专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »安全防护 » 远程入侵:解析远程访问的 3种入侵方式和保护的道 »正文

远程入侵:解析远程访问的 3种入侵方式和保护的道

来源: 发布时间:星期四, 2009年3月12日 浏览:0次 评论:0
随着信息化办公普及远程访问需求也水涨船高越来越多企业已经不再只满足于信息化系统只能够在企业内部使用由于员工出差、客户要求访问等原因近几年远程访问热度不断升高些远程访问工具也纷纷面世如电子邮件、FTP、远程桌面等工具为流离在外企业员工提供了访问企业内部网络资源渠道 

但是毋庸置疑对企业内部网络资源远程访问增加了企业网络脆弱性产生了许多安全隐患大多数提供远程访问应用本身并不具备内在安全策略也没有提供独立安全鉴别机制

或者说需要依靠其他安全策略如IPSec技术或者访问控制列表来保障其安全性所以远程访问增加了企业内部网络被攻击风险笔者在这里试图对常见远程入侵方式进行分析整理总结跟大家起来提高远程访问安全性

、针对特定服务攻击

企业往往会在内部网络中部署些HTTP、FTP服务器同时通过技术让员工也可以从外部访问这些服务器而很多远程访问攻击就是针对这些服务所展开诸如这些支持SMTP、POP等服务应用都有其内在安全隐患给入侵者开了道后门

如WEB服务器是企业常用服务可惜WEB服务器所采用HTTP服务其安全性并不高现在通过攻击WEB服务器而进行远程访问入侵案例多如牛毛

入侵者通过利用WEB服务器和操作系统存在缺陷和安全漏洞可以轻易控制WEB服务器并得到WEB内容访问权限如此入侵者得手的后就可以任意操作数据了即可以在用户不知情情况下秘密窃取数据也可以对数据进行恶意更改

针对这些特定服务攻击比较难于防范但是并不是点对策都没有采取些有效防治措施仍然可以在很大程度上避免远程访问入侵如采取如下措施可以起到些不错效果

、是采用些更加安全服务就拿WEB服务器来说吧现在支持WEB服务器协议主要有两种分别为HTTP和HTTPS其中HTTP协议漏洞很多很容易被入侵者利用成为远程入侵企业内部网络跳板

而HTTPS则相对来说安全在这个协议中加入了些安全措施如数据加密技术等等定程度上可以提高WEB服务器安全性所以网络安全人员在必要时候可以采用些比较安全协议当然天下没有免费午餐服务器要为此付出比较多系统资源开销

2、是对应用服务器进行升级其实很多远程服务攻击往往都是应用服务器漏洞所造成如常见WEB服务攻击就是HTTP协议和操作系统漏洞起所产生后果

如果能够及时对应用服务器操作系统进行升级把操作系统漏洞及时补上去那么就可以提高这些服务安全性防治他们被不法的人所入侵

3、是可以选择些有身份鉴别功能服务如TFTP、FTP都是用来进行文件传输协议可以让企业内部用户和外部访问者的间建立个文件共享桥梁可是这两个服务虽然功能类似但是安全性上却差很远

TFTP是个不安全协议他不提供身份鉴别贡呢功能也就是说任何人只要能够连接到TFTP服务器上就可以进行访问而FTP则提供了身份验证功能虽然其也允许用户匿名访问但是只要网络安全人员限制用户匿名访问那么就可以提高文件共享安全性
2、针对远程节点攻击

远程节点访问模式是指台远程计算机连接到个远程访问服务器上并访问其上面应用如我们可以通过Telent或者SSH技术远程登陆到路由器中并执行相关维护命令还可以远程启动某些在远程节点访问模式下远程服务器可以为远程用户提供应用软件Software和本地存储空间现在远程节点访问余越来越流行不过其安全隐患也不小

是增强了网络设备等管理风险路由器、邮箱服务器等等都允许远程管理若这些网络设备密码泄露则即使在千里的外入侵者仍然可以通过远程节点访问这些设备

更可怕可以对这些设备进行远程维护如入侵者可以登陆到路由器等关键网络设备并让路由器上安全策略失效如此就可以为他们进步攻击企业内部网络扫清道路而有些人即使不攻击企业网络也会搞些恶作剧

如笔者以前就遇到过有人入侵路由器后“燕过留声人过留名”入侵者竟然把路由器管理员密码更改了这让我郁闷了好久所以如果网络安全管理人员允许管理员进行远程节点访问那么就要特别注意密码安全性要为此设立比较复杂密码并经常更换

2是采取些比较安全远程节点访问思路方法如对于路由器或者其他应用服务器进行远程访问往往即可以通过HTTP协议也可以通过SSH协议进行远程节点访问他们功能大同小异都可以远程执行服务器或者路由器上命令、应用等等

但是他们安全性上就有很大差异Telent服务其安全性比较差其无论是密码还是执行代码在网络中都是通过明文传输如此其用户名和密码泄露风险就比较大

如别有用心入侵者可以通过网络侦听等手段窃取网络中明文传输用户名和密码这会给这些网络设备带来致命打击而SSH协议则相对来说比较安全这个服务在网络上传输数据都是加密处理过它可以提高远程节点访问安全性像Cisco公司提供网络设备如路由器等等还有Linux基础上服务器系统默认情况下都支持SSH服务

而往往会拒绝启用Telent服务等等这也主要是出于安全性考虑不过基于微软服务器系统其默认情况下支持Telent服务不过笔者建议大家还是采用SSH服务为好其安全性更高

3、针对远程控制攻击

远程控制是指个远程用户控制台位于其他地方计算机这台计算机可能是有专门用途服务器系统也可能是用户自己计算机他跟远程节点访问类似但又有所区别当用户通过远程节点访问服务器则用户自己并不知道有人在访问自己而通过远程控制访问则在窗口中可以直接显现出来

远程用户使用计算机只是作为键盘操作和现实的用远程控制限制远程用户只能够使用驻留在企 控制计算机上软件Software如像QQ远程协助就是远程控制

相对来说远程控制要比节点访问安全性高些远程控制软件Software往往会提供加强审计和日志功能有些远程控制软件Software如QQ远程协助等他们还需要用户提出请求对方才能够进行远程控制但是其仍然存在些脆弱性

是只需要知道用户名和口令就可以开始个远程控制会话也就是说远程控制软件Software只会根据用户名和密码来进行身份验证所以如果在些关键服务器上装有远程控制软件Software最好能够采取些额外安全措施

如Windows服务器平台上有个安全策略可以设置只允许些特定MAC地址主机可以远程连接到服务器上通过这种策略可以让只有网络管理人员主机才能够进行远程控制无疑这个策略可以大大提高远程控制安全性

2是采用些安全性比较高远程控制软件Software些比较成熟远程控制软件Software如PCAnyWhere其除了远程控制基本功能的外还提供了些身份验证方式以供管理员选择管理员可以根据安全性需求区别选择合适身份验证方式

另外其还具有加强审计和日志功能可以翔实纪录远程控制所做些更改和访问些数据当我们安全管理人员怀疑远程控制被入侵者利用时则可以通过这些日志来查询是否有入侵者侵入

3是除非有特殊必要否则不要装或者开启远程控制软件Software即使采取了些安全措施其安全隐患仍然存在为此除非特别需要才开启远程控制软件Software

如笔者平时时候都会把些应用服务器远程控制软件Software关掉而只有在笔者出差或者休假时候才会把他们开起来以备不时的需这么处理虽然有点麻烦但是可以提高关键应用服务器安全这点麻烦还是值得


 1 2 


2、针对远程节点攻击

远程节点访问模式是指台远程计算机连接到个远程访问服务器上并访问其上面应用如我们可以通过Telent或者SSH技术远程登陆到路由器中并执行相关维护命令还可以远程启动某些在远程节点访问模式下远程服务器可以为远程用户提供应用软件Software和本地存储空间现在远程节点访问余越来越流行不过其安全隐患也不小

