佛山公司網(wǎng)站安全問(wèn)題及對(duì)策 發(fā)布時(shí)間:2016-06-20 13:38:25 |
網(wǎng)站安全問(wèn)題及對(duì)策 防火墻是阻止外面的人對(duì)你的網(wǎng)絡(luò)進(jìn)行訪問(wèn)的任何設(shè)備,此設(shè)備通常是軟件和硬件和組合體,它通常根據(jù)一些規(guī)則來(lái)挑選想要或不想要的地址。 首先絕大多數(shù)簡(jiǎn)單的身份驗(yàn)證過(guò)程都是以IP地址為根據(jù)的。IP地址是Internet網(wǎng)上最普遍的身份索引,它有靜態(tài)和動(dòng)態(tài)之分。 靜態(tài)IP地址即固定不變的IP地址;它可以是某臺(tái)連在Internet網(wǎng)上的主機(jī)地址。靜態(tài)IP地址分在幾類。其中一類能通過(guò)Whois查詢命令得到;并且此類地址主要是Internet網(wǎng)上最高層的主機(jī)的IP地址,這些主機(jī)可以是域名服務(wù)器、Web服務(wù)器和“根”主機(jī),并且在InterNIC的Whois數(shù)據(jù)庫(kù)中都有它們的注冊(cè)主機(jī)名。另一類靜態(tài)IP地址被分配給Internet網(wǎng)中的第二和第三層主機(jī)(這些機(jī)器還有固定的物理地址),然而這些機(jī)器不一定擁有注冊(cè)主機(jī)名。但不管怎樣它們有注冊(cè)的IP地址。動(dòng)態(tài)IP地址是指每次強(qiáng)制分配給不同的上網(wǎng)主機(jī)的地址。ISP的拔號(hào)服務(wù)器中經(jīng)常使用動(dòng)態(tài)IP地址--節(jié)點(diǎn)機(jī)每次拔號(hào)上網(wǎng),都會(huì)被分配一個(gè)不同的IP地址。無(wú)論IP地址是靜態(tài)還是動(dòng)態(tài)的,它都被用于網(wǎng)絡(luò)傳輸中。
以路由器為基礎(chǔ)的防火墻要對(duì)每個(gè)聯(lián)結(jié)請(qǐng)求的源地址(即發(fā)出數(shù)據(jù)報(bào)的主機(jī)的IP地址)進(jìn)行檢查。確認(rèn)了每個(gè)IP源地址后,防火墻構(gòu)造者所制定的規(guī)則將被實(shí)施;诼酚善鞯姆阑饓τ泻芸斓乃俣龋@是因?yàn)樗徊莶莸貦z查一下源地址,沒(méi)有發(fā)揮路由器的真正作用,并根本不判斷地址是否是假的或偽裝的。然而速度的加快是有代價(jià)的,基于路由器防火墻將源地址作為索引,這就意味著帶有偽造源地址的數(shù)據(jù)報(bào)能在一定程度對(duì)你的服務(wù)器進(jìn)行訪問(wèn)。 為了網(wǎng)站的安全,除了在Internet服務(wù)管理器的Web站點(diǎn)屬性中設(shè)置好目錄安全性外,還應(yīng)該選擇保護(hù)性好的防火軟件,由于時(shí)間關(guān)系,我們本次使用的是網(wǎng)絡(luò)保護(hù)神LockDown 2000,它能清除目前已知(553種)和未知的所有特洛伊木馬、郵件病毒,防止網(wǎng)絡(luò)炸彈攻擊、在線檢測(cè)和控制所有對(duì)本機(jī)的訪問(wèn),還能跟蹤入侵者,留下它的罪證。 LockDown2000是目前世界上針對(duì)Windows操作系統(tǒng)最有效、最完善的安全防護(hù)軟件,它能非常智能化地追蹤和識(shí)別未經(jīng)允許的用戶。LockDown2000可以使Internet用戶免遭最老練黑客的攻擊,阻止任何人闖入你的計(jì)算機(jī),保護(hù)你的文件不被人偷看或刪除。如果你要與他人共享你的資源,只須列出他們的地址,他們就可以訪問(wèn)你的計(jì)算機(jī)。LockDown2000的作用就像一道設(shè)在你計(jì)算機(jī)和Internet之間的防火墻,它會(huì)自動(dòng)地為你實(shí)時(shí)查尋目前世界上的各種黑客程序。 如果你允許某些人訪問(wèn)你的計(jì)算機(jī),LockDown2000會(huì)保存一份完整的記錄并簡(jiǎn)要地報(bào)告聯(lián)接到你計(jì)算機(jī)的用戶的身份。通過(guò)反登錄,詳細(xì)地記載他們連接的時(shí)間和地址情況,以及十分詳細(xì)地記錄他們?cè)谀阌?jì)算機(jī)里到底做了什么事情。 它的主要功能有: 1.能夠完全關(guān)閉遠(yuǎn)程用戶(很有可能這種用戶就是黑客)對(duì)你計(jì)算機(jī)系統(tǒng)的訪問(wèn); 2.實(shí)時(shí)監(jiān)控和記錄遠(yuǎn)程用戶在你計(jì)算機(jī)里的活動(dòng)情況; 3.自動(dòng)追蹤所有連接情況,記錄黑客的IP地址、域名和計(jì)算機(jī)名稱; 4.如果有人已經(jīng)連接到了你的計(jì)算機(jī)或正在企圖闖入,LockDown2000會(huì)用不同的聲音發(fā)出警告。如果有人未經(jīng)你的許可,就連接到你的計(jì)算機(jī),它立刻會(huì)在屏幕上彈出警告窗口和實(shí)時(shí)監(jiān)控窗口; 5.完全控制Internet或局域網(wǎng)的任何連接情況; 6.可以自動(dòng)地任意斷開(kāi)與一個(gè)用戶或所有用戶的連接,這對(duì)于資源共享的計(jì)算機(jī)而言,是非常重要的; 7.能夠記錄以前連接到你的計(jì)算機(jī)的用戶資料,能夠限制與你計(jì)算機(jī)連接的數(shù)目; 8.如果你喜歡使用ICQ與外界聯(lián)系,LockDown2000能夠向黑客發(fā)送無(wú)效的文件包,從而使你的計(jì)算機(jī)免遭黑客的ICQ炸彈的攻擊; 9.可以查出和中止偷偷運(yùn)行在你限制的程序列表中的任何一個(gè)程序,這種程序很可能是一種不知名的黑客程序或病毒。 |
[返回新聞列表] |