![全面关心你的UNIX架构安全.docx_第1页](http://file4.renrendoc.com/view/f5351ce62e011b82223a20331de7bad5/f5351ce62e011b82223a20331de7bad51.gif)
![全面关心你的UNIX架构安全.docx_第2页](http://file4.renrendoc.com/view/f5351ce62e011b82223a20331de7bad5/f5351ce62e011b82223a20331de7bad52.gif)
![全面关心你的UNIX架构安全.docx_第3页](http://file4.renrendoc.com/view/f5351ce62e011b82223a20331de7bad5/f5351ce62e011b82223a20331de7bad53.gif)
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、全面关心你的UNIX架构平安公共服务首要的问题是,您必须看一看所有的可为外部世界提供 服务的服务器,并思索自己是否真的需要。通常情况下,它 们可以置于防火墙之后,或者放在一个组合式防火墙及代理 服务器之后。举例来说,如果你在四个web服务器上运行一 个面向客户端的web站点,那么,减少这些服务器的暴露程 度至最少化是可能的。放置在这些web服务器之前的一个代 理服务器或一对冗余代理服务器可以承受所有的客户端连 接,然后检查并清理这些服务。这就是代理服务器其中所起 的作用。代理服务器够减轻后端web服务器的风险,而且不 受internet的影响和访问。引起平安问题的最经常的原因是没有及时打补丁或
2、者 未知的服务。很长时间以来,已被人们遗忘的web服务器是 那种apache的老版本或者易受攻击的php脚本服务,因其 内核已过时。对于灾难性故障的解决处方也许太普通,不过, 如果您的web服务器隐藏在一个代理服务器之后,那么几乎 就没有什么遗忘打补丁或服务的风险。对于其它服务也是同样的情况。许多站点有一些极端的 限制,如防火墙管理员必须验证任何新的网络应用,并且工 作良好。通常情况下,公司网络完全开放,其web应用是不 平安的,应用程序能与之交互的服务器常常是无任何理由地 可被互联网访问。登录服务器远程用户被限制为只能使用给定的界面,如e-mail服 务,web应用或b2b服务。那些可以访问
3、系统外壳的本地用 户可谓完全无拘无束。如果你的系统中恰好有一个恶意用户, 除非采取极端的措施,他可对根目录开展访问。至于更新问 题,特别是那些要求升级后重启的内核的更新,必须在新内 核的发布之日应用。总之,操作系统需要强化其稳健性。在 设计架构的过程中,必须特别注意确保用户只能对所指定的 区域访问。如果你的网络还有一些可对某些机器的根目录访问的 开发人员,那么受到伤害的可能性就会大增加。开发人员自 身成为恶意用户的可能性也许微乎其微,但绝不能排除其可 能性。其实,开发人员不知不觉安装的一些怪异的新程序有 可能会损害系统。例如,slammer蠕虫的传播速度极快,原 因在于它在windows系统中
4、通过网络开展传播,该蠕虫利用 microsoft sql server2000的缓冲区溢出漏洞获得系统控制 权,并产生大量随机ip地址开展攻击,导致蠕虫的迅速传播 并且形成拒绝服务攻击,网络带宽大量地被占用。其它问题理论上讲,企业计算机的大多数并非面向互联网的。假 设真是这样,那么限制用户的暴露程度是所有公司的最优先 考虑的事情,我们可以在某种程度上忽略这些服务器。这些 服务器上的唯一弱点就是其所提供的界面。“假定我的web 应用定期打补丁,就没有必要担忧操作系统自身。”确实有 一些人有这样的观点。如果企业能够限制对系统管理的登录访问,这种观点有可能是正确的。保持应用程序的定期补丁也许可以算是平安 的措施。但如果一个平安漏洞仅仅因为管理员没有考虑到而 被遗忘的话,你的整个架构就处于风险之中,而不仅仅是你 的一台服务器。一旦攻击者进入了系统内部,他一般会发现 接触其它服务器是相当简单的。因此,看起来有两种可以保障一个架构平安的方法:一是限制暴露程度并期望(只能是期望)想象不到的威胁不会发生。二是采取措施保障自身的平安,因而一旦攻击者试图 渗透你的防御系统,却不能造成任何的危害。实际情况是, 大多数企业甚至都不能成认其平安策略只能属于两种方法 的一种。防火墙是极容易被攻克的, 处于危险之中的时候。实际上, 火墙通常会吸引更多的攻击者,特别是暴
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年壬二酸合作协议书
- 2025年汽车减震元件合作协议书
- 2025年种植施肥机械合作协议书
- 2025年非热杀菌先进设备合作协议书
- 人教版 八年级英语下册 Unit 1 单元综合测试卷(2025年春)
- 2025年产品来料加工协议(三篇)
- 2025年个人投资理财委托协议简单版(2篇)
- 2025年二灰拌合场地租赁协议范文(2篇)
- 2025年九年级化学实验室工作总结模版(二篇)
- 2025年产品外观专用协议标准版本(2篇)
- 医院消防安全培训课件
- 质保管理制度
- 《00541语言学概论》自考复习题库(含答案)
- 2025年机关工会个人工作计划
- 2024年全国卷新课标1高考英语试题及答案
- 华为经营管理-华为激励机制(6版)
- 江苏省南京市、盐城市2023-2024学年高三上学期期末调研测试+英语+ 含答案
- 2024护理不良事件分析
- 光伏项目的投资估算设计概算以及财务评价介绍
- 2024新版《药品管理法》培训课件
- 干燥综合征诊断及治疗指南
评论
0/150
提交评论