- 热门文章:
- · 轻松学习 PKI
- · PKI技术安全电子商务的基石
- · 企业防黑必备的五大策略
- · 入侵检测系统:理论和实践
- · 深度防御体系的构建
- · 让漏洞无处藏身-扫描工具大阅兵
- · 确保企业信息安全的12招
- · 了解黑客:如何跟踪发现黑客的举动
- · ASP常见的安全漏洞
- · 政府网络安全解决方案
- · ring的提权总结21种办法篇
- · 增强收发电子邮件的安全性
上一篇:系统安全的最小特权原则 >>
防DDoS攻击11招
2.确保管理员对所有主机进行检查,而不仅针对关键主机。这是为了确保管理员知道每个主机系统在 运行什么?谁在使用主机?哪些人可以访问主机?不然,即使黑客侵犯了系统,也很难查明。
3.确保从服务器相应的目录或文件数据库中删除未使用的服务如ftp或nfs。wu-ftpd等守护程序存在一些已知的漏洞,黑客通过根攻击就能获得访问特权系统的权限,并能访问其他系统——甚至是受防火墙保护的系统。
4.确保运行在unix上的所有服务都有tcp封装程序,限制对主机的访问权限。
5.禁止内部网通过modem连接至pstn系统。否则,黑客能通过电话线发现未受保护的主机,即刻就能访问极为机密的数据。
6.禁止使用网络访问程序如telnet、ftp、rsh、rlogin和rcp,以基于pki的访问程序如ssh取代。ssh不会在网上以明文格式传送口令,而telnet和rlogin则正好相反,黑客能搜寻到这些口令,从而立即访问网络上的重要服务器。此外,在unix上应该将.rhost和hosts.equiv文件删除,因为不用猜口令,这些文件就会提供登录访问!
7.限制在防火墙外与网络文件共享。这会使黑客有机会截获系统文件,并以特洛伊木马替换它,文件传输功能无异将陷入瘫痪。
8.确保手头有一张最新的网络拓扑图。这张图应该详细标明tcp/ip地址、主机、路由器及其他网络设备,还应该包括网络边界、非军事区(dmz)及网络的内部保密部分。
9.在防火墙上运行端口映射程序或端口扫描程序。大多数事件是由于防火墙配置不当造成的,使dos/ddos攻击成功率很高,所以定要认真检查特权端口和非特权端口。
10.检查所有网络设备和主机/服务器系统的日志。只要日志出现漏洞或时间出现变更,几乎可以肯定:相关的主机安全受到了危胁。
11.利用ddos设备提供商的设备。
遗憾的是,目前没有哪个网络可以免受ddos攻击,但如果采取上述几项措施,能起到一定的预防作用。
()
下一篇:轻松学习 PKI >>
相关文章:
- · 网络安全的发展及其重要性
- · 构筑MSN的网络安全防护链
- · 特定环境下网关设错也能上网
- · 在XP安全模板中修改策略设置
- · 对Win XP进行安全分析和配置
- · 剖析网站遭遇的三次入侵 分析黑客入侵方法
- · 个人自助建站系统存在的安全隐患
- · WinXP网络及文件安全技巧总结
- · 网管利器之对抗网络钓鱼
- · 通过WEB入侵获得freebsd 4.0
- · 专业版网页木马生成器[IFRAME溢出]
- · 四种方法屏蔽网络设置
- · Google attack的利用
- · 网络防火墙与防范溢出策略
- · 搜集系统信息 谈黑客攻击前的试探技巧
- · 手工添加系统服务 整理版
- · 全面解析“网络钓鱼”式攻击
- · WINDOWS 2000技术的54个问与答
- · 家用SOHO路由器配置指南
- · 历代CPU明细参数表
- · 被微软"深度隐藏"的文件 v2.0
- · 拖慢系统启动的8个原因
- · 菜鸟必读之特殊用途的IP地址介绍
- · 用Linux建立局域网服务器
- · 如何让你的网卡支持NT远程启动
- · NT环境中三种通信协议之选择
- · 操作系统的保护系列之优化篇
- · 使用Http通道突破防火墙限制
- · 在屏蔽外挂的私服上用外挂(封包)
- · Guest权限提升方法总结
- · 能上QQ但不能上网问题精解
- · 在PHP中执行系统外部命令
- · 实例讲解密码破解以及抗击手段介绍
- · Linxu系统如何访问NTFS磁盘
- · eMule中文版入门教程
- · 明明白白之QQ资费明细表
- · @msn.com邮箱的注册方法
- · 500-2000M/无限流量/PHP/ASP/MYSQL/CP/xternal-host
