一区二区三区高清av电影,骚逼AAA免费,插鸡鸡网址在线观看视屏,龟头肏美女阴道少妇视频

您現(xiàn)在的位置:首頁 >關于我們 >行業(yè)新聞 >租用服務器常見的安全漏洞有哪些

租用服務器常見的安全漏洞有哪些

時間:2016年5月27日

   服務器租用已經不是什么稀罕的事情呢,隨著這些年經濟的進步,也有著非常大的提高,租用服務器常見的安全漏洞有哪些?這個是在主機租用的過程中必須注意的地方。

   一、所有主機可以Telnet到服務器。
   由于服務器往往都放在一個特定的空間中,若對于服務器的任何維護工作,如查看服務器的硬盤空間等等,這些工作都需要到服務器上面去查看的話,很明顯不是很方便 。我們希望能夠在我們平時用的電腦上就可以對服務器進行一些日常的維護,而不用跑到存放服務器的房間中去。
   所以,我們對于服務器的大部分維護工作,都可以通過Telnet到服務器上,以命令行的方式進行維護。這無疑為我們服務器的管理提供了一個方便的管理渠道,但是,也 給服務器帶來了一些隱患。
   當非法攻擊者利用某些特定的方法知道Telent的用戶名與密碼之后,就可以在企業(yè)任何一臺主機上暢通無阻的訪問服務器。特別是當一些心懷不滿的員工,更容易借此發(fā) 泄自己對企業(yè)的不滿。以前我有個朋友在一家軟件公司中當CIO,有個員工乘管理員不注意的時候,取得了文件服務器的Telent用戶名與密碼。后來因為其泄露客戶的機密信 息而被公司警告處分。這個員工心懷不滿,就利用竊取過來的用戶名與密碼,登陸到文件服務器,刪除了很多文件。還好,在文件服務器中采取了比較完善的備份制度,才 避免了重大的損失。
   所以,Telent技術為我們服務器管理提供了比較方便的手段,但是,其安全風險也不容忽視。一般來說,對于Telent技術,我們需要注意以下幾個方面。
   一是Telent用戶名與密碼跟服務器的管理員登陸用戶名與密碼最好不一樣。也就是說,在服務器主機上登陸的用戶名與密碼,與遠程Telent到服務器的管理員用戶名與密 碼要不一樣。如此的話,可以把用戶名與密碼泄露對服務器的危害降到最低。
   二是最好能夠限制Telent到服務器的用戶主機。如我們可以在服務器上進行限制,只允許網(wǎng)絡管理員的主機才可以遠程Telent到服務器上去。這實現(xiàn)起來也比較簡單。若 是微軟服務器系統(tǒng)的話,可以利用其本身自帶的安全策略工具實現(xiàn);蛘呖梢越柚阑饓硐拗芓elent到服務器上的IP地址或者MAC地址。如此的話,即使用戶名或者密碼泄 露,由于有了IP地址或者MAC地址的限制,則其他人仍然無法登陸到服務器上去。如此的話,就可以最大限度的保障只有合法的人員才可以Telent到服務器上進行日常的維護 工作。
   三是若平時不用Telent到服務器管理的話,則把這個Telent服務關閉掉。沒有必要為攻擊者留下一個后門。

Copyright© 2004-2020 河南海騰電子技術有限公司 版權所有   經營性ICP/ISP證 備案號:B1-20180452   豫公網(wǎng)安備 41019702002018號    電子營業(yè)執(zhí)照

滕州市| 日照市| 南汇区| 常宁市| 九龙县| 德庆县| 龙游县| 永和县| 博乐市| 南宁市| 泰和县| 荔波县| 龙海市| 西昌市| 嘉定区| 沁阳市| 城市| 怀来县| 凌海市| 梅河口市| 龙岩市| 扎鲁特旗| 阿拉善右旗| 聂拉木县| 临泽县| 莎车县| 山阳县| 修文县| 山东省| 曲周县| 南康市| 黔西| 云安县| 青河县| 安丘市| 阿坝县| 克什克腾旗| 志丹县| 井研县| 奉贤区| 喀喇沁旗|