相关文章  
  • 帮助避免通过电子邮件传播的计算机病毒 - 在 Outlook 和 Outlook Express 中管理电子邮件附件
  • 多一种防护:用 Linux 做代理防火墙
  • 新型病毒层出不穷,Linux 下病毒防范技巧必学
  • SSL VPN 与 IPsec VPN 安全比较
  • 使用 ADSL 的用户应注意的安全问题
  • 安全不安全?网络安全七大误解
  • Windows Internet 服务器安全配置
  • 迷你的 SAFE:小型网络的安全设计
  • 小心!这些系统服务可能不老实
  • 如何在 Windows XP Service Pack 2 中打开 Windows NetMeeting 的远程桌面共享功能
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十大入侵检测系统风险及其对策5

      4、如果使用TCP/IP网络协议,最好将其默认端口1433改为其他端口,这样攻击者用扫描器就不容易扫到。

      事件7、POP3服务暴力猜测口令攻击

      POP3服务是常见网络邮件收取协议。

      发现大量的POP3登录失败事件,攻击者可能正在尝试猜测有效的POP3服务用户名和口令,如果成功,攻击者可能利用POP3服务本身漏洞或结合其他服务相关的漏洞进一步侵害系统,也可能读取用户的邮件,造成敏感信息泄露。

      [对策]

      密切留意攻击来源的进一步活动,如果觉得有必要阻塞其对服务器的连接访问。

      事件8、POP3服务接收可疑病毒邮件

      当前通过邮件传播的病毒、蠕虫日益流行,其中一些邮件病毒通过发送带有可执行的附件诱使用户点击执行来传播,常见的病毒附件名后缀有:.pif、.scr、.bat、.cmd、.com ,带有这些后缀文件名附件的邮件通常都是伪装成普通邮件的病毒邮件。

      邮件病毒感染了主机

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved