国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業局域網內DHCP服務器的安全設計管理
2008-11-13   IT專家網

  我們都知道,IP地址是企業局域網主機進行相互通信的基礎。若主機沒有IP地址的話,則這臺主機是不能夠上網的。而DHCP服務器則是掌管著管理企業局域網主機IP地址的重任,若其出現安全性漏洞的話,則對于企業整個局域網的打擊是致命的,會導致企業整個網絡的癱瘓。

  所以,網絡管理員在部署DHCP服務器的同時,還需要關注一下,DHCP服務器的安全性問題。具體的來說,我們可以從以下幾個方面入手,做好DHCP服務器的安全性管理。

  第一步:管理好管理員帳戶。

  DHCP服務器安全性設計的第一步就是要做好管理員帳戶的安全措施。因為無論是黑客,還是木馬或者病毒,其若沒有取得管理員權限的話,則其破壞性也是非常有限的。所以,網絡管理員第一步要做就是看看該如何保護好這個管理員帳戶。

  為此,不同的DHCP服務器角色有不同的保護措施。

  如我們是在路由器上采用DHCP服務的,則可以通過IP地址等限制。因為路由器的話,我們一般都通過遠程來管理DHCP服務器,如通過TELENT或者SSH協議遠程連接到服務器上進行管理。為此,我們可以指定一臺主機,只有這臺主機才可以連接到路由器上進行DHCP服務器的管理。為此,我們可以在路由器的防火墻上配置,只允許某個IP地址或者MAC地址的主機才能夠連上來進行DHCP服務管理。通過這種方式,再加上用戶的口令,則可以比較好的保障管理員帳戶的安全性。從而不讓攻擊者有機可乘,破壞DHCP服務器的安全與穩定。

  如DHCP服務器是部署在微軟的操作系統上,并且在域環境中,則管理起來更加的方便。如我們可以在活動目錄用戶和計算機中,可以建立一個用戶,專門用來管理DHCP服務器。用戶新建立之后,則可以把這個用戶指定為管理員角色,讓其有權限管理DHCP服務器。一般來說,筆者是建議各個服務器的話,采用不同的管理員帳戶。這主要是避免某個管理員帳戶與口令被泄漏之后,其只影響某個特定的服務,對其他服務不會有什么不良的影響。另外,對于建立在微軟操作系統的DHCP服務器來說,也可以實現遠程管理。為此,我們也可以利用微軟操作系統自帶的安全策略,指定只有哪些主機可以連接到DHCP服務器上進行相關的管理動作。

  總之,攻擊者要攻擊企業的DHCP服務器的話,第一步是收集相關的信息然后進行分析;第二步就是設法取得管理員權限的帳戶與口令。若我們能夠保護好管理員帳戶與口令的話,則非法攻擊者將拿我們沒辦法。

  第二步:要了解DHCP服務器的運行情況。

  做好管理員帳戶的安全措施之后,網絡管理員接下去要做的就是了解DHCP服務器的運行狀況;以及在DHCP出現故障之前到底發生了什么事情,或者出現過哪些異常的情況。要做到這一點,最好的辦法就是查看DHCP服務器的日志。不過,有些DHCP服務器默認情況下,是沒有開啟DHCP服務器的審核記錄日志的。若要啟用這個功能,往往需要我們手工開啟。否則的話,DHCP服務器的一些運行信息,包括一些異常信息是無法被服務器的日志所記錄的。

  下面筆者以微軟操作系統自帶的DHCP服務為例,談談如何開啟這個“審核記錄”的功能。

  我們在管理工具中,找到DHCP服務器管理器,打開DHCP服務器控制臺窗口,右鍵單擊我們的服務器,選擇屬性。在彈出的對話框中,切換到“常規”標簽,看看“啟用DHCP審核記錄”選項是否被選中。若選中的話,則DHCP服務器的一些運行信息,就會被保存在系統的日志中。否則的話,就不會記錄DHCP服務器的運行狀態,我們也就不能夠知道DHCP服務器到底出了什么事情。

  不過有些時候,黑客光臨了DHCP服務器之后,往往會想法設法的隱藏自己的蹤跡。其中有一項措施就是修改或者刪除日志文件。為此,我們為了防止不法攻擊者非法修改日志文件,我們需要更改這個日志文件的默認路徑。在同一個對話框中,我們可以看到一個“數據庫路徑”的選項。后面的內容就是這個日志默認的保存地點。網絡管理員可以根據實際情況,選擇合適的日志保存路徑。

  另外,這個日志也是我們日后DHCP服務器出現故障后排除錯誤的一個重要基礎數據。所以,我們還需要對這個日志文件作好相關的備份工作。否則的話,當這個日志意外丟失后,我們就很對查清DHCP服務器的故障了。還有就是最好能夠對這個日志進行異地備份,如此的話,即使DHCP服務器全部癱瘓了,我們也可以從異地備份的日志中看到DHCP服務器最后做了哪些動作,才會導致這個服務器故障。

#p#副標題#e#

  第三步:設置管理員組。

  在大型網絡中,往往不只一個網絡管理員。各個網絡管理員分工合作,各司其責。所以,我們網絡管理員不希望其他的同伙,如防火墻管理人員能夠管理其不應該管理的DHCP服務器。也就是說,我們要把DHCP服務器的管理員設置在最小范圍之內。

  在實際工作中,有些網絡管理員可能比價喜歡偷懶,沒有具體區分每個管理員的工作范圍;在帳戶上,也沒有區分彼此的權限。如在域環境中,有些網絡管理員就直接設置了一個管理員組。在這個管理員組中所有用戶對所有的網絡設備與服務器都具有管理的權限。筆者認為,如此的吃大鍋飯的做法,是比較不合適的,危險的隱患比較大。下面筆者就以微軟的域環境為例,談談如何把DHCP服務器的管理員角色跟其他的管理員角色區分開來。

  首先,我們在管理工具中,找到“域安全策略”管理工具,雙擊打開這個工具。在彈出的對話框中,依次打開Windos設置、安全設置、受限制的組。然后新添加一個組。在彈出的對話框中,輸入DHCP Administrators。然后,點確定保存。如此的話,只有這個組中的用戶對DHCP服務器具有管理的權限。其他組的用戶,即使具有其他服務器的管理權限,也無法管理DHCP服務。

  其次,就是新建管理員用戶,并把它加入到這個DHCP管理員組中。在DHCP Administrators組中,選擇“安全性”,在彈出的對話框中,選擇“添加”,并把我們剛才建立的用戶加入到這個組中。如此的話,我們就可以把DHCP服務器管理員盡量的縮小。我們的目標就是企業網絡可能有多個管理員,但是,DHCP服務器只有一個管理員。這么設計,對于DHCP的安全性與穩定性是非常有幫助的。

  第四步:做好DHCP服務器相關設置的備份工作。

  在DHCP服務器中,進行的一些相關配置,我們都需要進行備份。如地址池中有哪些可以分配的地址,哪些ip地址是不能夠被分配的;如租約的期限是多少;如是否有IP地址跟MAC地址綁定的設置;等等。對于這些內容的話要及時的進行備份,并且隨著DHCP服務器的調整及時的進行改寫。如此的話,當DHCP服務器出現故障的時候,我們可以在短時間內建立起一個新的DHCP服務器,從而減少因為DHCP服務器故障給企業網絡帶來的不利影響。

  另外,有些企業還會給網絡設置一個冗余的DHCP服務器。當這個DHCP服務器出現故障的話,另外一個DHCP服務器可能馬上接替其進行工作。當然,這個冗余的DHCP服務器其是跟主服務器同步的。主服務器的相關配置的調整會及時的反應到冗余服務器上面。其實,這也是一個DHCP服務器的熱備份。不過,企業到底有沒有需要建立一個冗余的DHCP服務器呢?這主要是根據企業的實際情況來判斷的。因為由于租約的概念,到租約沒有到期,其實DHCP服務器出現短期的故障,也沒有多大的影響。這跟其他的服務器,如應用程序服務期或不同。這些服務器出現故障的時候,大部分業務將無法運行。所以,這些應用程序服務期要能夠保障在工作日內安全穩定的運行。所以,DHCP服務器的話,出現短時的故障,一般不會給企業網絡帶來致命的影響。但是,這有個前提,就是在短期之內。若網絡管理員能夠保證在短時間內修復或者重建DHCP服務器的話,則建立一個冗余的DHCP服務器就沒有多少必要了。當然這是筆者個人觀點。

  總之,隨著企業DHCP服務器應用越來越廣泛,而且,在DHCP服務上也能夠進行一些智能的控制,如IP地址與MAC地址綁定等等。所以,現在DHCP服務器也逐漸在成為黑客與其他不法攻擊者所關注的對象。為此,網絡管理員現在也要開始做好DHCP服務器的安全性設計。上面是筆者自己在DHCP服務器管理上的一些心得。也許說的不夠全面,但是句句都是金玉良言,是經驗之談。

熱詞搜索:

上一篇:兼顧速度與安全 網絡訪問輕松管理
下一篇:故障診斷:交換機與服務器IP地址沖突解決方法

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久国产精品午夜一区ai换脸| 国产乱人伦偷精品视频免下载| 豆国产96在线|亚洲| 精品国产1区二区| 国产精品亚洲第一| 国产精品久久综合| 91年精品国产| 亚洲第一久久影院| 欧美一个色资源| 韩国欧美国产1区| 国产精品免费视频网站| 91国产成人在线| 日韩精品一级二级 | 26uuu久久综合| 国产乱对白刺激视频不卡| 中文字幕电影一区| 在线精品视频免费观看| 人人精品人人爱| 久久久久久久久久看片| 99精品欧美一区二区蜜桃免费| 亚洲一区二区欧美日韩| 日韩一级高清毛片| 成人性视频免费网站| 一级女性全黄久久生活片免费| 欧美日韩午夜在线| 国产成人精品亚洲日本在线桃色 | 亚洲免费高清视频在线| 欧美区视频在线观看| 国产一区二区在线观看免费| 国产精品久久久久久久久晋中 | 26uuu精品一区二区| 高清国产一区二区三区| 亚洲一区二区在线免费看| 日韩亚洲欧美中文三级| 91亚洲午夜精品久久久久久| 美女网站视频久久| 亚洲日韩欧美一区二区在线| 日韩欧美一级二级三级| 在线视频你懂得一区二区三区| 寂寞少妇一区二区三区| 一区二区三区四区中文字幕| 久久综合九色综合欧美98| 欧美影院一区二区三区| 成人激情综合网站| 免费观看在线综合| 一区二区日韩电影| 欧美经典一区二区三区| 制服视频三区第一页精品| av中文字幕一区| 国产精品自在欧美一区| 奇米精品一区二区三区四区| 亚洲人成小说网站色在线| 久久久久国色av免费看影院| 欧美福利电影网| 色88888久久久久久影院按摩| 国产成人在线电影| 久久超碰97中文字幕| 日韩精品高清不卡| 亚洲一区二区三区精品在线| ...中文天堂在线一区| 欧美精品一区二区在线观看| 91精品黄色片免费大全| 欧洲另类一二三四区| 91麻豆精品在线观看| 国产成人超碰人人澡人人澡| 久久se这里有精品| 日韩成人av影视| 亚洲午夜影视影院在线观看| 亚洲欧洲综合另类| 综合久久久久综合| 中文字幕五月欧美| 中文字幕五月欧美| 亚洲丝袜美腿综合| 国产精品女人毛片| 国产精品久久久久久户外露出| 国产日产欧美一区二区三区| 久久久久久久久97黄色工厂| 精品国产91洋老外米糕| 精品少妇一区二区三区在线播放 | 26uuu成人网一区二区三区| 91精品国产一区二区三区蜜臀| 欧美人妖巨大在线| 欧美另类高清zo欧美| 欧美日韩国产天堂| 欧美日本韩国一区二区三区视频| 欧美日韩国产电影| 欧美一区二区三区视频免费| 欧美一区二区三区播放老司机| 欧美一区二区三区视频| 精品久久久久久无| 国产精品三级视频| 亚洲男人的天堂在线观看| 一区二区在线看| 午夜精品一区在线观看| 蜜臀av性久久久久av蜜臀妖精| 精品一区二区三区香蕉蜜桃| 国产精选一区二区三区| 在线视频一区二区三区| 欧美一级在线观看| 久久免费电影网| 国产精品丝袜黑色高跟| 一区二区三区精品在线观看| 调教+趴+乳夹+国产+精品| 麻豆免费看一区二区三区| 国产精品一区二区不卡| 色婷婷综合五月| 51精品国自产在线| 中文字幕欧美日韩一区| 一区二区三区四区乱视频| 日韩精品一二三| 国产麻豆91精品| 色天天综合色天天久久| 日韩一区二区三区视频在线| 久久人人超碰精品| 亚洲视频一区二区在线观看| 日韩电影免费一区| caoporn国产精品| 777欧美精品| 欧美国产一区二区| 亚洲成人综合在线| 高清shemale亚洲人妖| 欧美午夜精品一区二区蜜桃| 亚洲精品一区二区三区精华液| 亚洲精品五月天| 国产麻豆日韩欧美久久| 欧美色老头old∨ideo| 欧美国产日韩在线观看| 爽好久久久欧美精品| 色综合天天综合网国产成人综合天 | 成人精品一区二区三区四区| 欧美日本一区二区在线观看| 国产精品免费视频网站| 九一九一国产精品| 色94色欧美sute亚洲线路一ni | 99久久精品免费观看| 8x福利精品第一导航| 中文字幕免费不卡| 日本麻豆一区二区三区视频| 91亚洲男人天堂| 337p粉嫩大胆色噜噜噜噜亚洲| 亚洲裸体xxx| 国产精品亚洲视频| 欧美大白屁股肥臀xxxxxx| 亚洲图片欧美一区| 久久蜜桃香蕉精品一区二区三区| 亚洲丝袜精品丝袜在线| 精品处破学生在线二十三| 亚洲一区二区三区在线播放| 韩国三级在线一区| 7777精品伊人久久久大香线蕉完整版| 国产精品的网站| 激情六月婷婷综合| 日韩女优av电影| 久久精品国产一区二区三区免费看| 91福利精品视频| 国产精品福利在线播放| 国产东北露脸精品视频| 久久综合色8888| 日韩不卡一二三区| 欧美群妇大交群的观看方式| 亚洲国产日韩a在线播放性色| 91免费精品国自产拍在线不卡| 亚洲国产精品黑人久久久| 国产精品1区2区3区在线观看| 久久综合色8888| 国产一区二区三区四区在线观看| 日韩欧美国产麻豆| 久草在线在线精品观看| 久久午夜羞羞影院免费观看| 经典三级视频一区| 久久久精品蜜桃| 从欧美一区二区三区| 国产精品高潮呻吟| 在线精品视频免费观看| 五月婷婷激情综合| 欧美一区二区三区视频免费播放 | 欧美一区二区三区免费观看视频| 亚洲成人精品在线观看| 制服丝袜成人动漫| 久久99精品国产麻豆婷婷| 久久婷婷成人综合色| 丁香婷婷综合色啪| 亚洲欧美国产77777| 欧美三级日韩在线| 日本成人在线看| 久久久综合九色合综国产精品| 国产不卡免费视频| 亚洲女子a中天字幕| 欧美性受极品xxxx喷水| 蜜臀久久99精品久久久久久9 | 亚洲电影激情视频网站| 欧美一区二区成人6969| 国产一区二区成人久久免费影院| 国产欧美va欧美不卡在线| 一本色道综合亚洲| 日本不卡高清视频| 欧美—级在线免费片| 在线免费观看日韩欧美| 蜜桃av噜噜一区| 国产精品美女一区二区三区|