国产浮力第一页永久地址| 亚洲欧洲日韩综合| 久久精品波多野结衣| 色天天综合久久久久综合片| 午夜精品区| 狠狠综合久久| 国产va在线观看| 久久综合AV免费观看| 8090成人午夜精品| 91精品国产无线乱码在线| 99久久精品国产麻豆婷婷| 色有码无码视频| 99热这里只有精品免费| 久久久久久久久18禁秘 | 中日无码在线观看| 亚洲国产av无码综合原创国产| 露脸一二三区国语对白| AV天堂资源福利在线观看| 欧美亚洲第一页| 欧洲高清无码在线| 国产精品2| 香蕉久久国产精品免| 中美日韩在线网免费毛片视频 | 成人在线观看一区| 国产 日韩 欧美 第二页| 国产乱子伦一区二区=| 国产在线精品99一区不卡| 国产欧美在线观看视频| 欧美国产三级| 青青青国产精品国产精品美女| 色天天综合久久久久综合片| 激情五月婷婷综合网| 亚洲日韩精品欧美中文字幕 | 日本成人一区| 亚洲日韩高清无码| 日本一区二区不卡视频| 国产96在线 | 亚洲无码一区在线观看| 日本免费新一区视频| 国产一区二区三区夜色| 亚洲国产成熟视频在线多多| 国产综合日韩另类一区二区| 国产高清不卡视频| 欧洲高清无码在线| 国产成人综合在线视频| 久久久国产精品无码专区| 美女国内精品自产拍在线播放| 一级做a爰片久久毛片毛片| 亚洲a级在线观看| 午夜色综合| 亚洲中文无码av永久伊人| 成年午夜精品久久精品| 无码'专区第一页| 这里只有精品在线播放| 国产女人综合久久精品视| 五月激情综合网| a毛片在线| 色偷偷综合网| av手机版在线播放| 最新国产成人剧情在线播放| 91精品啪在线观看国产91九色| 亚洲精品欧美重口| 国产国产人免费视频成18| 亚洲av日韩av制服丝袜| 精品综合久久久久久97| 欧美日韩国产在线播放| 亚洲免费黄色网| 无码精品福利一区二区三区| 日本午夜精品一本在线观看| 91外围女在线观看| 亚洲av色吊丝无码|