国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

九大入侵檢測系統(tǒng)的風(fēng)險(xiǎn)及對策
2007-01-26   

內(nèi)聯(lián)網(wǎng)入侵檢測系統(tǒng)(以下簡稱“IDS系統(tǒng)”)能夠及時(shí)發(fā)現(xiàn)一些內(nèi)聯(lián)網(wǎng)內(nèi)的網(wǎng)絡(luò)病毒、系統(tǒng)漏洞、異常攻擊等高風(fēng)險(xiǎn)事件并進(jìn)行有效處置,從而增強(qiáng)了內(nèi)聯(lián)網(wǎng)的安全性,有力地保障了各重要業(yè)務(wù)系統(tǒng)的正常運(yùn)行。為了切實(shí)加強(qiáng)內(nèi)聯(lián)網(wǎng)管理、充分發(fā)揮“IDS系統(tǒng)”的作用,下面筆者根據(jù)安全監(jiān)控高風(fēng)險(xiǎn)事件來分析問題、提出對策,以供大家參考。

事件1、Windows 2000/XP RPC服務(wù)遠(yuǎn)程拒絕服務(wù)攻擊

漏洞存在于Windows系統(tǒng)的DCE-RPC堆棧實(shí)現(xiàn)中,遠(yuǎn)程攻擊者可以連接TCP 135端口,發(fā)送畸形數(shù)據(jù),可導(dǎo)致關(guān)閉RPC服務(wù),關(guān)閉RPC服務(wù)可以引起系統(tǒng)停止對新的RPC請求進(jìn)行響應(yīng),產(chǎn)生拒絕服務(wù)。

[對策]

1、臨時(shí)處理方法:使用防火墻或Windows系統(tǒng)自帶的TCP/IP過濾機(jī)制對TCP 135端口進(jìn)行限制,限制外部不可信任主機(jī)的連接。

2、徹底解決辦法:打安全補(bǔ)丁。

事件2、Windows系統(tǒng)下MSBLAST(沖擊波)蠕蟲傳播

感染蠕蟲的計(jì)算機(jī)試圖掃描感染網(wǎng)絡(luò)上的其他主機(jī),消耗主機(jī)本身的資源及大量網(wǎng)絡(luò)帶寬,造成網(wǎng)絡(luò)訪問能力急劇下降。

[對策]

1、下載完補(bǔ)丁后斷開網(wǎng)絡(luò)連接再安裝補(bǔ)丁。

2、清除蠕蟲病毒。

事件3、Windows系統(tǒng)下Sasser(震蕩波)蠕蟲傳播

蠕蟲攻擊會在系統(tǒng)上留下后門并可能導(dǎo)致Win 2000/XP操作系統(tǒng)重啟,蠕蟲傳播時(shí)可能導(dǎo)致被感染主機(jī)系統(tǒng)性能嚴(yán)重下降以及被感染網(wǎng)絡(luò)帶寬被大量占用。

[對策]

1、首先斷開計(jì)算機(jī)網(wǎng)絡(luò)。

2、然后用專殺工具查殺毒。

3、最后打系統(tǒng)補(bǔ)丁

事件4、TELNET服務(wù)用戶認(rèn)證失敗

TELNET服務(wù)往往是攻擊者入侵系統(tǒng)的渠道之一。大多數(shù)情況下,合法用戶在TELNET登錄過程中會認(rèn)證成功。如果出現(xiàn)用戶名或口令無效等情況,TELNET服務(wù)器會使認(rèn)證失敗。如果登錄用戶名為超級用戶,則更應(yīng)引起重視,檢查訪問來源是否合法。如果短時(shí)間內(nèi)大量出現(xiàn)TELNET認(rèn)證失敗響應(yīng),則說明主機(jī)可能在遭受暴力猜測攻擊。

[對策]

1、檢查訪問來源的IP、認(rèn)證用戶名及口令是否符合安全策略。

2、密切關(guān)注FTP客戶端大量失敗認(rèn)證的來源地址的活動,如果覺得有必要,可以暫時(shí)禁止此客戶端源IP地址的訪問。

事件5、TELNET服務(wù)用戶弱口令認(rèn)證

攻擊者可能利用掃描軟件或人工猜測到TELNET服務(wù)的弱口令從而非法獲得FTP服務(wù)的訪問,也可能結(jié)合TELNET服務(wù)器的本地其他漏洞獲取主機(jī)的控制權(quán)。

[對策]

1、提醒或強(qiáng)制相關(guān)的TELNET服務(wù)用戶設(shè)置復(fù)雜的口令。

2、設(shè)置安全策略,定期強(qiáng)制用戶更改自己的口令。

事件6、Microsoft SQL 客戶端SA用戶默認(rèn)空口令連接

Microsoft SQL數(shù)據(jù)庫默認(rèn)安裝時(shí)存在sa用戶密碼為空的問題,遠(yuǎn)程攻擊者可能利用這個(gè)漏洞登錄到數(shù)據(jù)庫服務(wù)器對數(shù)據(jù)庫進(jìn)行任意操作。更危險(xiǎn)的是由大多數(shù)MS-SQL的安裝采用集成Windows系統(tǒng)認(rèn)證的方式,遠(yuǎn)程攻擊者利用空口令登錄到SQL服務(wù)器后,可以利用MS-SQL的某些轉(zhuǎn)儲過程如xp_cmdshell等以LocalSystem的權(quán)限在主機(jī)上執(zhí)行任意命令,從而取得主機(jī)的完全控制。

[對策]

1、系統(tǒng)的安全模式盡量使用“Windows NT only”模式,這樣只有信任的計(jì)算機(jī)才能連上數(shù)據(jù)庫。

2、為sa賬號設(shè)置一個(gè)強(qiáng)壯的密碼;

3、不使用TCP/IP網(wǎng)絡(luò)協(xié)議,改用其他網(wǎng)絡(luò)協(xié)議。

4、如果使用TCP/IP網(wǎng)絡(luò)協(xié)議,最好將其默認(rèn)端口1433改為其他端口,這樣攻擊者用掃描器就不容易掃到。

事件7、POP3服務(wù)暴力猜測口令攻擊

POP3服務(wù)是常見網(wǎng)絡(luò)郵件收取協(xié)議。

發(fā)現(xiàn)大量的POP3登錄失敗事件,攻擊者可能正在嘗試猜測有效的POP3服務(wù)用戶名和口令,如果成功,攻擊者可能利用POP3服務(wù)本身漏洞或結(jié)合其他服務(wù)相關(guān)的漏洞進(jìn)一步侵害系統(tǒng),也可能讀取用戶的郵件,造成敏感信息泄露。

[對策]

密切留意攻擊來源的進(jìn)一步活動,如果覺得有必要阻塞其對服務(wù)器的連接訪問。

事件8、POP3服務(wù)接收可疑病毒郵件

當(dāng)前通過郵件傳播的病毒、蠕蟲日益流行,其中一些郵件病毒通過發(fā)送帶有可執(zhí)行的附件誘使用戶點(diǎn)擊執(zhí)行來傳播,常見的病毒附件名后綴有:.pif、.scr、.bat、.cmd、.com ,帶有這些后綴文件名附件的郵件通常都是偽裝成普通郵件的病毒郵件。

郵件病毒感染了主機(jī)以后通常會向郵件客戶端軟件中保存的其他用戶郵件地址發(fā)送相同的病毒郵件以擴(kuò)大傳染面。

此事件表示IDS檢測到接收帶可疑病毒附件郵件的操作,郵件的接收者很可能會感染某種郵件病毒,需要立即處理。

[對策]

