相关文章  
  • 帮助避免通过电子邮件传播的计算机病毒 - 在 Outlook 和 Outlook Express 中管理电子邮件附件
  • 多一种防护:用 Linux 做代理防火墙
  • 新型病毒层出不穷,Linux 下病毒防范技巧必学
  • SSL VPN 与 IPsec VPN 安全比较
  • 使用 ADSL 的用户应注意的安全问题
  • 安全不安全?网络安全七大误解
  • Windows Internet 服务器安全配置
  • 迷你的 SAFE:小型网络的安全设计
  • 小心!这些系统服务可能不老实
  • 如何在 Windows XP Service Pack 2 中打开 Windows NetMeeting 的远程桌面共享功能
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十大入侵检测系统风险及其对策4

    相关的TELNET服务用户设置复杂的口令。

      2、设置安全策略,定期强制用户更改自己的口令。

      事件6、Microsoft SQL 客户端SA用户默认空口令连接

      Microsoft SQL数据库默认安装时存在sa用户密码为空的问题,远程攻击者可能利用这个漏洞登录到数据库服务器对数据库进行任意操作。更危险的是由大多数MS-SQL的安装采用集成Windows系统认证的方式,远程攻击者利用空口令登录到SQL服务器后,可以利用MS-SQL的某些转储过程如xp_cmdshell等以LocalSystem的权限在主机上执行任意命令,从而取得主机的完全控制。

      [对策]

      1、系统的安全模式尽量使用“Windows NT only”模式,这样只有信任的计算机才能连上数据库。

      2、为sa账号设置一个强壮的密码;

      3、不使用TCP/IP网络协议,改用其他网络协议。

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved