相关文章  
  • 关于暴力破解的知识原理和破解经验技巧
  • 教你如何用手工迅速剿灭 QQ 广告弹出木马
  • IE 浏览器防黑技术
  • 数据加密技术
  • 搭建一个 Windows 下的蜜罐系统
  • 最难缠的“1980病毒”完整解决方案
  • 如何给微软的软件全面快速地打安全补丁
  • Flash 文件的加密与破解技术详细解析
  • 中小企业安全路由器的基本配置方法
  • CISCO PIX 防火墙系统管理
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    十大入侵检测系统高风险事件及其对策3

      3、最后打系统补丁。

      事件4、TELNET服务用户认证失败

      TELNET服务往往是攻击者入侵系统的渠道之一。大多数情况下,合法用户在TELNET登录过程中会认证成功。如果出现用户名或口令无效等情况,TELNET服务器会使认证失败。如果登录用户名为超级用户,则更应引起重视,检查访问来源是否合法。如果短时间内大量出现TELNET认证失败响应,则说明主机可能在遭受暴力猜测攻击。

      [对策]

      1、检查访问来源的IP、认证用户名及口令是否符合安全策略。

      2、密切关注FTP客户端大量失败认证的来源地址的活动,如果觉得有必要,可以暂时禁止此客户端源IP地址的访问。

      事件5、TELNET服务用户弱口令认证

      攻击者可能利用扫描软件或人工猜测到TELNET服务的弱口令从而非法获得FTP服务的访问,也可能结合TELNET服务器的本地其他漏洞获取主机的控制权。

      [对策]

      1、提

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved