網(wǎng)絡(luò )安全基本知識 什么是網(wǎng)絡(luò )安全? 網(wǎng)絡(luò )安全是指網(wǎng)絡(luò )系統的硬件、軟件及系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統可以連續可靠正常地運行,網(wǎng)絡(luò )服務(wù)不被中斷。
什么是計算機病毒? 計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。 什么是木馬? 木馬是一種帶有惡意性質(zhì)的遠程控制軟件。
木馬一般分為客戶(hù)端和服務(wù)器端。客戶(hù)端就是本地使用的各種命令的控制臺,服務(wù)器端則是要給別人運行,只有運行過(guò)服務(wù)器端的計算機才能夠完全受控。
木馬不會(huì )象病毒那樣去感染文件。 什么是防火墻?它是如何確保網(wǎng)絡(luò )安全的? 使用功能防火墻是一種確保網(wǎng)絡(luò )安全的方法。
防火墻是指設置在不同網(wǎng)絡(luò )(如可信任的企業(yè)內部網(wǎng)和不可信的公共網(wǎng))或網(wǎng)絡(luò )安全域之間的一系列部件的組合。它是不同網(wǎng)絡(luò )或網(wǎng)絡(luò )安全域之間信息的惟一出入口,能根據企業(yè)的安全策略控制(允許、拒絕、監測)出入網(wǎng)絡(luò )的信息流,且本身具有較強的抗攻擊能力。
它是提供信息安全服務(wù)、實(shí)現網(wǎng)絡(luò )和信息安全的基礎設施。 什么是后門(mén)?為什么會(huì )存在后門(mén)? 后門(mén)是指一種繞過(guò)安全性控制而獲取對程序或系統訪(fǎng)問(wèn)權的方法。
在軟件的開(kāi)發(fā)階段,程序員常會(huì )在軟件內創(chuàng )建后門(mén)以便可以修改程序中的缺陷。如果后門(mén)被其他人知道,或者在發(fā)布軟件之前沒(méi)有刪除,那么它就成了安全隱患。
什么叫入侵檢測? 入侵檢測是防火墻的合理補充,幫助系統對付網(wǎng)絡(luò )攻擊,擴展系統管理員的安全管理能力(包括安全審計、監視、進(jìn)攻識別和響應),提高信息安全基礎結構的完整性。它從計算機網(wǎng)絡(luò )系統中的若干關(guān)鍵點(diǎn)收集信息,并分析這些信息,檢查網(wǎng)絡(luò )中是否有違反安全策略的行為和遭到襲擊的跡象。
什么叫數據包監測?它有什么作用? 數據包監測可以被認為是一根竊聽(tīng)電話(huà)線(xiàn)在計算機網(wǎng)絡(luò )中的等價(jià)物。當某人在“監聽(tīng)”網(wǎng)絡(luò )時(shí),他們實(shí)際上是在閱讀和解釋網(wǎng)絡(luò )上傳送的數據包。
如果你需要在互聯(lián)網(wǎng)上通過(guò)計算機發(fā)送一封電子郵件或請求一個(gè)網(wǎng)頁(yè),這些傳輸信息時(shí)經(jīng)過(guò)的計算機都能夠看到你發(fā)送的數據,而數據包監測工具就允許某人截獲數據并且查看它。 什么是NIDS? NIDS是網(wǎng)絡(luò )入侵檢測系統的縮寫(xiě),主要用于檢測HACKER和CRACKER通過(guò)網(wǎng)絡(luò )進(jìn)行的入侵行為。
NIDS的運行方式有兩種,一種是在目標主機上運行以監測其本身的通信信息,另一種是在一臺單獨的機器上運行以監測所有網(wǎng)絡(luò )設備的通信信息,比如HUB、路由器。 什么叫SYN包? TCP連接的第一個(gè)包,非常小的一種數據包。
SYN攻擊包括大量此類(lèi)的包,由于這些包看上去來(lái)自實(shí)際不存在的站點(diǎn),因此無(wú)法有效進(jìn)行處理。 加密技術(shù)是指什么? 加密技術(shù)是最常用的安全保密手段,利用技術(shù)手段把重要的數據變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密)。
加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息或者可以理解的信息與一串數字(密鑰)結合,產(chǎn)生不可理解的密文的步驟,密鑰是用來(lái)對數據進(jìn)行編碼和解密的一種算法。
在安全保密中,可通過(guò)適當的密鑰加密技術(shù)和管理機制來(lái)保證網(wǎng)絡(luò )的信息通信安全。 什么叫蠕蟲(chóng)病毒? 蠕蟲(chóng)病毒源自一種在網(wǎng)絡(luò )上傳播的病毒。
1988年,22歲的康奈爾大學(xué)研究生羅伯特.莫里斯通過(guò)網(wǎng)絡(luò )發(fā)送了一種專(zhuān)為攻擊UNIX系統缺陷、名為“蠕蟲(chóng)”的病毒,蠕蟲(chóng)造成了6000個(gè)系統癱瘓,估計損失為200萬(wàn)到6000萬(wàn)美圓。由于這只蠕蟲(chóng)的誕生,在網(wǎng)上還專(zhuān)門(mén)成立了計算機應急小組。
現在蠕蟲(chóng)病毒家族已經(jīng)壯大到成千上萬(wàn)種,并且這千萬(wàn)種蠕蟲(chóng)病毒大都出自黑客之手。 什么是操作系統病毒? 這種病毒會(huì )用它自己的程序加入操作系統進(jìn)行工作,具有很強的破壞力,會(huì )導致整個(gè)系統癱瘓。
并且由于感染了操作系統,這種病毒在運行時(shí),會(huì )用自己的程序片段取代操作系統的合法程序模塊。根據病毒自身的特點(diǎn)和被替代的操作系統中合法程序模塊在操作系統中運行的地位與作用,以及病毒取代操作系統的取代方式等,對操作系統進(jìn)行破壞。
同時(shí),這種病毒對系統中文件的感染性也很強。 莫里斯蠕蟲(chóng)是指什么? 它的編寫(xiě)者是美國康奈爾大學(xué)一年級研究生羅伯特.莫里斯。
這個(gè)程序只有99行,利用UNIX系統的缺點(diǎn),用finger命令查聯(lián)機用戶(hù)名單,然后破譯用戶(hù)口令,用MAIL系統復制、傳播本身的源程序,再編譯生成代碼。 最初的網(wǎng)絡(luò )蠕蟲(chóng)設計目的是當網(wǎng)絡(luò )空閑時(shí),程序就在計算機間“游蕩”而不帶來(lái)任何損害。
當有機器負荷過(guò)重時(shí),該程序可以從空閑計算機“借取資源”而達到網(wǎng)絡(luò )的負載平衡。而莫里斯蠕蟲(chóng)不是“借取資源”,而是“耗盡所有資源”。
什么是DDoS? DDoS也就是分布式拒絕服務(wù)攻擊。它使用與普通的拒絕服務(wù)攻擊同樣的方法,但是發(fā)起攻擊的源是多個(gè)。
通常攻擊者使用下載的工具滲透無(wú)保護的主機,當獲取該主機的適當的訪(fǎng)問(wèn)權限后,攻擊者在主機中安裝軟件的服務(wù)或進(jìn)程(以下簡(jiǎn)稱(chēng)代理)。這些代理保持睡眠狀態(tài),直到從它們的主控端得到指令,對指定的目標發(fā)起拒絕服務(wù)攻擊。
隨著(zhù)危害力極強的黑客工具的廣泛傳播使用,分布式拒絕。
首先要做的是電腦的入門(mén)。
用電腦娛樂(lè )當然是最好的方法了,比如可以玩游戲,看影碟或上網(wǎng),這些基本的使用只要別人在旁邊指點(diǎn)一下就行了,不需要專(zhuān)門(mén)借一本電腦書(shū)看著(zhù)做。我們可以從中了解到Windows的一些基本操作,增加對電腦的感性認識。
總之,電腦入門(mén)關(guān)鍵在于多實(shí)踐。 我要說(shuō)的是學(xué)電腦,如果你用電腦只是用來(lái)娛樂(lè )休閑,那就偏離了我的初衷。
對于初學(xué)者,最好學(xué)的當然是文字排版了,不但要會(huì )打字,還要會(huì )排版,那么就可以做一些文字出版工作了,比如做雜志。要學(xué)的軟件嘛,有微軟的word2000,XP,金山的wps office,但前者用的較多。
如果你嫌上述工作太簡(jiǎn)單的話(huà),圖形編輯正適合你。此工作入門(mén)簡(jiǎn)單,但可以做得很深入,很專(zhuān)業(yè)。
許多平面設計公司和廣告公司就是靠這個(gè)吃飯的。可以學(xué)的軟件也比較多,老牌的有Adobe的photoshop 6.0,illustrator 9.0,coral的coraldraw 10。
