游客,您好 
免费注册 酷我音乐盒 稀土 菜根谭 近视眼 开心网
SEO资料站

北京SEO
巨人财经

中国SEO资料站
新闻动态 技术文章 软件下载 SEO涂鸦 蓝杉团队 SEO入门书籍 推荐站点 SEO论坛
本版版规及导航
 SEO论坛-搜索引擎优化论坛 -> SEO实验室 -> 网站安全技术 -> 浏览帖子

草根网

青娱乐

开心网

脉动联盟

落秋搜索

Q币广告

本版版主 丘久荣
您是本贴第 534 位浏览者 
主题:[警告]最有威胁的14个安全漏洞
丘久荣
管理员
等级:  SEO进士
发贴: 177
积分: 291
经验: 411
体力: 3102
货币: 0 乔币
注册: 2007-09-09
            1楼
 [警告]最有威胁的14个安全漏洞
最有威胁的14个安全漏洞
1.不允许的路由器访问控制:配置不当的的路由器ACL会使得透过ICMP、IP和NETBIOS发生信息泄露成为可能,从而导致

DMZ上服务器提供的服务进行未授权的访问!

2.没有施行安全措施且无人监管的远程访问点提供访问目标站点公司网络的最简易方式之一!

3.信息泄露给攻击者提供操作系统和应用程序版本,用户,用户组,共享资源,DNS信息(通过区域传送做到)以及运行中的

服务(例如:SNMP、FINGER、SMTP、TEINET、RUSERS、RPINFO、NETBIOS)等信息.

4.运行并非必要的服务(例如:RPC、FTP、DNS、SMTP)的主机很容易被侵害.

5.工作站级别脆弱的,易于猜中的和重用的口令字会给服务器带来被侵害的厄运.

6.具有过度特权的用户帐号或测试帐号.

7.配置不当的因特网服务器,特别是WEB服务器上的CGI和ASP脚本,以及提供有全局可写子目录的匿名FTP服务.

8.配置不当的防火墙或路由器ACL允许或在侵害某个DMZ上服务器后访问内部系统.

9.没有打过补丁的,过时的,脆弱的或遗留在默认配置状态的软件.

10.过度的文件和目录访问控制(NT共享资源、UNIX NFS导出清单).

11.过度的信任关系(例如:NT的Domain Trusts和UNIX的.rhosts和hosts.equiv文件)能够给攻击者提供未授权访问敏感

信息的能力.

12.不加认证的服务(例如:X WINDOWS 允许用户捕捉远程键击).

13.在网络和主机级别的记录、监视和检测能力.

14.缺乏采纳已被接受的并被广泛散布的安全策略、规程和指导.
--------------------------------------------------------
环保袋 休闲家具 佛山SEO 丘久荣 反非主流

 2007-9-16 20:12:32
 
共有1篇贴子 页次:1/1 分页: 9 1 :
状态:
快速搜索:  
SEO论坛跳转:
关于我们 网站留言 友情链接 管理
中国SEO资料站 站长:丘仕达 现供职于:深圳市邮政局 电话:13632684115

QQ:726399 邮箱:zsuda@163.com 备案序号:粤ICP备06082963号