局域网的维护之网络安全精编版[6页].docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《局域网的维护之网络安全精编版[6页].docx》由会员分享,可在线阅读,更多相关《局域网的维护之网络安全精编版[6页].docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐【聚杰网网络攻防】局域网的维护之网络安全 计算机网络系统的安全威胁主要来自黑客攻击、计算机病毒和拒绝服务攻击三个方面。网络的安全威胁方向也分为外部和内部。黑客攻击早在主机终端时代就已经出现,随着因特网的发展,现代黑客则从以系统为主的攻击转变到以网络为主的攻击。 1 黑客攻击类型 - 任何系统的安全都是相对的,没有一个网络操作系统是绝对安全的。局域网上网即使有防火墙的保护,由于防火墙错误配置等其他原因,仍很难保证百分之百的安全。网络攻击主要类型如下。 - Data Diddling 未经授权删除档案,更改其资料。 - Scanner 利用工具寻找暗门漏洞。 - Sniffer 监听加
2、密之封包。 - Denial of Service 拒绝服务,使系统瘫痪。 - IP Spoofing 冒充系统内网络的IP地址。 - 其他。 2防范黑客的措施 - 选用安全的口令。据统计,大约80%的安全隐患是由于口令设置不当引起的。 - 用户口令应包含大小写,最好能加上字符串和数字,综合使用能够达到更好的保密效果。不要使用用户姓名、常用单词、生日和电话号码作为口令。根据黑客软件的工作原理,口令长度设置时应遵循7位或14位的整数倍原则。口令应定期修改。 - 建立账号锁定机制,一旦同一账号密码校验错误若干次即断开连接,并锁定该账号,至一段时间才解锁再次开放使用。 - 实施存取控制。主要是针对网
3、络操作系统的文件系统的存取控制。存取控制是内部网络安全理论的重要方面,它包括人员权限、数据标识、权限控制、控制类型和风险分析等内容。 -确保数据安全。完整性是在数据处理过程中,在原有数据和现行数据之间保持完全一致的证明手段。一般常用数字签名和数据加密算法来保证。您可以参照以下几个加密站点: - 使用安全的服务器系统。虽然没有一种网络操作系统是绝对安全的,但Unix经过几十年来的发展已相当成熟,以其稳定性和安全性成为关键性应用的首选。 - 谨慎开放缺乏安全保障的应用和端口。很多黑客攻击程序是针对特定服务和特定服务端口的,所以关闭不必要的服务和服务端口,能大大降低遭受黑客攻击的风险。 - 定期分析
4、系统日志。日志文件不仅在调查网络入侵时十分重要的,它们也是用最少代价来阻止攻击的办法之一。这里提供给大家一些比较有用的日志文件分析工具,具体如下。 - NestWatch能从所有主Web服务器和许多防火墙中导入日志文件。它运行在Windows NT机器上,能够以HTML格式输出报告,并将它们分发到选定的服务器上。 - LogSurfer是一个综合日志分析工具。根据它发现的内容,能够执行各种动作,包括告警、执行外部程序,甚至将日志文件数据分块并将它们送给外部命令或进程处理等。 - 不断完善服务器系统的安全性能。无论是Unix还是Windows NT的操作系统都存在安全漏洞,他们的站点会不定期发布
5、系统补丁,系统管理员应定期下载补丁,及时堵住系统漏洞。 - 排除人为因素。要制定一整套完整的网络安全管理操作规范。 - 利用网络管理软件对整个局域网进行动态站点监控,发现问题及时解决。 - 扫描、攻击自己的站点。 - 请第三方评估机构或专家来完成网络安全的评估。 - 谨慎利用共享软件。 - 做好数据的备份工作。有了完整的数据备份,我们在遭到攻击或系统出现故障时才可能迅速恢复系统。 - 使用防火墙。 - 防火墙分为网络级防火墙和应用网关防火墙。 网络级防火墙一般是具有很强报文过滤能力的路由器,可以通过改变参数来允许或拒绝外部环境对站点的访问,但其对欺骗性攻击的保护很脆弱。 应用代理防火墙的优势是
6、它们能阻止IP报文无限制地进入网络,缺点是它们的开销比较大且影响内部网络的工作。 关于防火墙的安全问题: - Cisco PIX DES漏洞: Cisco Private Link使用一个48位DES(Date Encryption Standard)密码,被认为较容易被解密(补丁程序下载地址为: - FireWall-1保留关键字漏洞:FireWall-1有许多保留关键字,当用它们描述网络对象时会打开一个安全漏洞,使得已命名的对象成为“未定义”,可被任何地址访问。 内网这样攻击,你能查得出来吗?1、首先读取任意一台客户机的IP和MAC,借用2、禁用本地网卡,修改本机IP和MAC,启用,被借用
7、机无任何提示,本机网络亦畅通3、打补丁,禁止空连接,防被nbtstat查到本机机器名4、爱怎么攻就怎么攻,一个不小心还能看到有人做自己的替死鬼。内网的安全也被提上了日程,很多对内网的入侵,渗透也被很多同行描绘的淋漓尽致。很多的精品,在此,我就是简单的介绍一下关于内网的各种东东。 一、攻击内网 首先介绍几种攻击内网时用到的利器,lcx.exe,CMD内网杀手(和前者有类似),黑洞,pcshare,radmin,灰鸽子,等等。相信大家对这些东西都比较熟悉,在此就不再介绍。一般来说,处于局域网的机器很少能被黑客攻击,因为没有固定的IP,甚至对于一些内网用户根本不可能连接到外网。黑客是怎么进行入侵的呢
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 6页 局域网 维护 网络安全 精编
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内