分享
 
 
 

互联网安全问题:调制解调器的不安全

王朝other·作者佚名  2006-12-16
窄屏简体版  字體: |||超大  

随着计算机技术的高速发展,原来认为非常神秘的互联网随着新世纪的到来已大步走进千家万户,走进万千商家。上网已成为人们生活、工作中的一个重要组成部分及最重要、最平凡通信手段。

但就象任何其它新生事物一样,互联网的发展也不是一帆风顺的,关心互联网发展的人一定知道,最最让人们担心的就是互联网上的安全问题,也是互联网发展的最大阻力,互联网上的安全性问题最突出的体现在网络信息的窃听和劫持。也许你还记忆犹新,曾几何时,网络的安全问题给认为互联网已经或必将完全胜任商务活动的人们泼了一盆冷水,也给把重宝全押在互联网上的商家留下一个个永远无法愈合的伤痕,就因这样互联网曾一度几乎要被其安全性问题扼杀于摇篮之中。

其实早在1994年,在IAB(因特网体系结构理事会)的一次研讨会上,扩充与安全就被当作关系互联网生死存亡的两个最重要的议题了,但互联网发展至今天在安全问题上还没有得到一个完善的解决方案,甚至有越来越恐怖、越来越复杂的趋势。

下面我就互联网上安全性问题产生的原因方面谈谈我个人的一些看法。

调制解调器是人们常用的一种通讯设备,通过调制解调器和电话线上网还是目前普通网民上网的最主要的选择,通过MORDEM和一条电话线用户就可以访问互联网,也可以用它们在家里访问办公室里的主机或公司的局域网。虽然MORDEM给我们上网带来了极大的方便,但同时也带来了危险。

调制解调器的危险就在于它提供了进入用户网络的另一个入口点,也就是我们平时所说的端口,一般来说打开网络端口点越多,被入侵的可能性就越大。一般一个标准的Intranet结构会包括内、外网段,内网段和外段网之间有SMTP协议原始命令码和工作原理木马的分析方法 Unix黑客初学者指导The Solaris安全FAQ防火墙功能指标详解windows下的ip欺骗:终极指南由http暗藏通道探讨开反NIDS技术介绍系统管理员如何防范黑客攻击TCP Chargen DoS攻击及其对策相关链接共 103 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004871396#"防火墙,在内外网段都可能提供拨号对于SSH crc32 compensation attack detector exploit 的分析关注内网安全:网络卫士LANguard详解Windows 2000 安全设置检查清单加密和 PKI 基础知识 b网站保护方法比较分析10个针对分布式拒绝服务攻击有关的快速补救措施构造特殊 FTP 请求导致 Squid Web Proxy Cache 拒绝服务漏洞ftp命令大全对PHP文件上传存在漏洞的解决办法利用unicode和net dde漏洞夺取系统管理员权限相关链接共 262 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004871396#"服务器,外网段拨号服务器供普通用户使用,内网段拨号服务器供公司的高级职员使用,这两种拨号服务保护方式是不同的。

外网段拨号服务器被置于防火墙外部,它的安全是安全通过防火墙和身份验证服务器来保证。对于内网段的内部网来说,这种服务应该是保密的,而且要严格控制,并应有强大的身份验证系统来保证安全。如果一个黑客通过拨号服务器登录到用户的网络中,那么他就像在用户的公司里使用一台机器一样,他会窃听到用户的内部网络通信。如何才能提高拨号网络的安全性呢?

