办公中国打印机论坛

 
 立即注册

QQ登录

只需一步,快速开始

办公中国打印机维修论坛vip会员
打印机复印机维修视频教程
搜索
 开通本论坛VIP会员,
享受更多贵宾权限。
点击查看!
点这里自动积分充值,
客服QQ:454037456
客服微信号:oachn123
北京客服微信号:
186 1000 1535
开通VIP会员,免费赠送
办公设备维修培训视频教程
(赠送全套60集培训课程)
[公告]下载前必看!
详细下载说明图解
请按照说明下载资料
查看: 2960|回复: 6

[转帖] 美国FBI IC3的12条预防网络攻击的方法

[复制链接]

主题

0

回帖

16

积分

新手上路

Rank: 1

积分
16
注册时间
2009-3-16
发表于 2009-3-16 09:44:38 | 显示全部楼层 |阅读模式
办公中国打印机论坛VIP会员

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以查看,没有账号?立即注册

x
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出12点网络攻击预防措施。        美国FBI网络犯罪中心(IC3)日前指出,利用微软SQL Server的漏洞,植入各种后门程序以取得有效使用者存取数据库权限,是目前黑客最常使用的攻击手法之一。对此,FBI IC3提出12种基本的预防之道。
    首先,对于常见SQL Injection或微软SQL Server漏洞,FBI IC3认为,数据库管理人员应该关闭有伤害性的SQL Stored Procedure呼叫,例如最常见的xp_cmdshell可允许存取本地端的程序,就是一种安全性的隐忧。FBI IC3提醒,要关闭这类有害的Stored Procedure,除了关闭呼叫功能,更需移除相关dll檔.
    其次,FBI IC3建议,网站服务器(例如微软的IIS)应该过滤掉过长的网址。IT人员可以找出网络服务所使用的最长网址长度,藉由限制过长网址可避免黑客在网址中隐含恶意网址或参数字符串。再者,对于目前许多动态网页内容安全性的保护,FBI IC3认为网络管理员应该要做到过滤字符串和只传参数,把程序的控制指令替代成字符串,不会对SQL指令造成影响,但又能在浏览器正确显示。
    许多IT人员习惯以最高管理者权限执行安装各种服务,这也意味着一旦这个最高管理者权限被窃,整个服务器和数据库的安全性将岌岌可危。所以,FBI IC3建议不要使用最高权限安装微软的SQL Server和IIS网站服务器,只安装所需的程序,例如AD服务器就不需要安装Microsoft Office,对网络和数据库使用者,只提供最小权限。
    提供密码保护是保护管理者账号的基本作为,但FBI IC3发现,有很多企业IT管理人员经常采用SQL Server预设SA管理者账号和预设空白密码,这些都是安全上的一大隐忧。此外,对于主机登入密码多次输入错误,应暂时封锁并做检查,FBI IC3认为这是对黑客入侵的初次检验。
    FBI IC3认为,所有企业内的服务器都应该禁止直接连网,所有的连网都应该透过代理服务器(Proxy)对外联机,才能够检查联机内容和联机埠。FBI IC3也提醒,对于一些会产生验证密钥(例如PIN码)的HSM(硬件加密模块),应该限制其它指令不可以产生这种加密的PIN码,避免让黑客可以取得足够的样本,藉此反推加密算法以保护加密算法。
    FBI IC3建议,企业IT人员对于数据库的管理往往较为松散,不论是存取数据库的黑白名单,或制定更谨慎的信息安全管理规则,都是让数据库更安全的手法之一。最后,FBI IC3也提醒,企业内IT人员应该要在防火墙定期更新已知的恶意网址或IP地址,检验企业内是否有连结这些恶意网络地址的记录,实时掌握企业内资安动态。
    美国FBI IC3的12条预防网络攻击的方法:
    1. 关闭微软SQL Server有害的StoredProcedure呼叫,并移除相关。dll文件。
    2. 限制过长的网址,降低过长网址隐藏恶意网址或参数字符串。
    3. 以过滤字符串和只传参数方式,确保动态网页内容的安全。
    4. 不要用最高权限安装微软SQL Server和IIS网络服务器。
    5. 对所有SQL数据库的访问者,提供最小的访问权限。
    6. 避免使用SQL Server预设的SA管理员账号和空白密码,实施密码管制。
    7. 主机登入密码多次输入错误时,应该暂时封锁该账号并进行检查。
    8. 需要什么样的服务,只要安装服务所需要的程序即可。
    9. 企业内的服务器都应该通过代理服务器与外界进行联系。
    10. 管理企业内部的数据库访问,设置相关的数据安全访问策略。
    11. 防火墙应该定期 各种已知恶意IP地址和。
    12. 避免HSM等会生成验证密钥的设备。若能以其他程序轻易产生密钥,就会让黑客有机会回推演算方法。

64

主题

1331

回帖

737

积分

初级工程师

复印机维修中心

Rank: 2

积分
737
注册时间
2007-11-26
居住地
内蒙古 赤峰
发表于 2009-3-16 11:33:56 | 显示全部楼层

3

主题

3091

回帖

11

积分

新手上路

Rank: 1

积分
11
注册时间
2008-11-29
居住地
新疆 乌鲁木齐

宣传之星海洋勋章

发表于 2009-3-16 18:12:03 | 显示全部楼层
办公中国打印机论坛VIP会员

11

主题

104

回帖

276

积分

新手上路

Rank: 1

积分
276
注册时间
2009-3-6
居住地
湖北 黄石

海洋勋章热心会员勋章热心宣传勋章

发表于 2009-3-16 18:40:34 | 显示全部楼层

4

主题

415

回帖

1878

积分

高级工程师

Rank: 4

积分
1878
注册时间
2008-7-7

优秀会员勋章资源贡献勋章热心会员勋章宣传之星雄鹰勋章阳光勋章优秀会员GG勋章连续三月优秀会员热心宣传勋章

发表于 2009-3-17 10:09:22 | 显示全部楼层
办公中国打印机论坛VIP会员

6

主题

50

回帖

293

积分

新手上路

Rank: 1

积分
293
注册时间
2008-12-29

热心会员勋章热心宣传勋章

发表于 2009-4-20 17:13:28 | 显示全部楼层

60

主题

2486

回帖

1827

积分

初级工程师

Rank: 2

积分
1827
注册时间
2011-5-27
发表于 2011-8-22 22:49:40 | 显示全部楼层
办公中国打印机论坛VIP会员
学习了
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|开通vip会员|关于我们|手机版|Archiver|打印机维修论坛 (京ICP备05009053号;北京市公安局备案:京公网安备110108002830号 )

GMT+8, 2024-5-18 10:48

Powered by Discuz!

办公中国打印机论坛
快速回复 返回顶部 返回列表