亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

北京北大青鳥學校,北大青鳥北京校區(qū):11種防范DoS攻擊的方法

北京北大青鳥北大青鳥北京校區(qū)學術部提供:

相關文章:

北京北大青鳥北大青鳥北京校區(qū):簡述7種DoS攻擊方法

正文:
1.確保所有服務器采用最新系統,并打上安全補丁。計算機緊急響應協調中心發(fā)現,幾乎每個受到DDoS攻擊的系統都沒有及時打上補丁。
 
2.確保管理員對所有主機進行檢查,而不僅針對關鍵主機。這是為了確保管理員知道每個主機系統在 運行什么?誰在使用主機?哪些人可以訪問主機?不然,即使黑客侵犯了系統,也很難查明。(北大青鳥北京校區(qū))

3.確保從服務器相應的目錄或文件數據庫中刪除未使用的服務如FTP或NFS。Wu-Ftpd等守護程序存在一些已知的漏洞,黑客通過根攻擊就能獲得訪問特權系統的權限,并能訪問其他系統——甚至是受防火墻保護的系統。(北大青鳥北京校區(qū))

4.確保運行在Unix上的所有服務都有TCP封裝程序,限制對主機的訪問權限。

5.禁止內部網通過Modem連接至PSTN系統。否則,黑客能通過電話線發(fā)現未受保護的主機,即刻就能訪問極為機密的數據。(北大青鳥北京校區(qū))

6.禁止使用網絡訪問程序如Telnet、Ftp、Rsh、Rlogin和Rcp,以基于PKI的訪問程序如SSH取代。SSH不會在網上以明文格式傳送口令,而Telnet和Rlogin則正好相反,黑客能搜尋到這些口令,從而立即訪問網絡上的重要服務器。此外,在Unix上應該將.rhost和hosts.equiv文件刪除,因為不用猜口令,這些文件就會提供登錄訪問!

7.限制在防火墻外與網絡文件共享。這會使黑客有機會截獲系統文件,并以特洛伊木馬替換它,文件傳輸功能無異將陷入癱瘓。(北大青鳥北京校區(qū))

8.確保手頭有一張最新的網絡拓撲圖。這張圖應該詳細標明TCP/IP地址、主機、路由器及其他網絡設備,還應該包括網絡邊界、非軍事區(qū)(DMZ)及網絡的內部保密部分。(北大青鳥北京校區(qū))

9.在防火墻上運行端口映射程序或端口掃描程序。大多數事件是由于防火墻配置不當造成的,使DoS/DDoS攻擊成功率很高,所以定要認真檢查特權端口和非特權端口。

10.檢查所有網絡設備和主機/服務器系統的日志。只要日志出現漏洞或時間出現變更,幾乎可以肯定:相關的主機安全受到了危脅。(北大青鳥北京校區(qū))

11.利用DDoS設備提供商的設備。(北大青鳥北京校區(qū))

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 亚洲欧美日韩精品久久亚洲区色播 | 欧美激情免费观看一区 | 国产成人精品综合网站 | 亚洲国产高清视频在线观看 | 国产精品yjizz视频网一二区 | 国产精品高清在线观看地址 | 奇米888四色在线精品 | 日韩免费在线视频 | 国产精品国产亚洲精品看不卡 | 国产亚洲女在线精品 | 中文字幕日韩精品中文区 | 亚洲精品中文字幕字幕 | 成人男男黄网色视频免费 | 欧美jizz19性欧美 | 欧美一级高清黄图片 | 国产成人美女福利在线观看 | 99爱视频99爱在线观看免费 | 国产的一级毛片完整 | 亚洲图片 自拍 | 免费视频网站一级人爱视频 | 成人久久18免费网 | 91香蕉视频免费 | 中午字幕在线观看 | 日本成aⅴ人片日本伦 | 青青青免费手机版视频在线观看 | 成年男人的天堂 | 亚洲男人在线天堂 | 国内精品久久久久久影院老狼 | 久久国产精品免费视频 | 中文字幕一区二区三区免费视频 | 亚洲国产欧洲精品路线久久 | 91亚洲精品成人一区 | 欧美成人一级视频 | 国产日韩精品一区二区在线观看 | 久久爱噜噜噜噜久久久网 | 99视频在线 | 香蕉成人国产精品免费看网站 | 国产精品久久久久9999小说 | 成年片美女福利视频在线 | 亚洲清纯自偷自拍另类专区 | www.亚洲综合|