电脑回收 第三方软件犯的错让你承受

利用漏洞的攻击是让网管员非常头疼的一类攻击。该如何预防此类攻击呢?

提高防范意识

电脑回收管理员通常比较注意微软发布的Windows漏洞,并会及时地为系统安装补丁程序,但系统上运行第三方的服务程序却常被忽略。比如前一段时间Serv-U服务远程溢出漏洞就让很多服务器成为黑客的“肉鸡”。

系统中运行的远程访问或数据库服务等,都在不同程度上存在有漏洞,管理员应该同样关注这些第三方的服务程序,注意厂商发布的漏洞,并及时地安装补丁或升级服务程序。此外,还有一类漏洞存在于处理文件的应用程序中,如微软的Word文档、图形文件、Adobe的Pdf文档、Realplay的视频文件等。当管理员打开这些带有恶意溢出代码的文件时,系统就为黑客敞开大门了。

对付这类漏洞,首先需要管理员提高防范意识,同时也要求普通用户不要轻易打开来历不明的邮件,并及时安装相应的补丁文件。一个简单有效的办法就是严格控制服务器上安装的程序,保证服务器的简洁性,关闭不需要的系统服务。

注意异常连接和系统日志

有种错误认识,认为系统安装了防火墙和防病毒程序就能有效地防御针对漏洞的攻击。但从TCP/IP分层结构来考虑,防火墙是工作在传输层的,而漏洞溢出攻击的代码往往是针对应用层的程序,因此对这类攻击是无法检测的。

防火墙的特性是它能够对所有进出的连接加以控制,仅依赖防火墙的默认配置规则是不够安全的。管理员需要制定严格的访问规则,仅打开需要对外提供服务的端口。这样即使黑客能够通过漏洞打开系统的某个端口,但由于该端口受防火墙的阻挡,黑客也无法建立连接。

还有些攻击程序是端口反弹型的,程序会在溢出后主动连接黑客计算机上的某个端口,这样黑客就能通过一个反向的连接来控制被攻击的计算机。一般情况下,防火墙对进站连接的控制较严,而对于出站连接的管理较松,因此,黑客常常能成功实施攻击。所以,当发现异常的出站连接时,管理员需要认真分析,找出发起连接的进程,检查进程的用户名和连接的目的端口(如使用Process Explorer程序),结合经验判断是正常的连接还是非法的反向连接。

当发生溢出攻击时,服务程序会出现意外错误,管理员还可以通过检查应用程序的日志记录,了解错误发生的来源、频度、时间、类型等详细内容,依此判断是否遭受攻击。

合理限制服务程序的权限
...

▼ "电脑回收 第三方软件犯的错让你承受" 的相关文章:

昂力莱维妥立牌鱼油软胶囊 (改善脑供血不足症状,预防心脑血管疾病;)

产品说明

【产品名称】昂力莱维妥立牌鱼油软胶囊
【主要原料】鱼油、天然维生素E、明胶、甘油、水  
【功效成分】每100g含EPA 18g,DHA 12g
【食用方法】每日2次,每次1粒
【产品规格】1000mg/粒*100粒
【适宜人群】血脂偏高者
【不适宜人群】少年儿童
【保健功能】辅助降血脂
【保质期】24个月
【贮藏方法】密封,置阴凉干燥处
【注意事项】本品不能代替药物;本品添加了营养素,与同类营养素同时食用不宜超过推荐量
【批准文号】国食健字G20080678
【生产产家】美国昂力莱有限公司
 
产品特点

昂...

婴儿身体发软或发硬可能得了小儿脑瘫

现如今,小儿脑瘫的发病率相当高,中国脑瘫患儿人数在400-500万之间,惊人的数字告诉我们预防小儿脑瘫刻不容缓。预防小儿脑瘫家长们首先要学习脑瘫的相关知识,您知道吗,婴儿身体发软或发硬可能得了小儿脑瘫?       现如今,小儿脑瘫的发病率相当高,中国脑瘫患儿人数在400-500万之间,惊人的数字告诉我们预防小儿脑瘫刻不容缓。预防小儿脑瘫家长们首先要学习脑瘫的相关知识,您知道吗,婴儿身体发软或发硬可能得了小儿脑瘫?
 
  婴儿脑瘫的症状主要包括以下几点:
 
  1、固定姿势:由脑损伤致肌张力异常,患儿会发生如角...

电脑版USB接口亚健康测试仪|量子弱磁场共振分析仪OEM多种版本软件

已开发的国外系统有英文版,韩语版,日文版,俄文版,法文版,繁体版,西班牙等。中文有普通版,安利版,无限极等30多种。量子检测仪|量子弱磁场共振分析|量子仪
产品原理   软件可免费升级
量子弱磁场检测仪是将人体脏腑在身体反射区上的穴位和手腕部脉搏信号和血信号变换成对应的生物电数据,并将此数据与计算机海量数据中的正常值加以对比,进而确定被检测者身体正常与否。检测过程不取样,无创伤,操作简单易学,检测准确可靠。检测系统可将被检测者档案和检测数据自动保存到计算机中,也可打印,便于定期复查,全程跟踪治疗。
郑重声明:凡在我公司购买的仪器,终生保修,并支持软件免费升级。...
E健网知识分享 © 2012
本站所有内容均为网上收集,如果违反版权请发邮件至 ask#ej38.com (#替换成@),将在48小时内删除