久久人妻熟女中文字幕av蜜芽,人妻无码一区二区不卡无码av,avtom影院入口永久在线,精品熟女60老妇av免

您的位置:首 頁 > 新聞中心 > 資訊動態 > 商務網站安全與控制

資訊動態

商務網站安全與控制

發布:2018-09-19 17:53:52 瀏覽:4909

132.商務網站安全與控制
5.2.4網絡軟件和網絡服務的漏洞便可以提供許多關于
1.Finger的漏洞。在TCP/P協議中,Finger程序只需一用文此信息進行字典攻擊。主機的信息,比如誰正在登錄、登錄時間和登錄地點等。“黑客同以上的軟軟件,而不正確的配置
2.匿名FTP。匿名FTP允許任何網絡用戶通過FTP訪問系統亥具有可工作的1Shell所以它將嚴重威脅系統的安全FTP雖然是一個合法的賬戶,但它不應Ftp:/home/ftp/bin/在主機的Passwd文件中的賬戶信息應是:ftp:*:400:400:Anonymous的權限是11;~ftp/etc/的false,還應該保證Ftp的主目錄權限為0555;~ftp/bin、~ftp/etc|系統的用戶都不應該具有權限是444;/s/spool/mail/ftp的權限是0400。任何以Ftp登錄到錄內設置“特洛依術馬”來創建文件和目錄的權限,因為黑客完全可以在一個具有寫權限的文樣存在讓用戶破壞系統進行攻擊。首先,多數FTP服務器可以用Anonymous用戶名登錄,+及磁盤空間。和文件的可能:其次,上載的軟件可能有破壞性,大量上載的文件會耗費機時信息的.建立匿名服務器時,應當確保用戶不能訪問系統的重要部分.尤其是包含系統配置文件目錄。注意不要上用戶獲得SHELL級的用戶訪問權限,因為普通文件傳輸協議(TFTP支持無認證操作,應屏蔽掉。FTp服務允許客戶將文件從一個機器復制到另一個機器,客戶端一般需要驗證。FTP有
安全漏洞是人所共知的,而且現在的FTP正變得非常復雜和難于理解,功能也不斷增強。比如,FTP系統的一個主要安全漏洞是它可以被黑客騙取某個用戶的的權限,而黑客實際上是以公共賬戶方式登錄的。
FTP服務器的目錄權限是很重要的,一旦侵人,第一件事就是看是否是可寫目錄。如果可以,他便會把包含其名字和當前機器的.rhosts文件放到該目錄下。由于該目錄通常是ftp用戶(ftpd)的主目錄,于是一個可以進人系統的遠程登錄就大功告成了。
TFTP是一個相當危險的文件傳輸服務,由于它根本不作登錄與控制審查,任何人可以通過該命令取走服務器上的具有讀權限的文件。
3.遠程登錄。在網絡上運行諸如rlogin、rcprexec等遠程命令時,由于要跨越一些網絡的傳輸口令,而TCP/IP對所傳輸的信息又不進行加密,所以,網絡黑客只要在所攻擊的目標主機的IP包所經過的一條路由上運行“嗅探器”的程序,就可以截取目標口令。小面:
TELNET的最大安全問題是客戶登錄到服務器的時候用的明文傳輸,那么登錄的用戶名和口令易被監聽到。
4.不安全的網絡服務。在TCP/IP網絡中,echo、systat、netstat、bootp、udp、tftp、link、supdup.sunprc、news.sump、xdmcpexeclogin.shell、printerbiffwho.syslog、uucp.route、open-
win.NFS.XII等服務被認為是不安全的,尤其是那些依賴于人工呼叫包的UDP的服務。孔5.電子郵件。電子郵件E-mail是當今網絡上使用最多的一項服務,對于網絡用戶,最擔心的莫過于電子郵件的安全和保密。
在計算機網絡中最容易被竊的就是電子郵件的信息。電子郵件所經過的傳輸過程是這樣為:首先在電子郵件SMTP服務器上,將使用者的電子郵件“打包”,然后轉化成一組組的二進時代碼,以便于網絡傳輸;由于電子郵件服務器主機與收信人的電子郵件服務器主機并不一定

第5章電子商務基礎133是直接連接在一起的,其中必然要經過許名到線路暢通,才會沿最佳路徑向會心許多網絡主機轉發,在每個節點郵件將被臨時存貯,直
個主機節i點傳送,而每經過一個節點就多了一次被截取的另外,最簡單的偷竊電子郵件的手
電子郵件給網絡所帶來的另段就是偷取網絡用戶的用戶密碼。
之外,電子郵件所附帶的文檔如個安全問題是E-mail計算機病毒。目前,除“蠕蟲”病毒件,就極可能帶有病毒。Lotus、Excel電子數據表文件,特別是Miroot的Word文(1)在UNIX平臺上常用的郵件
別名和郵件列表的功能。這個程序通常以Roo賬號來運行,這也就存在著潛在的危險。這個牛服務器是sendmailosendmail支持郵件隊列、重寫信頭、
特點如果被攻擊者利用,他就可以進行更多的破壞活動,不僅僅只是刪除用戶的郵件。年啊(2)電子郵件的最普遍的問題是角色欺騙。不能相信電子郵件上的地址,因為發送者可以偽造一個假的地址,或在傳送過程中修改題頭,或發送者直接連接到目標主機的SMTP端口,自己,發送郵件。
看或修改。題頭可以被竄改,用來隱藏真(3)分外,電子郵件的題頭和內容是用明文傳送的所以內容在傳選過程中可能被他人偷真實的發送者,或把信息轉發到別處。電子郵件炸彈是一種基于電子郵件的攻擊形式,被攻攻擊主機被電子郵件所淹沒直到系統崩潰。電子郵件炸彈可以造成服務器拒絕服務或整個系統崩潰。
換代,其功能和安全性日趨完善。但是UNIX系統還存在許多漏洞。6.操作系統的安全漏洞。國內網絡主機一般以UNIX為操作系系統。UNIX歷經幾次更新
安全保護帶來了很大的隱患。曾有人在Itemet上選擇了幾個網點,用字典攻擊法在給出用7.日令設置的隱患。當前,網絡用戶中謹慎設置口令的用戶很少。這對計算機內信息的戶名的條件下,測出70%的用戶口令只用了30多分鐘,80%用了兩小時,83%用了48小時。目前常見的不安全口令包括以下幾種:
(1)用“姓名+數字”作口令,許多用戶用自已或與自己有關的人的姓名再加上其中某人的生日等作口令;
身(2)用單個常用的單詞或操作系統(如DOS等)的命令作口令;則都承臨微源制合t(3)多個主機用同一個口令,將導致一個主機口令被竊會影響多臺主機的安全;蛋(4)只使用一些小寫字母作為口令,這樣使字典攻擊法攻破的概率大增。
8.Www服務的安全問題。Web瀏覽器和服務器都難以保證安全。因為Web瀏覽器比FTP更易于傳送和執行正常的程序,所以它也更易于傳送和執行病毒程序。我們見到的一個公開報道的Web服務的一個安全漏洞是:表單(FORM)總的隱藏字段(HIDDEN)是用于向CGI程序傳送測覽器不可見的信息的,程序員往往通過它來傳遞一-些秘密的信息,但是事實上它并不是真正隱藏的。因為它是表單的路徑允許的特性,所以不受防火墻的保護。時與的事另一個漏洞是,瀏覽器IE與Navigator在處理從用戶到節點信息的方式上,在通過Web進行電子交易時,許多節點都要求用戶填人自己的信用卡號,并采用GET協議以加密形式傳送到節點。但如果用戶在填寫完表格后尚未提交又連接到另一個節點時如沒有清除信息,所有信息(包括信用卡號)都被傳送到下一臺機器的日志上,網站設計而這些信息對黑客來講是開放的,更

>>> 查看《商務網站安全與控制》更多相關資訊 <<<

本文地址:http://www.9417g.com/news/html/3841.html

上一個:df 下一個:TCP序列號轟炸攻擊
趕快點擊我,讓我來幫您!