1、通知隔離檢查發(fā)送病毒郵件的主機(jī),使用殺毒軟件殺除系統(tǒng)上感染的病毒。

2、在郵件服務(wù)器上安裝病毒郵件過濾軟件,在用戶接收之前就殺除之。

事件9、Microsoft Windows LSA服務(wù)遠(yuǎn)程緩沖區(qū)溢出攻擊

Microsoft Windows LSA是本地安全授權(quán)服務(wù)(LSASRV.DLL)。

LSASS DCE/RPC末端導(dǎo)出的Microsoft活動目錄服務(wù)存在一個(gè)緩沖區(qū)溢出,遠(yuǎn)程攻擊者可以利用這個(gè)漏洞以SYSTEM權(quán)限在系統(tǒng)上執(zhí)行任意指令。

[對策]

1、臨時(shí)處理方法:使用防火墻對UDP端口135、137、138、445及TCP端口135、139、445、593進(jìn)行過濾。

2、打系統(tǒng)補(bǔ)丁、升級。


熱詞搜索:

上一篇:七大步驟建立可靠的Linux操作系統(tǒng)
下一篇:防范拒絕服務(wù)攻擊妙招兒

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩av一级片| 久久精品一区二区三区不卡牛牛| 午夜精品久久久久久| 91免费看片在线观看| 久久精工是国产品牌吗| 亚洲精品伦理在线| 国产亚洲成aⅴ人片在线观看| 欧美一区二区三区免费大片| 国产美女久久久久| 精品一区二区久久| 久久国产精品免费| 国产在线精品视频| 国产大片一区二区| eeuss鲁片一区二区三区| av不卡在线播放| 色综合天天性综合| 91久久国产综合久久| 日本道色综合久久| 欧美高清你懂得| 精品日韩一区二区三区| 久久久久久**毛片大全| 国产精品色在线| 一区二区三区免费在线观看| 亚洲.国产.中文慕字在线| 婷婷开心激情综合| 日韩电影在线免费观看| 蜜桃久久av一区| 亚洲国产精品久久人人爱| 性做久久久久久| 久久精品久久99精品久久| 极品尤物av久久免费看| 国内成+人亚洲+欧美+综合在线| 三级欧美在线一区| 欧美艳星brazzers| 国产精品一二二区| 99九九99九九九视频精品| 国产日韩欧美a| 18欧美乱大交hd1984| 最新国产精品久久精品| 国产精品国模大尺度视频| 一区二区三区日本| 美女精品自拍一二三四| 99视频热这里只有精品免费| 色综合久久中文字幕| 欧美一级片在线看| www成人在线观看| 一区二区三区中文字幕| 日本vs亚洲vs韩国一区三区二区 | 亚洲国产一区视频| 午夜电影久久久| 亚洲成av人片一区二区三区| 美美哒免费高清在线观看视频一区二区| 激情伊人五月天久久综合| 91免费观看在线| 欧美日韩色综合| 欧美国产精品一区二区| 色综合久久综合网97色综合| 欧美男人的天堂一二区| 成人午夜视频在线观看| 韩国av一区二区三区| 日本精品一区二区三区四区的功能| 欧美少妇一区二区| 在线亚洲+欧美+日本专区| 日本久久精品电影| 国产视频911| 一区二区三区在线高清| 国产精品成人午夜| 久久精品国产99| 97久久人人超碰| 久久久一区二区| 亚洲人成7777| 国产jizzjizz一区二区| 欧美日韩一区中文字幕| 成人免费一区二区三区在线观看 | 蜜桃视频在线观看一区| 99精品久久免费看蜜臀剧情介绍| 欧美无人高清视频在线观看| 亚洲国产高清在线观看视频| 午夜精品久久久久久久99水蜜桃| 99久久综合色| 在线成人免费观看| 香蕉成人啪国产精品视频综合网| 欧美日韩1区2区| 欧美区在线观看| 国产精品久久久一本精品 | 丁香婷婷综合色啪| 51久久夜色精品国产麻豆| 国产蜜臀av在线一区二区三区| 天天影视网天天综合色在线播放| 成人a级免费电影| 日韩欧美激情一区| 婷婷国产在线综合| 91麻豆swag| 亚洲桃色在线一区| 福利视频网站一区二区三区| 欧美精品一区二区三区很污很色的| 亚洲精品一二三| 色综合久久久久综合体桃花网| 久久亚洲春色中文字幕久久久| 一级女性全黄久久生活片免费| 国产a精品视频| 91精品国产一区二区| 五月天精品一区二区三区| 成人网在线播放| 国产精品国产三级国产aⅴ中文 | 欧美日韩在线播| 亚洲精品在线网站| 视频在线在亚洲| 欧美视频一区在线| 亚洲精品欧美激情| 欧美主播一区二区三区美女| 亚洲日本va午夜在线电影| 91在线免费视频观看| 中文字幕高清一区| 成人av动漫在线| 中文字幕的久久| 色综合天天综合网国产成人综合天 | 亚洲欧美日韩在线不卡| 成人爱爱电影网址| 欧美国产一区二区| 成人免费va视频| 久久色视频免费观看| 精品一区二区三区影院在线午夜 | 国产欧美精品一区二区色综合 | 欧美成人精品3d动漫h| 国产剧情在线观看一区二区| 777xxx欧美| 一区二区三区在线观看欧美 | 欧美一卡2卡3卡4卡| 久久99热99| 精品国产一区二区三区久久久蜜月| 国产麻豆午夜三级精品| 国产亚洲福利社区一区| 国内国产精品久久| 国产精品久久久一本精品| av成人免费在线| 午夜国产精品影院在线观看| 91精品欧美福利在线观看| 国产精品一二三区在线| 国产精品成人免费精品自在线观看| 91久久奴性调教| 日韩黄色一级片| 欧美国产日本韩| 日本高清不卡aⅴ免费网站| 男人操女人的视频在线观看欧美| 欧美成人在线直播| 99久久久久久| 亚洲成人黄色影院| 久久精品夜色噜噜亚洲a∨| 91污片在线观看| 免费观看在线综合| 久久久精品人体av艺术| 欧美在线免费视屏| 欧美日韩国产乱码电影| 国内精品免费在线观看| 不卡一卡二卡三乱码免费网站| 最新中文字幕一区二区三区 | 日韩欧美一二区| 精品亚洲成av人在线观看| 最新国产精品久久精品| 欧美日韩亚洲综合在线| 国产成人精品三级| 一区二区三区中文免费| 欧美精品一区二区久久婷婷| 一本到不卡精品视频在线观看 | 国产精品一品二品| 亚洲永久精品大片| 国产欧美精品国产国产专区| 在线观看视频欧美| 国产在线不卡视频| 亚洲大片免费看| 综合分类小说区另类春色亚洲小说欧美| 欧美日本一区二区三区| 成人国产精品免费观看视频| 日日嗨av一区二区三区四区| 国产精品欧美久久久久无广告 | 亚洲人成网站精品片在线观看| 精品裸体舞一区二区三区| 9i在线看片成人免费| 国产伦精品一区二区三区视频青涩 | 日韩一级在线观看| 国产精品99久久久久久宅男| 欧美a级一区二区| 一区二区三区国产精华| 亚洲国产精品精华液2区45| 精品视频在线视频| 91精品福利在线| 久久99久久99精品免视看婷婷 | 最新国产の精品合集bt伙计| 日韩一区二区三区三四区视频在线观看| 99国产精品久久久久久久久久久| 九九视频精品免费| 亚洲国产精品久久久男人的天堂| 国产精品三级av在线播放| 欧美三区在线观看| 一本一本大道香蕉久在线精品| 国产毛片精品视频| 久久99国产精品久久99果冻传媒| 亚洲成人在线网站| 一区二区三区美女|