相关文章  
  • 帮助避免通过电子邮件传播的计算机病毒 - 在 Outlook 和 Outlook Express 中管理电子邮件附件
  • 多一种防护:用 Linux 做代理防火墙
  • 新型病毒层出不穷,Linux 下病毒防范技巧必学
  • SSL VPN 与 IPsec VPN 安全比较
  • 使用 ADSL 的用户应注意的安全问题
  • 安全不安全?网络安全七大误解
  • Windows Internet 服务器安全配置
  • 迷你的 SAFE:小型网络的安全设计
  • 小心!这些系统服务可能不老实
  • 如何在 Windows XP Service Pack 2 中打开 Windows NetMeeting 的远程桌面共享功能
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十大入侵检测系统风险及其对策3

    、最后打系统补丁

      事件4、TELNET服务用户认证失败

      TELNET服务往往是攻击者入侵系统的渠道之一。大多数情况下,合法用户在TELNET登录过程中会认证成功。如果出现用户名或口令无效等情况,TELNET服务器会使认证失败。如果登录用户名为超级用户,则更应引起重视,检查访问来源是否合法。如果短时间内大量出现TELNET认证失败响应,则说明主机可能在遭受暴力猜测攻击。

      [对策]

      1、检查访问来源的IP、认证用户名及口令是否符合安全策略。

      2、密切关注FTP客户端大量失败认证的来源地址的活动,如果觉得有必要,可以暂时禁止此客户端源IP地址的访问。

      事件5、TELNET服务用户弱口令认证

      攻击者可能利用扫描软件或人工猜测到TELNET服务的弱口令从而非法获得FTP服务的访问,也可能结合TELNET服务器的本地其他漏洞获取主机的控制权。

      [对策]

      1、提醒或强制

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved