亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        關(guān)于鐵路辦公網(wǎng)網(wǎng)絡(luò)安全的思考與實(shí)踐

        2019-01-13 08:41:35任燕春
        魅力中國(guó) 2019年36期
        關(guān)鍵詞:帳戶(hù)安全策略局域網(wǎng)

        任燕春

        (呼鐵局包頭電務(wù)段,內(nèi)蒙古 包頭 014040)

        一、預(yù)防感染病毒的端口設(shè)置

        2017年國(guó)內(nèi)多所院校和企業(yè)出現(xiàn)ONION勒索軟件感染情況,磁盤(pán)文件會(huì)被病毒加密為.onion后綴,只有支付高額贖金才能解密恢復(fù)文件,對(duì)學(xué)習(xí)資料和個(gè)人數(shù)據(jù)造成嚴(yán)重?fù)p失。勒索病毒利用Windows操作系統(tǒng)445端口存在的漏洞進(jìn)行傳播,并具有自我復(fù)制、主動(dòng)傳播的特性。為了防止感染病毒,應(yīng)該對(duì)這些存在潛在感染病毒風(fēng)險(xiǎn)的135/137/138/139/445/端口進(jìn)行關(guān)閉。

        端口簡(jiǎn)介:

        135端口:135端口就是RPC通信中的橋梁,該端口被攻擊者采用了一種DCOM技術(shù),可以直接對(duì)其他工作站的DCOM程序進(jìn)行遠(yuǎn)程控制。DCOM技術(shù)與對(duì)方計(jì)算機(jī)進(jìn)行通信時(shí),會(huì)自動(dòng)調(diào)用目標(biāo)主機(jī)中的RPC服務(wù),而RPC服務(wù)將自動(dòng)詢(xún)問(wèn)目標(biāo)主機(jī)中的135端口,并且獲取當(dāng)前有哪些端口可以被用來(lái)通信。

        137端口:137端口的主要作用是在局域網(wǎng)中提供計(jì)算機(jī)的名字或IP地址查詢(xún)服務(wù),一般安裝了NetBIOS協(xié)議后,該端口會(huì)自動(dòng)處于開(kāi)放狀態(tài)。要是非法入侵者知道目標(biāo)主機(jī)的IP地址,并向該地址的137端口發(fā)送一個(gè)連接請(qǐng)求時(shí),就可能獲得目標(biāo)主機(jī)的相關(guān)名稱(chēng)信息。例如目標(biāo)主機(jī)的計(jì)算機(jī)名稱(chēng),注冊(cè)該目標(biāo)主機(jī)的用戶(hù)信息,目標(biāo)主機(jī)本次開(kāi)機(jī)、關(guān)機(jī)時(shí)間等。

        138端口:138端口都屬于UDP端口,主要作用就是提供NetBIOS環(huán)境下的計(jì)算機(jī)名瀏覽功能。非法入侵者要是與目標(biāo)主機(jī)的138端口建立連接請(qǐng)求的話(huà),就能輕松獲得目標(biāo)主機(jī)所處的局域網(wǎng)網(wǎng)絡(luò)名稱(chēng)以及目標(biāo)主機(jī)的計(jì)算機(jī)名稱(chēng)。有了計(jì)算機(jī)名稱(chēng),其對(duì)應(yīng)的IP地址也就能輕松獲得。如此一來(lái),就為黑客進(jìn)一步攻擊系統(tǒng)帶來(lái)了便利。

        139端口:139端口是一種TCP端口,主要作用是通過(guò)網(wǎng)上鄰居訪問(wèn)局域網(wǎng)中的共享文件或共享打印機(jī)。黑客要是與目標(biāo)主機(jī)的139端口建立連接的話(huà),就很有可能瀏覽到指定網(wǎng)段內(nèi)所有工作站中的全部共享信息,甚至可以對(duì)目標(biāo)主機(jī)中的共享文件夾進(jìn)行各種編輯、刪除等操作,倘若攻擊者還知道目標(biāo)主機(jī)的IP地址和登錄帳號(hào)的話(huà),還能輕而易舉地查看到目標(biāo)主機(jī)中的隱藏共享信息。

        445端口:是一種TCP端口,功能與139端口幾乎一致,也是提供局域網(wǎng)中文件或打印機(jī)共享服務(wù)。區(qū)別就是該端口是基于CIFS協(xié)議(通用因特網(wǎng)文件系統(tǒng)協(xié)議)工作的,而139端口是基于SMB協(xié)議(服務(wù)器協(xié)議族)對(duì)外提供共享服務(wù),所以要關(guān)閉文件共享,那么需要同時(shí)關(guān)閉139和445端口。

        二、嚴(yán)禁一機(jī)雙網(wǎng)的IP安全策略

        鐵路單位明令規(guī)定辦公電腦嚴(yán)禁一機(jī)雙網(wǎng),但是如果對(duì)計(jì)算機(jī)本地不進(jìn)行IP安全策略系統(tǒng)設(shè)置的話(huà),辦公電腦在理論上仍然存在上互聯(lián)網(wǎng)的風(fēng)險(xiǎn)。上互聯(lián)網(wǎng)主要有兩種方式,一種是改接寬帶網(wǎng)線上網(wǎng),另一種是外接USB無(wú)線網(wǎng)卡上網(wǎng)。

        接寬帶上網(wǎng)行為,可通過(guò)設(shè)置本地IP安全策略,僅容許通過(guò)本機(jī)唯一分配的IP地址訪問(wèn)單位局域網(wǎng),除此之外的上網(wǎng)行為一律禁止。IP安全策略是一個(gè)給予通訊分析的策略,它將通訊內(nèi)容與設(shè)定好的規(guī)則進(jìn)行比較以判斷通訊是否與預(yù)期相吻合,然后決定是允許還是拒絕通訊的傳輸,它彌補(bǔ)了傳統(tǒng)TCP/IP設(shè)計(jì)上的"隨意信任"重大安全漏洞,可以實(shí)現(xiàn)更仔細(xì)更精確的TCP/IP安全,也就是說(shuō),當(dāng)我們配置好IP安全策略后,就相當(dāng)于擁有了一個(gè)免費(fèi)但功能完善的個(gè)人防火墻。

        外接USB無(wú)線網(wǎng)卡上網(wǎng)行為,無(wú)線上網(wǎng)相關(guān)的WLANSVC和WWAN AutoConfig服務(wù)默認(rèn)是開(kāi)啟的,可通過(guò)關(guān)閉上述服務(wù)來(lái)禁止無(wú)線網(wǎng)卡上網(wǎng)行為。WLANSVC 服務(wù)提供配置、發(fā)現(xiàn)、連接、斷開(kāi)與 IEEE 802.11 標(biāo)準(zhǔn)定義的無(wú)線局域網(wǎng)(WLAN)的連接所需的邏輯。它還包含將計(jì)算機(jī)變成軟件訪問(wèn)點(diǎn)的邏輯,以便其他設(shè)備或計(jì)算機(jī)可以使用支持它的 WLAN 適配器無(wú)線連接到計(jì)算機(jī)。停止或禁用 WLANSVC 服務(wù)將使得計(jì)算機(jī)上的所有 WLAN 適配器無(wú)法訪問(wèn) Windows 網(wǎng)絡(luò)連接 UI。WWAN AutoConfig該服務(wù)管理移動(dòng)寬帶(GSM 和 CDMA)數(shù)據(jù)卡/嵌入式模塊適配器和自動(dòng)配置網(wǎng)絡(luò)的連接。單位辦公電腦如果不容許外接USB無(wú)線網(wǎng)卡上互聯(lián)網(wǎng),強(qiáng)烈建議關(guān)閉上述兩項(xiàng)服務(wù),進(jìn)一步防止單位辦公電腦接通互聯(lián)網(wǎng)。

        三、確保網(wǎng)絡(luò)安全策略穩(wěn)定運(yùn)行

        為了防止這些安全設(shè)置被用戶(hù)誤操作而發(fā)生改動(dòng),可將計(jì)算機(jī)管理員用戶(hù)加密禁止使用,日常辦公使用標(biāo)準(zhǔn)用戶(hù)即可,可防確保當(dāng)前辦公網(wǎng)絡(luò)安全策略穩(wěn)定運(yùn)行。

