国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

系統安全之全面關心你的UNIX架構安全

瀏覽:3日期:2024-06-16 18:03:28

毋庸置疑,一家公司的Unix架構極有可能是其全部IT問題的最重要的部分。因為它支撐著你的郵件系統、Web服務器,甚至你的最重要的企業應用。雖然Unix系統本身是極其安全的操作系統,但在這個惡意代碼和黑客行為十分猖獗的時代,我們絕不可以對Unix架構的安全問題掉以輕心。本文將討論任何Unix用戶都應該清楚的保障Unix安全的關鍵方法,籍以引起您對此問題的高度重視。

那么,到底有哪些要素組成了Unix架構呢?這個問題難以規定其標準答案,但總體而言,大多數公司都有面向客戶或公眾的服務。這些服務器是“公用的服務器。任何一個提供服務給外部世界的事物都有其特殊性。它們是用戶可以登錄的機器,這些用戶可以是一個合法的ISP賬戶,也有可能是一家公司的開發團隊。我們將這些可被登錄的服務器稱為“登錄服務器,因而須對它們特別對待。還要注意,我們網絡架構中有相當多的計算機是為其它服務器提供服務的,這些服務器只有超級用戶可以訪問。

公共服務

首要的問題是,您必須看一看所有的可為外部世界提供服務的服務器,并思索自己是否真的需要。通常情況下,它們可以置于防火墻之后,或者放在一個組合式防火墻及代理服務器之后。舉例來說,如果你在四個WEB服務器上運行一個面向客戶端的WEB站點,那么,減少這些服務器的暴露程度至最少化是可能的。放置在這些WEB服務器之前的一個代理服務器或一對冗余代理服務器可以接受所有的客戶端連接,然后檢查并清理這些服務。這就是代理服務器其中所起的作用。代理服務器夠減輕后端WEB服務器的風險,而且不受Internet的影響和訪問。

引起安全問題的最經常的原因是沒有及時打補丁或者未知的服務。很長時間以來,已被人們遺忘的WEB服務器是那種Apache的老版本或者易受攻擊的PHP腳本服務,因其內核已過時。對于災難性故障的解決處方也許太普通,不過,如果您的WEB 服務器隱藏在一個代理服務器之后,那么幾乎就沒有什么遺忘打補丁或服務的風險。

對于其它服務也是同樣的情況。許多站點有一些極端的限制,如防火墻管理員必須驗證任何新的網絡應用,并且工作良好。通常情況下,公司網絡完全開放,其WEB應用是不安全的,應用程序能與之交互的服務器常常是無任何理由地可被互聯網訪問。

登錄服務器

遠程用戶被限制為只能使用給定的界面,如E-MAIL服務,WEB應用或B2B服務。那些可以訪問系統外殼的本地用戶可謂完全無拘無束。如果你的系統中恰好有一個惡意用戶,除非采取極端的措施,他可對根目錄進行訪問。至于更新問題,特別是那些要求升級后重啟的內核的更新,必須在新內核的發布之日應用??傊僮飨到y需要強化其穩健性。在設計架構的過程中,必須特別注意確保用戶只能對所指定的區域訪問。

如果你的網絡還有一些可對某些機器的根目錄訪問的開發人員,那么受到傷害的可能性就會大增加。開發人員自身成為惡意用戶的可能性也許微乎其微,但絕不能排除其可能性。其實,開發人員不知不覺安裝的一些怪異的新程序有可能會損害系統。例如,Slammer 蠕蟲的傳播速度極快,原因在于它在Windows系統中通過網絡進行傳播,該蠕蟲利用Microsoft SQL Server2000的緩沖區溢出漏洞獲得系統控制權,并產生大量隨機IP地址進行攻擊,導致蠕蟲的迅速傳播并且形成拒絕服務攻擊,網絡帶寬大量地被占用。

其它問題

理論上講,企業計算機的大多數并非面向互聯網的。假如真是這樣,那么限制用戶的暴露程度是所有公司的最優先考慮的事情,我們可以在某種程度上忽略這些服務器。這些服務器上的唯一弱點就是其所提供的界面。“假定我的WEB應用定期打補丁,就沒有必要擔心操作系統自身。確實有一些人有這樣的觀點。

如果企業能夠限制對系統管理的登錄訪問,這種觀點有可能是正確的。保持應用程序的定期補丁也許可以算是安全的措施。但如果一個安全漏洞僅僅因為管理員沒有考慮到而被遺忘的話,你的整個架構就處于風險之中,而不僅僅是你的一臺服務器。一旦攻擊者進入了系統內部,他一般會發現接觸其它服務器是相當簡單的。

因此,看起來有兩種可以保障一個架構安全的方法:一是限制暴露程度并期望(只能是期望)想象不到的威脅不會發生。二是采取措施保障自身的安全,因而一旦攻擊者試圖滲透你的防御系統,卻不能造成任何的危害。實際情況是,大多數企業甚至都不能承認其安全策略只能屬于兩種方法的一種。

防火墻是極容易被攻克的,特別是暴露的應用程序自身處于危險之中的時候。實際上,一個表面上看似很安全的防火墻通常會吸引更多的攻擊者,這不是因為他們希望接受什么挑戰,而是因為他們知道系統是外強中干的。我們要記住,大多數企業的外部防御還是很脆弱的。

標簽: Unix系統
主站蜘蛛池模板: 美女毛片大全 | 中文字幕99在线精品视频免费看 | 精品视频 九九九 | 亚洲综合色一区二区三区小说 | 国产精品漂亮美女在线观看 | 成年女人永久免费观看片 | 97免费在线| 日韩欧美一级毛片在线 | 精品一区二区三区在线视频 | 久草免费在线视频观看 | 欧美精品一区二区三区视频 | 国产乱理片在线观看夜 | 美女视频网站黄色 | 精品视频一区在线观看 | 一级做a爰片久久毛片潮喷 一级做a爰片久久毛片美女 | 在线观看欧美亚洲日本专区 | 寡妇野外啪啪一区二区 | 久久亚洲国产午夜精品理论片 | 国产在线欧美日韩精品一区二区 | 一区二区三区在线 | 欧美一区精品二区三区 | 模特三级在线观看 | 欧美精品在线视频观看 | 久草三级 | 香蕉视频国产精品 | 欧美毛片a级毛片免费观 | 青青草国产免费一区二区 | 九九九九在线精品免费视频 | 美女网站色免费 | selaoban在线视频免费精品 | 九九九在线视频 | 日韩国产成人精品视频 | 最新国产中文字幕 | 日本免费久久 | 国产一级大片免费看 | 亚洲激情视频网 | 国产乱淫视频 | 在线视频一区二区日韩国产 | 国产午夜小视频 | 手机看片1024精品日韩 | 国产欧美在线不卡 |