立即注册 找回密码
查看: 133192|回复: 210

服务器安全管理漏洞-三三在线

  [复制链接]

77

主题

68

回帖

479

积分

GM2-白银会员

Rank: 2

积分
479
金刚石
0
发表于 2019-5-10 14:03:54 | 显示全部楼层 |阅读模式

马上注册,享受更多版本,享用更多工具,让你轻松架设传奇网游。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
  所以,我们对于服务器的大部分维护工作,都可以通过Telnet到服务器上,以命令行的方式进行维护。这无疑为我们服务器的管理提供了一个方便的管理渠道,但是,也给服务器带来了一些隐患。
  当非法攻击者利用某些特定的方法知道Telent的用户名与密码之后,就可以在企业任何一台主机上畅通无阻的访问服务器。特别是当一些心怀不满的员工,更容易借此发泄自己对企业的不满。以前我有个朋友在一家软件公司中当CIO,有个员工乘管理员不注意的时候,取得了文件服务器的Telent用户名与密码。后来因为其泄露客户的机密信息而被公司警告处分。这个员工心怀不满,就利用窃取过来的用户名与密码,登陆到文件服务器,删除了很多文件。还好,在文件服务器中采取了比较完善的备份制度,才避免了重大的损失。
  所以,Telent技术为我们服务器管理提供了比较方便的手段,但是,其安全风险也不容忽视。一般来说,对于Telent技术,我们需要注意以下几个方面。
  一是Telent用户名与密码跟服务器的管理员登陆用户名与密码最好不一样。也就是说,在服务器主机上登陆的用户名与密码,与远程Telent到服务器的管理员用户名与密码要不一样。如此的话,可以把用户名与密码泄露对服务器的危害降到最低。
  二是最好能够限制Telent到服务器的用户主机。如我们可以在服务器上进行限制,只允许网络管理员的主机才可以远程Telent到服务器上去。这实现起来也比较简单。若是微软服务器系统的话,可以利用其本身自带的安全策略工具实现。或者可以借助防火墙来限制Telent到服务器上的IP地址或者MAC地址。如此的话,即使用户名或者密码泄露,由于有了IP地址或者MAC地址的限制,则其他人仍然无法登陆到服务器上去。如此的话,就可以最大限度的保障只有合法的人员才可以Telent到服务器上进行日常的维护工作。
  三是若平时不用Telent到服务器管理的话,则把这个Telent服务关闭掉。没有必要为攻击者留下一个后门。
  二、服务器的上的共享文件家所有用户都有访问权限。
  在应用服务器上,我们有时会为了维护的方便,会在上面建立几个共享文件夹。但是,若这些共享文件夹管理不当,也会给应用服务器带来比较大的安全隐患。
  如若我们某个共享文件夹设置所有用户都可以无限制的进行访问的话,则会出现一个问题,当网络中若有病毒的话,这些文件夹就很容易被感染。当我们在服务器上不小心打开这些共享文件夹的时候,服务器就会感染病毒,甚至会导致服务器当机。
  所以,在服务器上设置共享文件夹的时候需要特别的注意,因为服务器崩溃后,对于企业的信息化应用来说,是致命的。一般情况下,不要在应用服务器上设置共享文件夹。若一定要的话,则也需要遵循如下的安全原则。
  一是用好以后需要及时把文件加设置为不共享。当我们因为某种需要建立一个临时的共享文件夹时,当我们用完之后,需要及时把这个共享文件夹删除掉,或者改为不共享。及时清理共享文件夹,使保护共享文件夹安全的不二法则。
  二是为共享文件夹设置最小权限。平时在设置共享文件夹的时候,我们可能系习惯了不设置访问权限,所以员工都可以不受限制的访问共享文件夹。但是,若在文件服务器上面设置共享文件夹的时候,一定需要注意,在设置共享的时候,就需要设置访问的用户,最好只有特定的用户才可以访问这个共享文件夹,特别是读写权限需要严格控制。有些人可能会以为我只是暂时共享一下,中间不超过十分钟。可是,若网络中有病毒的话,则会自需要一秒钟的时间就可以感染共享文件夹。故在服务器管理的时候,不能够有这种侥幸心理。
  三、没有关闭不必要的服务。
  在服务器操作系统安装的时候,会装了比较多的服务。如我们在安装文件服务器系统的话,默认情况下,可能会开启WWW服务、Telent服务、DSN服务等等。但是,对于文件服务器来说,这些服务往

品牌官网:www.33ol.com

地址:广东省东莞市莞城汇峰中心B区五楼盛网科技有限公司

企点QQ:2852366323

楼主热帖




上一篇:服务器的类型有哪几种-三三在线
下一篇:【暴力公益BT页游】加勒比战舰超变传奇【变态爆率_攻城团战玩不停+100%爆率无限】
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21775
金刚石
0
发表于 2019-5-10 14:09:59 | 显示全部楼层
hero引擎的版本多更新点吧,我会好好的给GM光芒论坛宣传宣传。
回复

使用道具 举报

1

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21764
金刚石
0
发表于 2019-5-10 16:13:10 | 显示全部楼层
站长,有没有好点的传奇一条龙推荐下?
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21511
金刚石
0
发表于 2019-5-10 18:13:29 | 显示全部楼层
站长,有没有中变之类的版本,我想开个中变传奇私服和朋友一块玩!
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21884
金刚石
0
发表于 2019-5-10 20:12:23 | 显示全部楼层
我最喜欢复古版本了,站长加油!
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21998
金刚石
0
发表于 2019-5-10 22:06:06 | 显示全部楼层
报告老大,我今天抢到了金刚石,我发财啦
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21600
金刚石
0
发表于 2019-5-10 23:57:39 | 显示全部楼层
秀起来~
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21398
金刚石
0
发表于 2019-5-11 11:24:43 | 显示全部楼层
在GM光芒论坛学到了好多传奇架设的知识!
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21720
金刚石
18
发表于 2019-5-11 13:29:32 | 显示全部楼层
我是一名单职业传奇爱好者,老大可以多更新这种类型的吗?
回复

使用道具 举报

0

主题

1万

回帖

2万

积分

GM2-至尊宗师

Rank: 8Rank: 8

积分
21566
金刚石
0
发表于 2019-5-11 15:34:55 | 显示全部楼层
站长,有没有以前那种沉默迷失传奇的版本啊?想回味一下!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

社区精彩导读
传奇热门资源
宣传专版
热门软件应用

QQ|站长QQ:76944522|传奇版本|小黑屋|传奇服务端|传奇一条龙|光芒论坛 |友链申请|网站地图

GMT+8, 2024-3-19 11:07 , Processed in 0.405600 second(s), 32 queries .

Powered by gm2.cc! X3.4 © 2015-2022 www.gm2.cc

快速回复 返回顶部 返回列表