        管理員賬戶(hù)是具有最大權(quán)限的賬戶(hù),管理員可以更改安全設(shè)置,安裝軟件和硬件,訪問(wèn)計(jì)算機(jī)上的所有文件。管理員還可以對(duì)其他用戶(hù)帳戶(hù)進(jìn)行更改。標(biāo)準(zhǔn)用戶(hù)帳戶(hù)允許用戶(hù)使用計(jì)算機(jī)的大多數(shù)功能,當(dāng)您使用標(biāo)準(zhǔn)帳戶(hù)登錄到系統(tǒng)時(shí),您可以執(zhí)行管理員帳戶(hù)下的幾乎所有的操作,但是如果要執(zhí)行影響該計(jì)算機(jī)其他用戶(hù)的操作(如更改安全設(shè)置),則系統(tǒng)可能要求您提供管理員帳戶(hù)的密碼。建議為每個(gè)計(jì)算機(jī)創(chuàng)建一個(gè)標(biāo)準(zhǔn)帳戶(hù)供日常辦公使用。使用標(biāo)準(zhǔn)用戶(hù)帳戶(hù)比使用管理員帳戶(hù)更安全。

        結(jié)語(yǔ):

        綜上所述,端口封閉、IP安全策略、在一定程度上增強(qiáng)了網(wǎng)絡(luò)抵抗外來(lái)攻擊的能力,但若想更加安全地確保當(dāng)前辦公網(wǎng)絡(luò)安全策略穩(wěn)定運(yùn)行,禁用管理員賬號(hào)改用標(biāo)準(zhǔn)賬號(hào)是防之有效的方法,也在很大程度上提高了計(jì)算機(jī)上網(wǎng)的的可靠性、安全性。

        猜你喜歡
        帳戶(hù)安全策略局域網(wǎng)
        基于認(rèn)知負(fù)荷理論的叉車(chē)安全策略分析
        基于飛行疲勞角度探究民航飛行員飛行安全策略
        斷開(kāi)Windows10和微軟帳戶(hù)鏈接
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        淺析涉密信息系統(tǒng)安全策略
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        Analysis of Strategies and Procedures Employed in Translating Literary and Non—literary Texts from the Perspective of Functionalist Theory
        如何加強(qiáng)農(nóng)村食鹽消費(fèi)安全策略
        無(wú)需退出重啟Windows8賬戶(hù)切換很簡(jiǎn)單
        婷婷五月综合激情| 区三区久久精品水蜜桃av| 熟女少妇丰满一区二区| 亚洲日本精品一区二区三区| 国产精品国产三级国产密月| 亚洲色欲色欲大片www无码| 在线观看欧美精品| 无码一区二区三区不卡AV| 中文字幕日本熟妇少妇| 亚洲高清激情一区二区三区| 男女搞事在线观看视频| 国产精品人成在线观看免费| 99久久国产综合精品女图图等你| 欧美一区波多野结衣第一页| 在线视频一区二区观看| 国产一区二区视频在线免费观看 | 亚洲综合偷自成人网第页色| 99国语激情对白在线观看| 80s国产成年女人毛片| 亚洲娇小与黑人巨大交| 国产亚洲一区二区手机在线观看| 四虎影视国产在线观看精品| 精品日本韩国一区二区三区| 国产精品无套一区二区久久| 国产精品办公室沙发| 亚洲av无码成人精品区在线观看 | 人妻在卧室被老板疯狂进入国产| 国产伦精品一区二区三区四区| 免费av在线 国产精品| 天天躁日日躁狠狠躁欧美老妇小说| 午夜福利啪啪片| а中文在线天堂| 国产精品人人爱一区二区白浆| 青青草免费手机视频在线观看| 国产精品无码专区av在线播放| 成人区人妻精品一区二区不卡网站| 亚洲综合网站精品一区二区| 丰满人妻一区二区三区精品高清| 亚洲一区二区刺激的视频| 夹得好湿真拔不出来了动态图| 99久久免费精品高清特色大片|