提高拨号调制解调器安全的方法很多,至少可以通过以下方法来实现:

1、不要把号码广泛流传。

只把号码告诉需要使用该服务的人,同时要对公司员工加强安全意识教育,要求他们也不要把公司内部拨号号码告诉其他人。

2、使用用户名和防火墙功能指标详解Informix的用户权限管理警惕DoS的路由器攻击已公布的信息技术安全标准关注内网安全:网络卫士LANguard详解通过NetBIOS入侵 SNIFF原理解析linux系统管理员安全 NetXray使用说明总汇NT/2000 SAM脆弱的安全机制 相关链接共 91 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004871396#"口令来保护拨号服务器。

口令可以是静态,但最好是一次性口令。我们知道在电话线上可以用Sniffer来窃听口令,但它始终不像在局域网上那么容易,如果入侵者不知道用户名和口令要入侵时需要把探尖插入电话线来窃听电话,这一般是较难做到的。所以用户口令要妥善保存,不要写在任何地方,最好是用脑来记住!

3、使用安全性好的调制调解器。

如回拨调制解调器、安静调制解调器。回拨调制解调器是在连接时要求用户输入用户名和口令,它不会马上为你连接,它会先断开连接,查找该用户的合法电话号码,然后,回拨调制解调器会回拨到该电话号码,并建立起连接。最后,用户就可以输入用户名和口令而进入该系统。这样做虽然比较麻烦,但确实比用一般调制解调器上网安全许多,至少可以杜绝一个账号可以在不同电话机上使用的危险。安静调制解调器在登录完成之前不会发出特殊的“Connection established ”信号,这样可以防止有人按顺序搜索计算机拨号系统的电话号码。

4、在网络上加一个用于核实用户身份的服务器。

只有用户身份被该服务验证后才允许进入该系统,并且服务器可以对登录情况进行审计。这虽然或许会增加公司一些成本开支,但它所带来的安全性效益是难以用钱来衡量的。

5、防范通过调制调解器对Windows NT的RAS访问带来的安全隐患。

我们知道Windows NT的远程访问服务(RAS)给用户提供了一种远程用调制解调器访问远程网络的功能 ,当用户通过远程访问服务连接到远程网络当中,电话线就变得透明了,用户可以访问所有资源,就像他们坐在办公室进而访问这资源一样,RAS调制解调器起着像网卡一样的作用。

但这种RAS在实施过程中存在许多重大的安全隐患。因为RAS服务器和Windows NT服务器使用相同的用户数据库,这使得用户使用起来变得容易,因为用户要用在办公室中使用的同一个用户进行登录,这样可以保证用户将具有相同的访问菜鸟操一(bfctx原创)DoS?IIS多数漏洞的整理 如何超越Windows2000赋予的ADMINISTRATOR权限! 堵住NT的安全漏洞感染linux脚本程序技术apache服务器的保护缓冲区溢出(buffer overflow)机理分析用Perl实现高级远程操作系统探测怎样利用Perl CGI和LB5K的缺陷攻占远程服务器相关链接共 195 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004871396#"权限。但这给网络安全的管理带来了新的难题,为了进行连接,用户必须有一个有效的Windws NT用户帐户和RAS拨入许可,这在用户尝试登录到Windows NT之前,必须被验证。但要用户不在公司,其身份的真实性就很难验证,如果某个系统管理员的账号被一些别有用心的人知道后进行RAS访问,那后果想念大家也一定可以想象得到!

为了防止非法用户通过RAS访问网络就必需加强公司员工账号管理,特别是管理员账号,另一个管理员账号最好不是使用“Administrator”这个账号,对其进行改名,或增加一个同样权限的系统管理员组成员,用户账号也要求经常更改。如雀巢公司就要求所要用户入侵江湖国货精品----NetHackerIILinux上一些不安全的程序及其替代程序教学文件(感谢网友提供!)Unix网络的两个安全问题堵住NT的安全漏洞NT/2000提升权限的方法小结 如何隐藏你的踪迹也谈终端方式登录的日志记录SQL Server安全规划 相关链接共 186 篇','相关的链接')" href="http://www.safechina.net/article/showarticle.php?id=1004871396#"密码至少一个月改一次,而且最近的两次密码不能一样,公司的进、销、存管理软件用户密码至少要求一个星期改一次,这在某种程度上预防了非法用户通过RAS进行非法登录。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有