国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何打造最安全的DHCP服務(wù)器
2009-05-21   51CTo

    我們都知道,IP地址是企業(yè)局域網(wǎng)主機(jī)進(jìn)行相互通信的基礎(chǔ)。若主機(jī)沒有IP地址的話,則這臺(tái)主機(jī)是不能夠上網(wǎng)的。而DHCP服務(wù)器則是掌管著管理企業(yè)局域網(wǎng)主機(jī)IP地址的重任,若其出現(xiàn)安全性漏洞的話,則對(duì)于企業(yè)整個(gè)局域網(wǎng)的打擊是致命的,會(huì)導(dǎo)致企業(yè)整個(gè)網(wǎng)絡(luò)的癱瘓。

    所以,網(wǎng)絡(luò)管理員在部署DHCP服務(wù)器的同時(shí),還需要關(guān)注一下,DHCP服務(wù)器的安全性問題。具體的來(lái)說(shuō),我們可以從以下幾個(gè)方面入手,做好DHCP服務(wù)器的安全性管理。

第一步:管理好管理員帳戶。

    DHCP服務(wù)器安全性設(shè)計(jì)的第一步就是要做好管理員帳戶的安全措施。因?yàn)闊o(wú)論是黑客,還是木馬或者病毒,其若沒有取得管理員權(quán)限的話,則其破壞性也是非常有限的。所以,網(wǎng)絡(luò)管理員第一步要做就是看看該如何保護(hù)好這個(gè)管理員帳戶。

   為此,不同的DHCP服務(wù)器角色有不同的保護(hù)措施。

    如我們是在路由器上采用DHCP服務(wù)的,則可以通過(guò)IP地址等限制。因?yàn)槁酚善鞯脑挘覀円话愣纪ㄟ^(guò)遠(yuǎn)程來(lái)管理DHCP服務(wù)器,如通過(guò)TELENT或者SSH協(xié)議遠(yuǎn)程連接到服務(wù)器上進(jìn)行管理。為此,我們可以指定一臺(tái)主機(jī),只有這臺(tái)主機(jī)才可以連接到路由器上進(jìn)行DHCP服務(wù)器的管理。為此,我們可以在路由器的防火墻上配置,只允許某個(gè)IP地址或者M(jìn)AC地址的主機(jī)才能夠連上來(lái)進(jìn)行DHCP服務(wù)管理。通過(guò)這種方式,再加上用戶的口令,則可以比較好的保障管理員帳戶的安全性。從而不讓攻擊者有機(jī)可乘,破壞DHCP服務(wù)器的安全與穩(wěn)定。

    如DHCP服務(wù)器是部署在微軟的操作系統(tǒng)上,并且在域環(huán)境中,則管理起來(lái)更加的方便。如我們可以在活動(dòng)目錄用戶和計(jì)算機(jī)中,可以建立一個(gè)用戶,專門用來(lái)管理DHCP服務(wù)器。用戶新建立之后,則可以把這個(gè)用戶指定為管理員角色,讓其有權(quán)限管理DHCP服務(wù)器。一般來(lái)說(shuō),筆者是建議各個(gè)服務(wù)器的話,采用不同的管理員帳戶。這主要是避免某個(gè)管理員帳戶與口令被泄漏之后,其只影響某個(gè)特定的服務(wù),對(duì)其他服務(wù)不會(huì)有什么不良的影響。另外,對(duì)于建立在微軟操作系統(tǒng)的DHCP服務(wù)器來(lái)說(shuō),也可以實(shí)現(xiàn)遠(yuǎn)程管理。為此,我們也可以利用微軟操作系統(tǒng)自帶的安全策略,指定只有哪些主機(jī)可以連接到DHCP服務(wù)器上進(jìn)行相關(guān)的管理動(dòng)作。

   總之,攻擊者要攻擊企業(yè)的DHCP服務(wù)器的話,第一步是收集相關(guān)的信息然后進(jìn)行分析;第二步就是設(shè)法取得管理員權(quán)限的帳戶與口令。若我們能夠保護(hù)好管理員帳戶與口令的話,則非法攻擊者將拿我們沒辦法。

第二步:要了解DHCP服務(wù)器的運(yùn)行情況。

  做好管理員帳戶的安全措施之后,網(wǎng)絡(luò)管理員接下去要做的就是了解DHCP服務(wù)器的運(yùn)行狀況;以及在DHCP出現(xiàn)故障之前到底發(fā)生了什么事情,或者出現(xiàn)過(guò)哪些異常的情況。要做到這一點(diǎn),最好的辦法就是查看DHCP服務(wù)器的日志。不過(guò),有些DHCP服務(wù)器默認(rèn)情況下,是沒有開啟DHCP服務(wù)器的審核記錄日志的。若要啟用這個(gè)功能,往往需要我們手工開啟。否則的話,DHCP服務(wù)器的一些運(yùn)行信息,包括一些異常信息是無(wú)法被服務(wù)器的日志所記錄的。

   下面筆者以微軟操作系統(tǒng)自帶的DHCP服務(wù)為例,談?wù)勅绾伍_啟這個(gè)“審核記錄”的功能。

   我們?cè)诠芾砉ぞ咧校业紻HCP服務(wù)器管理器,打開DHCP服務(wù)器控制臺(tái)窗口,右鍵單擊我們的服務(wù)器,選擇屬性。在彈出的對(duì)話框中,切換到“常規(guī)”標(biāo)簽,看看“啟用DHCP審核記錄”選項(xiàng)是否被選中。若選中的話,則DHCP服務(wù)器的一些運(yùn)行信息,就會(huì)被保存在系統(tǒng)的日志中。否則的話,就不會(huì)記錄DHCP服務(wù)器的運(yùn)行狀態(tài),我們也就不能夠知道DHCP服務(wù)器到底出了什么事情。

   不過(guò)有些時(shí)候,黑客光臨了DHCP服務(wù)器之后,往往會(huì)想法設(shè)法的隱藏自己的蹤跡。其中有一項(xiàng)措施就是修改或者刪除日志文件。為此,我們?yōu)榱朔乐共环ü粽叻欠ㄐ薷娜罩疚募覀冃枰倪@個(gè)日志文件的默認(rèn)路徑。在同一個(gè)對(duì)話框中,我們可以看到一個(gè)“數(shù)據(jù)庫(kù)路徑”的選項(xiàng)。后面的內(nèi)容就是這個(gè)日志默認(rèn)的保存地點(diǎn)。網(wǎng)絡(luò)管理員可以根據(jù)實(shí)際情況,選擇合適的日志保存路徑。

    另外,這個(gè)日志也是我們?nèi)蘸驞HCP服務(wù)器出現(xiàn)故障后排除錯(cuò)誤的一個(gè)重要基礎(chǔ)數(shù)據(jù)。所以,我們還需要對(duì)這個(gè)日志文件作好相關(guān)的備份工作。否則的話,當(dāng)這個(gè)日志意外丟失后,我們就很對(duì)查清DHCP服務(wù)器的故障了。還有就是最好能夠?qū)@個(gè)日志進(jìn)行異地備份,如此的話,即使DHCP服務(wù)器全部癱瘓了,我們也可以從異地備份的日志中看到DHCP服務(wù)器最后做了哪些動(dòng)作,才會(huì)導(dǎo)致這個(gè)服務(wù)器故障。

第三步:設(shè)置管理員組。

   在大型網(wǎng)絡(luò)中,往往不只一個(gè)網(wǎng)絡(luò)管理員。各個(gè)網(wǎng)絡(luò)管理員分工合作,各司其責(zé)。所以,我們網(wǎng)絡(luò)管理員不希望其他的同伙,如防火墻管理人員能夠管理其不應(yīng)該管理的DHCP服務(wù)器。也就是說(shuō),我們要把DHCP服務(wù)器的管理員設(shè)置在最小范圍之內(nèi)。

