相关文章  
  • 网页脚本攻击防范全攻略
  • 解析江民杀毒软件反病毒核心技术
  • Hidden Users on Windows
  • ASP 木马 Webshell 安全解决方案
  • 无形的栅栏 - 完全解析 Windows 系统权限
  • 黑客入侵中常用的命令
  • 一气通杀国内软件防火墙的弱点
  • Windows 自启动程序的十大藏身之所
  • Windows操作系统“自启动”程序搜索大法
  • 技巧:保护 Windows 系统数据十招
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    怎样消除十大网络安全隐患2

    r>   位于十大脆弱性中第二位的是有漏洞的CGI程序和Web服务器上的扩展程序。入侵者很容易利用CGI程序中的漏洞来修改网页,窃取信用卡信息,甚至为下一次入侵建立后门。

      防范措施

      更新修改后的ht://dig软件包可以防止受此攻击。如果还会出现其他CGI漏洞,建议将口令保存在shadow文件中,并且通过对口令执行Crack,确保不会被入侵者轻松识破;建议将ssh或其他形式的远程shell访问设置在一台独立的主机上,该主机不提供其他服务和功能。

      3、远程过程调用(RPC)漏洞

      RPC允许一主机上的程序可执行另一主机上的程序。许多攻击所利用的都是RPC漏洞所带来的脆弱性。

      防范措施

      禁止相关服务;防火墙和边界设备只允许通过网络提供必要的服务,在防火墙上将日历、时间等服务阻塞;系统和应用必须随时更新和打补丁,确保版本最新;对NFS服务器进行充分扫描;修改NFS服务器的口令,让口令经得起检查。

      4、Micros

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved