专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »网站安全 » 网络黑客攻击方法:系统管理员将如何防范黑客攻击 »正文

网络黑客攻击方法:系统管理员将如何防范黑客攻击

来源: 发布时间:星期四, 2009年12月10日 浏览:0次 评论:0
  管理员应首先作到以下几点:
  1.对重要数据和资料完全进行备份并将备份所用存储设备单独放置而不是连在互联网上这是网站WebSite或系统遭到恶意攻击后最好解救思路方法
  2.特别重要网站WebSite要做到24小时有网络管理员值班并采取技术措施循环检查系统日志以及动态IP变化
  3.无人值守网站WebSite时关闭切连在互联网上供工作人员使用电脑终端设备绝大多数黑客攻击时往往都是从这些防范薄弱电脑终端侵入从中找到网站WebSite或系统弱点进而取得管理员或用户密码并夺取网站WebSite管理超级权限借此转攻网站WebSite系统内其他机器
  4.检查所有用户口令特别是管理员超级权限口令尽量作到使口令中同时含有数字大小写字母符号等口令组合多解码将是相当困难而且口令长度不得小于8位;另外还要经常去有关安全站点下载系统补丁尽可能地将系统漏洞补上
  以下是相关资料摘录供参考:
  .网站WebSite被攻击几种方式
  想成功抵制住黑客攻击,我们必须从互联网,报刊杂志和有关技术资料上了解有关黑客些详细情况份基于网络安全报告调查称:在互联网上大约有20%单位曾被黑客侵入;约40%单位没有安装防火墙(Firewall);不少于30%黑客入侵事件是在未能正确安装防火墙情况下发生般来说黑客入侵网站WebSite常用这样几种方式:
  ◆Data Diddling-------------未经授权删除档案更改其资料(15.5%)
  ◆Scanner-------------利用工具寻找暗门漏洞(15.8%)
  ◆Snfer--------------监听加密的封包(11.2%)
  ◆Denial of Service-------------使其系统瘫痪(16.2%)
  ◆IP Spoofing---------------冒充系统内网络IP地址(12.4%)
  ◆Other------------其他(13.9%)
  黑客为什么这么容易进入系统?为什么那些安装了防火墙系统样会被黑客入侵呢?最主要原因有:
  ◆系统本身就存在有许多漏洞(暗门)
  ◆以往黑客多是单枪匹马,但现在由于互联网普及,使得黑客的间联络更加方便,从而往往采取"结伙抢劫"入侵方式.据说美国有家称作"大屠杀2600(Genocide 2600)"黑客组织,现拥有150多万成员.他们扎根在美国西北部和阿拉斯加地区,并开始向东海岸地区扩展.他们来自各行各业,年龄从14岁到52岁.
  ◆Internet上有许多现成黑客工具软件Software,例如"Rootkit","Satan"等,这些成为黑客方便好用工具;
  ◆以方式安装防火墙.
   2.防范黑客攻击措施
  1.选用安全口令
  根据十几个黑客软件Software工作原理,参照口令破译难易程度,以破解需要时间为排序指标,这里列出了常见采用危险口令方式:用户名(帐号)作为口令;用户名(帐号)变换形式作为口令;使用生日作为口令;常用英文单词作为口令;5位或5位以下作为口令.
  因此,我们在设置口令时应该遵循以下原则:
  ◆口令应该包括大小写字母,有控制符更好;
  ◆口令不要太常规;
  ◆应保守口令秘密并经常改变口令.最糟糕口令是具有明显特征口令,不要循环使用旧口令;◆至少每 9十天把所有口令改变次,对于那些具有高安全特权口令更应该经常地改变.
  ◆应把所有缺省都从系统中去掉,如果服务器是有某个服务公司建立要注意找出类似GUEST,MANAGER,SERVICE等口令并立即改变这些口令;
  ◆如果接收到两个口令就应断开系统连接
  ◆应及时取消调离或停止工作雇员帐号以及无用帐号;
  ◆在验证过程中,口令不得以明文方式传输;
  ◆口令不得以明文方式存放在系统中,确保口令以加密形式写在硬盘上并包含口令文件是只读;
  ◆用户输入明口令,在内存逗留时间尽可能缩短,用后及时销毁;
  ◆次身份验证只限于当次登录(login),其寿命于会话长度相等;
  ◆除用户输入口令准备登录外,网络中其他验证过程对用户是透明.
  我们的所以如此强调口令设置重要性,是有关网站WebSite安全调查结果表明;超过80%安全侵犯都是由于人民选用了拙劣口令而导致.这样,我们可以推断80%入侵可以通过选择好口令来阻止.
  2.实施存取控制
  存取控制规定何种主体对何种具有何种操作权力.存取控制是内部网络安全理论重要方面,它包括人员权限,数据标识,权限控制,控制类型,风险分析等内容.3.保证数据完整性
  完整性是在数据处理过程中,在原来数据和现行数据的间保持完全证明手段.般常用数字签名和数据加密算法来保证.
  4.确保数据安全
  通过加密算法对数据处理过程进行加密,并采用数字签名及认证来确保数据安全.
  5.使用安全服务器系统
  如今可以选择服务器系统是很多:UNIX,WindowsNT,Novell,Intranet等,但是关键服务器最好使用UNIX系统.
  6.谨慎开放缺乏安全保障应用和端口
  7.定期分析系统日志
  这类分析工具在UNIX中随处可见.NT Server用户现在可以利用Intrusion Detection公司Kane Secu-
  rity Analyst(KSA)来进行这项工作.欲了解更多细节可查看地址为http;//www.msion.com网站WebSite.
  8.不断完善服务器系统安全性能
  很多服务器系统都被发现有不少漏洞,服务商会不断在网上发布系统补丁.为了保证系统安全性,应随时关注这些信息,及时完善自己系统.
  9.排除人为原因
  再完善安全体制,没有足够安全意识和技术人员经常维护,安全性将大打折扣.
0

相关文章

读者评论

发表评论

  • 昵称:
  • 内容: