freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

淺析校園網(wǎng)絡(luò)安全建設(shè)與管理論文-在線瀏覽

2024-11-14 14:03本頁面
  

【正文】 有后門、攜帶病毒等 , 這些將會影響計算機系統(tǒng)的正常運行。 第 3頁 (共 12 頁 ) 第 4頁 (共 12 頁 ) 以上這些 主要 特點是造成校園網(wǎng)成為攻擊發(fā)源地的主要原因 , 同時也造成校園網(wǎng)成為最容易 攻擊的目標。 2 校園網(wǎng)網(wǎng)絡(luò)安全面臨的主要問題 非法入侵威脅 學(xué)校校園網(wǎng)提供 WWW服務(wù)、 EMAIL服務(wù)、遠程教學(xué)、視頻點播等多項服務(wù),是廣大師生進行教學(xué)與科研活動的主要平臺。 惡意代碼威脅 惡意代碼的威脅包括計算機病毒以及利用系統(tǒng)漏洞的各種惡意攻擊。病毒主要有兩個來源,從外網(wǎng)傳入的病毒,以及內(nèi)網(wǎng)病毒。近幾年,網(wǎng)絡(luò)蠕蟲以及利用RPC 等漏洞進行攻擊的沖擊波、振蕩波等病毒,已經(jīng)嚴重威脅了學(xué)校網(wǎng)絡(luò)各項應(yīng)用的正常使用。 3 校園網(wǎng)網(wǎng)絡(luò)安全問題原因分析 校園網(wǎng)絡(luò)安全主要來自于密碼安全、系統(tǒng)安 全、目錄共享、木馬防范等。目前發(fā)現(xiàn)的大多數(shù)安全,是由于密碼管理不嚴,使入侵者得以趁虛而入。在密碼的設(shè)置第 5頁 (共 12 頁 ) 安全上,首先絕對杜絕不設(shè)口令的帳號存在,尤其是超級用戶帳號。這樣,入侵者就能通過網(wǎng)絡(luò)輕而易舉的進入系統(tǒng)。比如,對 Web網(wǎng)頁的修改權(quán)限設(shè)置,在 Windows 2020+IIS 版系統(tǒng)中,就常常將網(wǎng)站的修改權(quán)限設(shè)定為任何用戶都能修改( 有些 是 IIS 默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。密碼的長度也是設(shè)置者所要考慮的一個問題。如果入侵者通過系統(tǒng)或網(wǎng)絡(luò)的漏洞得到了這個文件,就能通過一定的程序(如 l0phtcrack)對它進行解碼??傊诿艽a設(shè)置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。 系統(tǒng)安全 系統(tǒng)的安全曾經(jīng)流行于網(wǎng)絡(luò)上的紅色代碼、藍色代碼及尼姆達病毒都利用系統(tǒng)的漏洞進行傳播。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應(yīng)該做的。比如上面提及引起紅色代碼、藍色代碼及尼姆達病毒的傳播流行的 Unicode 解碼漏洞,早在一年前的 10第 6頁 (共 12 頁 ) 月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡(luò)管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本 的服務(wù)。如果要開放Ftp 功能,就一定只能向可能信賴的用戶開放,因為通過 Ftp 用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運行上傳某些程序,就可能使服務(wù)器受到攻擊。在 以前 WindowsNT 使用的 IIS,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的 IIS 默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:首先,不要將 IIS 安裝在默認目錄里(默認目錄為 c:\Ipub),可以在其它邏輯盤中重新建一個目錄,并在 IIS管理器中將主目錄指向新建的目錄。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。但在設(shè)置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內(nèi)的用戶可以訪問到,而是連在網(wǎng)絡(luò)上的各臺計算機都能對它進行訪問。 在 網(wǎng)絡(luò)管理 中也 曾搜索過外地機器的一個 c 類 IP 網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個 c盤、 d盤進行共享,并且在共享時將屬性設(shè)置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡(luò)硬盤,就能對上面的資料、文檔進行查第 7頁 (共 12 頁 ) 看、修改、刪除。只有這樣,才能保證共享目錄資料的安全。它是一種遠程控制工具,以簡便 、易行、有效而深受廣大黑客青睞。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。發(fā)現(xiàn)每個 C類 IP網(wǎng)段中 ,偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。如果是服務(wù)器感染了木馬,危害更是可怕。但對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡(luò)相連的邏輯接口,我們平時多注意一下服務(wù)器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。比如:限制外網(wǎng)用戶對內(nèi)網(wǎng)服務(wù)器的訪問。工控機架構(gòu)最大的優(yōu)點是靈活性好,但在大數(shù)據(jù)流量的網(wǎng)絡(luò)環(huán)境中處第 8頁 (共 12 頁 ) 理效率不理想。包括防止黑客攻擊、保
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1