   在實(shí)際工作中,有些網(wǎng)絡(luò)管理員可能比價(jià)喜歡偷懶,沒有具體區(qū)分每個(gè)管理員的工作范圍;在帳戶上,也沒有區(qū)分彼此的權(quán)限。如在域環(huán)境中,有些網(wǎng)絡(luò)管理員就直接設(shè)置了一個(gè)管理員組。在這個(gè)管理員組中所有用戶對(duì)所有的網(wǎng)絡(luò)設(shè)備與服務(wù)器都具有管理的權(quán)限。筆者認(rèn)為,如此的吃大鍋飯的做法,是比較不合適的,危險(xiǎn)的隱患比較大。下面筆者就以微軟的域環(huán)境為例,談?wù)勅绾伟袲HCP服務(wù)器的管理員角色跟其他的管理員角色區(qū)分開來(lái)。

    首先,我們?cè)诠芾砉ぞ咧校业?ldquo;域安全策略”管理工具,雙擊打開這個(gè)工具。在彈出的對(duì)話框中,依次打開Windos設(shè)置、安全設(shè)置、受限制的組。然后新添加一個(gè)組。在彈出的對(duì)話框中,輸入DHCP Administrators。然后,點(diǎn)確定保存。如此的話,只有這個(gè)組中的用戶對(duì)DHCP服務(wù)器具有管理的權(quán)限。其他組的用戶,即使具有其他服務(wù)器的管理權(quán)限,也無(wú)法管理DHCP服務(wù)。

    其次,就是新建管理員用戶,并把它加入到這個(gè)DHCP管理員組中。在DHCP Administrators組中,選擇“安全性”,在彈出的對(duì)話框中,選擇“添加”,并把我們剛才建立的用戶加入到這個(gè)組中。如此的話,我們就可以把DHCP服務(wù)器管理員盡量的縮小。我們的目標(biāo)就是企業(yè)網(wǎng)絡(luò)可能有多個(gè)管理員,但是,DHCP服務(wù)器只有一個(gè)管理員。這么設(shè)計(jì),對(duì)于DHCP的安全性與穩(wěn)定性是非常有幫助的。

第四步:做好DHCP服務(wù)器相關(guān)設(shè)置的備份工作。

    在DHCP服務(wù)器中,進(jìn)行的一些相關(guān)配置,我們都需要進(jìn)行備份。如地址池中有哪些可以分配的地址,哪些ip地址是不能夠被分配的;如租約的期限是多少;如是否有IP地址跟MAC地址綁定的設(shè)置;等等。對(duì)于這些內(nèi)容的話要及時(shí)的進(jìn)行備份,并且隨著DHCP服務(wù)器的調(diào)整及時(shí)的進(jìn)行改寫。如此的話,當(dāng)DHCP服務(wù)器出現(xiàn)故障的時(shí)候,我們可以在短時(shí)間內(nèi)建立起一個(gè)新的DHCP服務(wù)器,從而減少因?yàn)镈HCP服務(wù)器故障給企業(yè)網(wǎng)絡(luò)帶來(lái)的不利影響。

   另外,有些企業(yè)還會(huì)給網(wǎng)絡(luò)設(shè)置一個(gè)冗余的DHCP服務(wù)器。當(dāng)這個(gè)DHCP服務(wù)器出現(xiàn)故障的話,另外一個(gè)DHCP服務(wù)器可能馬上接替其進(jìn)行工作。當(dāng)然,這個(gè)冗余的DHCP服務(wù)器其是跟主服務(wù)器同步的。主服務(wù)器的相關(guān)配置的調(diào)整會(huì)及時(shí)的反應(yīng)到冗余服務(wù)器上面。其實(shí),這也是一個(gè)DHCP服務(wù)器的熱備份。不過(guò),企業(yè)到底有沒有需要建立一個(gè)冗余的DHCP服務(wù)器呢?這主要是根據(jù)企業(yè)的實(shí)際情況來(lái)判斷的。因?yàn)橛捎谧饧s的概念,到租約沒有到期,其實(shí)DHCP服務(wù)器出現(xiàn)短期的故障,也沒有多大的影響。這跟其他的服務(wù)器,如應(yīng)用程序服務(wù)期或不同。這些服務(wù)器出現(xiàn)故障的時(shí)候,大部分業(yè)務(wù)將無(wú)法運(yùn)行。所以,這些應(yīng)用程序服務(wù)期要能夠保障在工作日內(nèi)安全穩(wěn)定的運(yùn)行。所以,DHCP服務(wù)器的話,出現(xiàn)短時(shí)的故障,一般不會(huì)給企業(yè)網(wǎng)絡(luò)帶來(lái)致命的影響。但是,這有個(gè)前提,就是在短期之內(nèi)。若網(wǎng)絡(luò)管理員能夠保證在短時(shí)間內(nèi)修復(fù)或者重建DHCP服務(wù)器的話,則建立一個(gè)冗余的DHCP服務(wù)器就沒有多少必要了。當(dāng)然這是筆者個(gè)人觀點(diǎn)。

   總之,隨著企業(yè)DHCP服務(wù)器應(yīng)用越來(lái)越廣泛,而且,在DHCP服務(wù)上也能夠進(jìn)行一些智能的控制,如IP地址與MAC地址綁定等等。所以,現(xiàn)在DHCP服務(wù)器也逐漸在成為黑客與其他不法攻擊者所關(guān)注的對(duì)象。為此,網(wǎng)絡(luò)管理員現(xiàn)在也要開始做好DHCP服務(wù)器的安全性設(shè)計(jì)。上面是筆者自己在DHCP服務(wù)器管理上的一些心得。也許說(shuō)的不夠全面,但是句句都是金玉良言,是經(jīng)驗(yàn)之談。


熱詞搜索:

上一篇:如何使用DHCP服務(wù)器自動(dòng)分配工作站地址
下一篇:解決DHCP動(dòng)態(tài)更改IP地址問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩另类一区| 91影院在线观看| 日韩欧美国产一区二区在线播放| 亚洲一区二区三区四区五区黄| 91看片淫黄大片一级在线观看| 亚洲欧美视频一区| 在线观看一区日韩| 日韩vs国产vs欧美| 精品三级av在线| 成人h版在线观看| 亚洲女厕所小便bbb| 欧美日韩mp4| 久久成人久久爱| 国产亚洲欧美激情| 99久久免费精品| 亚洲一区二区三区影院| 5858s免费视频成人| 九九国产精品视频| 中文字幕亚洲区| 91福利在线播放| 免费在线观看视频一区| 日本一区二区三区视频视频| 91丝袜呻吟高潮美腿白嫩在线观看| 亚洲精品第一国产综合野| 欧美日韩二区三区| 久久国产精品免费| 亚洲欧美日韩系列| 日韩精品最新网址| 成人av电影免费观看| 亚洲综合激情网| 久久久久久久综合狠狠综合| 91免费版pro下载短视频| 日产欧产美韩系列久久99| 国产精品女主播av| 欧美理论电影在线| 99久久伊人网影院| 免费视频一区二区| 亚洲欧美日韩在线不卡| 精品国产乱码久久久久久1区2区| 一本久久a久久免费精品不卡| 蜜乳av一区二区| 亚洲精品免费电影| 久久久久久久久久久久电影 | 日韩欧美中文字幕精品| 国产成a人亚洲| 免费人成精品欧美精品| 亚洲婷婷在线视频| 久久久综合网站| 欧美丝袜丝nylons| 91欧美一区二区| 国产精品综合二区| 日韩电影免费在线看| 亚洲精品成人a在线观看| 国产欧美日韩另类视频免费观看| 欧美一区二区三区电影| 色欧美片视频在线观看| 福利电影一区二区| 激情久久五月天| 天堂一区二区在线| 一区二区三区 在线观看视频| 久久先锋影音av鲁色资源网| 制服丝袜成人动漫| 欧美综合色免费| 99精品久久99久久久久| 国产一区91精品张津瑜| 久久丁香综合五月国产三级网站| 偷拍自拍另类欧美| 一区二区三区 在线观看视频| 中文字幕五月欧美| 中文字幕一区日韩精品欧美| 国产欧美视频一区二区| 久久久国产一区二区三区四区小说| 欧美男人的天堂一二区| 欧美午夜免费电影| 91久久精品国产91性色tv| 91天堂素人约啪| 91网址在线看| 色偷偷久久人人79超碰人人澡| 菠萝蜜视频在线观看一区| 成人av网站免费| 99久久国产免费看| 91在线免费看| 色婷婷激情久久| 欧美亚洲尤物久久| 精品视频在线视频| 5566中文字幕一区二区电影| 欧美一区二区视频观看视频| 91精品国产色综合久久| 精品奇米国产一区二区三区| 久久这里都是精品| 国产日韩精品视频一区| 国产精品国模大尺度视频| 综合电影一区二区三区 | 26uuu亚洲| 久久女同精品一区二区| 欧美激情在线观看视频免费| 国产精品久久久久毛片软件| 一区二区三区高清在线| 午夜精品久久一牛影视| 国产综合久久久久久鬼色| 丁香六月综合激情| 色婷婷精品久久二区二区蜜臀av| 欧美日韩一区视频| xf在线a精品一区二区视频网站| 久久免费视频色| 亚洲日本在线看| 天堂在线亚洲视频| 国产一区欧美一区| 色婷婷综合久久久中文一区二区| 69av一区二区三区| 国产免费观看久久| 亚洲成av人片观看| 激情另类小说区图片区视频区| 99视频热这里只有精品免费| 欧美日韩国产综合久久| 精品少妇一区二区三区视频免付费 | 午夜精品免费在线| 激情欧美一区二区| 色老汉一区二区三区| 欧美一区二区三区小说| 欧美极品xxx| 亚洲国产aⅴ天堂久久| 国产一区免费电影| 欧洲国内综合视频| 久久人人爽人人爽| 亚洲乱码国产乱码精品精的特点| 日韩av电影免费观看高清完整版 | 欧美国产日韩亚洲一区| 亚洲成av人片| 成人综合在线视频| 欧美肥妇free| 亚洲欧美综合另类在线卡通| 青椒成人免费视频| 99国产精品一区| 337p粉嫩大胆色噜噜噜噜亚洲| 亚洲你懂的在线视频| 久久疯狂做爰流白浆xx| 在线中文字幕一区二区| 国产精品人妖ts系列视频| 免费日本视频一区| 欧美性大战久久久久久久蜜臀| 精品sm在线观看| 视频一区视频二区中文| 色综合久久久久综合体| 国产区在线观看成人精品 | 蜜桃视频一区二区| 欧洲精品一区二区三区在线观看| 国产欧美一区二区精品忘忧草| 免费成人在线播放| 欧美在线观看视频在线| 国产精品美日韩| 国产乱子轮精品视频| 欧美成人性战久久| 亚洲宅男天堂在线观看无病毒| www.日韩大片| 久久精品一级爱片| 奇米一区二区三区av| 欧美精品1区2区3区| 一区二区三区日本| 色综合久久88色综合天天| 亚洲欧洲日本在线| 国产成人午夜精品影院观看视频| 精品国产一区二区精华| 久久电影网站中文字幕| 日韩欧美一二三区| 久久99精品国产| 精品国产免费一区二区三区四区 | 欧美日韩精品一区二区| 亚洲在线成人精品| 欧美在线色视频| 亚洲午夜在线电影| 欧美乱妇一区二区三区不卡视频| 亚洲一区二区三区中文字幕| 欧美色偷偷大香| 亚洲图片一区二区| 欧美日韩一区视频| 午夜婷婷国产麻豆精品| 欧美大片在线观看一区| 免费成人深夜小野草| 日韩欧美一区二区免费| 蜜桃av一区二区| 精品日韩av一区二区| 国产一区二区三区香蕉 | 欧美一区国产二区| 奇米一区二区三区av| 精品盗摄一区二区三区| 国产精品一二三在| 中文字幕中文在线不卡住| 一本色道**综合亚洲精品蜜桃冫| 亚洲欧美日韩一区二区三区在线观看| 色综合久久久久网| 婷婷中文字幕一区三区| 欧美成人国产一区二区| 国产成人久久精品77777最新版本| 日本一区免费视频| 色哟哟一区二区| 日韩成人精品在线观看| 久久久.com| 91国产丝袜在线播放| 免费高清成人在线|