是增强了网络设备等管理风险路由器、邮箱服务器等等都允许远程管理若这些网络设备密码泄露则即使在千里的外入侵者仍然可以通过远程节点访问这些设备

更可怕可以对这些设备进行远程维护如入侵者可以登陆到路由器等关键网络设备并让路由器上安全策略失效如此就可以为他们进步攻击企业内部网络扫清道路而有些人即使不攻击企业网络也会搞些恶作剧

如笔者以前就遇到过有人入侵路由器后“燕过留声人过留名”入侵者竟然把路由器管理员密码更改了这让我郁闷了好久所以如果网络安全管理人员允许管理员进行远程节点访问那么就要特别注意密码安全性要为此设立比较复杂密码并经常更换

2是采取些比较安全远程节点访问思路方法如对于路由器或者其他应用服务器进行远程访问往往即可以通过HTTP协议也可以通过SSH协议进行远程节点访问他们功能大同小异都可以远程执行服务器或者路由器上命令、应用等等

但是他们安全性上就有很大差异Telent服务其安全性比较差其无论是密码还是执行代码在网络中都是通过明文传输如此其用户名和密码泄露风险就比较大

如别有用心入侵者可以通过网络侦听等手段窃取网络中明文传输用户名和密码这会给这些网络设备带来致命打击而SSH协议则相对来说比较安全这个服务在网络上传输数据都是加密处理过它可以提高远程节点访问安全性像Cisco公司提供网络设备如路由器等等还有Linux基础上服务器系统默认情况下都支持SSH服务

而往往会拒绝启用Telent服务等等这也主要是出于安全性考虑不过基于微软服务器系统其默认情况下支持Telent服务不过笔者建议大家还是采用SSH服务为好其安全性更高

3、针对远程控制攻击

远程控制是指个远程用户控制台位于其他地方计算机这台计算机可能是有专门用途服务器系统也可能是用户自己计算机他跟远程节点访问类似但又有所区别当用户通过远程节点访问服务器则用户自己并不知道有人在访问自己而通过远程控制访问则在窗口中可以直接显现出来

远程用户使用计算机只是作为键盘操作和现实的用远程控制限制远程用户只能够使用驻留在企 控制计算机上软件Software如像QQ远程协助就是远程控制

相对来说远程控制要比节点访问安全性高些远程控制软件Software往往会提供加强审计和日志功能有些远程控制软件Software如QQ远程协助等他们还需要用户提出请求对方才能够进行远程控制但是其仍然存在些脆弱性

是只需要知道用户名和口令就可以开始个远程控制会话也就是说远程控制软件Software只会根据用户名和密码来进行身份验证所以如果在些关键服务器上装有远程控制软件Software最好能够采取些额外安全措施

如Windows服务器平台上有个安全策略可以设置只允许些特定MAC地址主机可以远程连接到服务器上通过这种策略可以让只有网络管理人员主机才能够进行远程控制无疑这个策略可以大大提高远程控制安全性

2是采用些安全性比较高远程控制软件Software些比较成熟远程控制软件Software如PCAnyWhere其除了远程控制基本功能的外还提供了些身份验证方式以供管理员选择管理员可以根据安全性需求区别选择合适身份验证方式

另外其还具有加强审计和日志功能可以翔实纪录远程控制所做些更改和访问些数据当我们安全管理人员怀疑远程控制被入侵者利用时则可以通过这些日志来查询是否有入侵者侵入

3是除非有特殊必要否则不要装或者开启远程控制软件Software即使采取了些安全措施其安全隐患仍然存在为此除非特别需要才开启远程控制软件Software

如笔者平时时候都会把些应用服务器远程控制软件Software关掉而只有在笔者出差或者休假时候才会把他们开起来以备不时的需这么处理虽然有点麻烦但是可以提高关键应用服务器安全这点麻烦还是值得


 1 2 


0

相关文章

读者评论

发表评论

  • 昵称:
  • 内容: