动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 冲浪宝典 > 组网技术 > 局域网教程
组网技术:局域网,路由技术,交换技术,网络方案,网络管理,网络协议,Cisco网络,无线技术,华为网络,存储备份
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 局域网教程 ]的信息



本月文章推荐
.在Linux下挂载Windows局域网的资.
.经验共享:防微杜渐-全面掌控无线.
.局域网内共用电视卡方法.
.如何阻止局域网用户使用P2P软件下.
.谈局域网之隐身大法.
.3Com无线局域网解决方案.
.宿舍网 DIY 完全上手指南.
.企业无线局域网安全防护技巧.
.局域网攻、防工具详解.
.浅析ADSL在局域网中的共享配置.
.网管技巧之掌握局域网维护优化.
.解决局域网中IP被盗用的技术手段.
.局域网IP地址的非法使用问题的解.
.优化网络 为局域网络提速.
.Win2003路由实现局域网共享上网.
.局域网交换机体系结构和性能.
.IIS如何接收ServerXMLHTTP传过来.
.网络新威胁 无线局域网入侵检测现.
.ADSL Modem之IP端口的设定及应用.
.局域网十大流行病(上).

网管,你的防火墙上也有“洞”吗?

发表日期:2007-12-31 |


防火墙对于网络防范黑客来说好比是一个家庭中的防盗门,它的功效的确不小。但是,有了防盗门并不意味着你的家庭就彻底安全了,最简单的例子就是防盗门没上锁,这样一来防盗的作用自然无从谈起了。还好生活中这种疏忽还不是很多。不过在防火墙的使用中这样的简单错误却还不少。想想看假如你的防火墙开了个洞会是怎样?

  ■接到传呼 LAN遭黑手

  经过近一年的努力,闽越终于出色地完成了本单位局域网的建设,并且这个颇有些特色的LAN在这所小城里还引起了一场不大不小的轰动,其他单位那些CIO们纷纷组织各自单位的技术精英前来参观学习。

  当闽越将花了数周时间搞出来的方案交由领导审阅时,不菲的预算让这位局长大人也眉头紧蹙,尤其是其中“防火墙”一项更让他大惑不解,“我们办公楼的防火设施不是已经够多了吗,怎么还需要另外为这个网络建一堵防火墙,这墙是什么材料做的,怎么要花十多万元?”

  价值十几万的防火墙的保驾护航使闽越对这个局域网的安全性颇有信心,他甚至有把握将这个LAN直接挂接到Internet上,接受更为严重的安全考验,但考虑到局内员工的电脑水平,还是暂时将这一想法作罢了,因为虽然他自信这个LAN已然固若金汤,但难保局内员工使用时不会将特洛伊木马之类的东西“宕”进来。因此,闽越仅将这个LAN与系统内其它地市局的网络连了起来,并为单位做了一个主页,使之成为介绍局内各科室分布及业务情况、科室间及系统内文件资料上传下达的平台。然而,让闽越始料未及的是,这个让他倾注了不少心血的LAN恰恰就是在他最为自得的安全环节上出了纰漏。

  络绎不绝的参观者稀落下来之后,闽越这天终于有空出去处理一下他多日积攒下来的一些琐事,不想刚离开单位一会儿,就收到了传呼,“单位有急事,速回!”开始他并不太在意,因为局内操作人员丁点儿小事就称“急事”的事例早已让他习惯了。不过这次似乎确有些异样,传呼一遍接一遍响个不停,闽越感到事态可能有些严重,就匆匆赶回了单位。

  一进门,就有人迎上来,让他快去看看单位主页上怎么出现了一些莫名其妙的东西,是不是被“黑”了?

  听了这话,闽越悬着的一颗心反倒放了下来,心说“笑话!LAN上的网站哪有被‘黑’之说!肯定是浏览器设置搞乱了,页面出现了乱码。”这种情况以往也有过几次。闽越就半开玩笑地说,“没什么大不了的,我看看是怎么一回事?”

  浏览器上显示的画面却让闽越倒吸了一口凉气,半天回不过神来:主页上单位办公楼的照片被换成了一个骷髅样的图形,旁边还有一行文字,“哈哈,没想到吧?LAN我也能攻进来!”

  闽越的头一下子变大了,LAN内出现黑客绝对是他做梦也想不到的,这种仅在Internet才可能出现的事情竟会发生在他部署缜密的局域网中,是哪一个黑客,竟会对地处偏远的一个小城的小小局域感爱好呢?

  ■初寻黑手未果

  他没有往内部职工方面想,因为他相信这个局内尚无人能够有如此高的技巧可以攻破他设置的重重关卡。会不会是局内人引狼入室呢?想到这儿,他赶紧一路小跑着来到了位于办公楼顶层的机房,打开了Web服务器上的日志文件,日志文件上并没有留下任何痕迹,看来不像是局内人所为,那这位黑客究竟是何方神圣呢?照理说外界根本没有侵入这个LAN内的可能,系统内其它地市的兄弟局虽可以访问这个网站,但这些访问均需经过防火墙过滤,并且防火墙似也无被攻破的可能。而且从动机上看,系统内人员进行这类攻击的可能性也不会很大,除非这个人处心积虑地想要惹火上身。那么,这个黑客到底来自何处呢?

  整整一个上午,闽越也没想出个所以然来,他下意识地关闭了WEB服务器,却立即招致了下面科室的强烈抗议。他这才意识到这个网站已成为单位工作联系的主渠道,暂时的关闭也已是不可能的,而且这也终非长远之计,但在未找出安全漏洞之前,继续开放网站会不会招致更大的损失呢?怀着侥幸心理,闽越只好先将被“黑”过的页面改了回来,还好,这位黑客还算手下留情,仅改动了单位主页,并未进行其它恶意破坏,所以,没费多大劲,闽越就将网站恢复了正常。当天下午,在闽越提心吊胆地密切注视下,网站总算安然无恙,但在问题没有搞清楚之前,他并未感到如释重负,因为他深知这位黑客既然能够攻进来一次,就会有第二次,一个黑客能够攻进来,其他黑客同样能够攻进来,这个黑客虽还算“客气”,没有进行什么恶意破坏,但难保其他黑客也能有如此“善心”。

  ■黑手猖獗 再次显形

  闽越的担心不是没有道理的,第二天上午10点左右,在机房里忙于对各个环节进行彻底排查的闽越又接到了下面科室的一个电话,称单位网页又出现了希奇的内容,闽越赶紧刷新了一下浏览器,出现的情景几乎让他晕了过去,那个骷髅样的图形又大模大样地出现在了屏幕上,旁边的文字则变成了“我又来也!”

  一连几天,这种恶作剧式的攻击天天10点左右准时出现,而且总是同样的画面,仅仅文字内容略有变更,并且每次闽越将其恢复正常后,当天也就安然无事了,直至第二天再上演同样的一幕。所幸的是,这位黑客似乎尚无意进行恶意破坏,整个系统仍运作如常。更让闽越暗自庆幸的是,这一事件是发生在参观热潮之后,假如正当有人参观时出现这一幕,岂非尴尬之至?


  不过,就是这样也让闽越烦透了,这些天,他甚至到了茶饭不思的地步,所有能够联系上的懂点网络安全技术的同学、朋友甚至只有一面之交的同行及众多安全厂商都被他电话骚扰了一遍,但仍一无所获,得到的回答却几乎如出一辙:“照常理讲,这种情况是不该发生的!”

  这下让他彻底没了辙,只好天天一边陪着这位黑客玩着这种猫捉老鼠式的游戏,一边伺机寻找这只老鼠出没的通道。

  ■原来是防火墙上开了个洞

  这天,闽越到一个科室帮他们处理一个技术问题时,听到一位工作人员正在很不耐烦地接听一个电话:“我不是跟你说过了吗,天天只有10点到11点传数据,其它时间不开机!”说完就撂下了电话,并很不兴奋地嘀咕道,“都说过多少遍了,老是记不住!真是的!”

  对10点这一时间段非凡敏感的闽越听到这话,心里一个激凌,连忙赶过去问道,“你们10点传什么数据?”这位工作人员没好气地说,“什么数据?还不是企业的那些报表资料?通知天天10点到11点传,他们总是记不住!天天都要接几个来问的电话,烦死了!”

  闽越赶忙问用哪一台机器传的,这位工作人员指了指旁边的一台服务器,“喏,就是那台机器,省局刚配下来的,说要上一个大程序,现在只是用来接收企业数据和上传汇总数据。”

  闽越看到那台服务器上放了一台Hub,还有一台Modem,而且这个Hub除了连接了几台客户机外,还用网线连到了局内局域网的数据端口上,他顿时心里有了一种拨开云雾见青天的感觉,看来,多日一直让他苦思不得其解的问题正是出在这台服务器上!

  由于这个科室在局内地位较为非凡,与其它科室的联系松散,因而一直处于一种相对独立的状态,其计算机设备也均是由上级局对应处室直接下拨并帮助安装,所以通常情况下,闽越基本不插手这个科室的电脑系统治理。部署局域网时,也只给他们留出了一个数据端口就不再管了,不想就是这个数据端口竟搞得他这段时间日夜不得安宁!

  这台可以拨号接入的服务器无异在防火墙上开出了一个后门,假如黑客将此作为跳板,防火墙当然就失去了用武之地,因为防火墙过滤的只是来自外部的访问,内部数据流量可以自由来去。更让闽越哭笑不得是这台Unix服务器的系统超级用户竟没有设口令!这就是说,处于全球任一角落的任一电脑用户,仅靠一台电脑、一部Modem及一条电话线就可以很轻松地拨入这台服务器,并以超级用户身份登录,有这样的后门存在,系统焉有安全可言!

  闽越当即先行切断了这台服务器与局域网的连接,并向这个科室说明情况后,设法将这台服务器隔离在了防火墙之外。自此之后,那只“老鼠”果然再也没有出现过。

<评论文章列表><数量>0


上一篇:解读无线局域网的七大安全困惑 人气:211
下一篇:独乐乐不如众乐乐:优秀网管心得三则 人气:290
浏览全部局域网的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-6 飞天论坛FTBBS ASP v6.3 Build 0
2008-7-6 飞天论坛FTBBS ASP v6.3 Build 0
2008-7-6 飞天论坛FTBBS ASP v6.8 Build 0
2008-7-6 讯息内容管理系统 v2.1
2008-7-6 三五电影程序 v2.0
2008-7-6 神鹰腾讯小说小偷 v3.0
2008-7-6 EasyIDE Framework v1.0 Build 2
2008-7-6 品告CMS系统(电影版) v0.9
2008-7-6 QQ自动登录器 C# 源码 v1.0
2008-7-5 AgileMessenger即时通讯工具 v1.
2008-7-5 GoodCalculator2.0版固件计算器
2008-7-5 RepoName源地址搜索工具 v1.21b
2008-7-5 AgileMessenger即时通讯工具 v1.
2008-7-5 TouchCopy多媒体管理软件 v3.13完
2008-7-5 VideosTone视频铃声 v1.1汉化破解
2008-7-5 TouchPad触摸板 v4.44破解版
2008-7-5 VideosTone破解补丁 v1.0
2008-7-5 Feeds GoogleReader客户端 v0.4.3


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報