還有macromedia的fireworks 4,freehand 10以及比較流行的flash 5。后三種軟件都是軟件新秀,和網(wǎng)頁(yè)制作結合得不錯,也比較“傻瓜”,功能卻不弱,比較適合初學(xué)者。
特別值得一提的是flash,現在網(wǎng)上的flash正熱火朝天,用它可以做動(dòng)畫(huà)短片、網(wǎng)站甚至游戲。不過(guò)不花費許多精力的是做不出來(lái)的哦。
對網(wǎng)絡(luò )世界是不是很感興趣?你也可以自學(xué)作網(wǎng)頁(yè)!不過(guò)這需要有以上幾點(diǎn)的基礎,即文字排版和美術(shù)編輯,然后再學(xué)點(diǎn)網(wǎng)絡(luò )知識,就可以編織你的“夢(mèng)幻網(wǎng)頁(yè)”了,可用的軟件首推macromedia的dreamweaver 4。如果你習慣word就可以用frontpage,不過(guò)它比前者遜色不少,習慣photoshop的可以選go live。
如果你認為以上這些都是小菜一碟,那你要學(xué)的就是電腦的高級應用了,比如編程,做動(dòng)態(tài)網(wǎng)頁(yè),3ds max、autocad等高級應用或學(xué)網(wǎng)絡(luò )管理。當然你的精力是有限的,能精通以上高級應用中的一種就不錯了。
最后再談?wù)剬W(xué)電腦需要的一些條件。自己有一臺電腦當然是最好了,如果沒(méi)有,也可以到機房上網(wǎng)。
我校實(shí)驗樓里有四個(gè)機房,其中網(wǎng)一、網(wǎng)二、網(wǎng)五的電腦較好,上面也有許多必要的軟件,比較適合學(xué)電腦,當讓如果你有聯(lián)通或電信的賬號,就可以通過(guò)設置代理服務(wù)器后上網(wǎng),那里的收費標準是一課時(shí)一元錢(qián),上網(wǎng)流量費另計。圖書(shū)館也有一個(gè)機房,機上沒(méi)有什么軟件,那兒是專(zhuān)門(mén)上網(wǎng)的,上機費是一小時(shí)一元,流量費另計。
方便的上網(wǎng)處還有外面的網(wǎng)吧,速度也不錯。再說(shuō)上網(wǎng)賬號吧,我校有電信和聯(lián)通的兩種,價(jià)格都是50元300M,30元100M。
可以在社區(3號樓)或圖書(shū)館購買(mǎi)。 就介紹這些吧,要學(xué)好電腦首先需要自己的努力,比如在圖書(shū)館借些電腦書(shū)啦,多上機實(shí)踐,希望大家都能學(xué)到一手實(shí)用的電腦技術(shù)。
學(xué)電腦的“四忌”與“四要” 學(xué)習電腦有“四忌”,一忌好高騖遠,要打好基礎。對于初學(xué)者首先應該掌握Windows的基本操作。
學(xué)電腦的目的在于應用,因此,學(xué)會(huì )和掌握一種文字處理軟件是必要的。二忌紙上談兵,要勤于實(shí)踐。
計算機有很強的操作性。因此對初學(xué)者來(lái)講一定要利用好各種時(shí)間進(jìn)行上機訓練,將理論轉化為實(shí)際操作,這樣才能真正地消化吸收。
不少人認為自己缺乏英語(yǔ)基礎,學(xué)電腦很困難。其實(shí)現在操作系統和很多軟件都是漢化版,不懂外語(yǔ)一樣能上計算機。
三忌淺嘗輒止,要精益求精。學(xué)習電腦知識除:了選擇好自己適用的教材,還要閱讀一些有關(guān)的雜志和報紙,拓寬自己的知識面。
四忌見(jiàn)異思遷,要持之以恒。 學(xué)以致用最重要 譚浩強教授的《計算機普及教育中的一個(gè)誤區》寫(xiě)得太好了,我也認為學(xué)習的目標不同,在學(xué)習內容和方法上就應該有所區別,學(xué)以致用最為重要。
我是個(gè)主任醫師,年紀一大把才開(kāi)始學(xué)計算機,目的也僅僅應用。我就是從計算機原理和BASIC語(yǔ)言開(kāi)始學(xué)習的。
一開(kāi)始興趣蠻大,可是越學(xué)越費勁,學(xué)也沒(méi)有學(xué)好,電腦的基本操作還是沒(méi)有學(xué)會(huì )。我學(xué)電腦實(shí)在是事倍功半。
一些老作家都學(xué)會(huì )了電腦,用電腦寫(xiě)了好幾本書(shū)了,我還在理論的牛角尖里怎么也鉆不出來(lái)。白費了不少力氣。
我開(kāi)始懷疑自己是不是學(xué)計算機的料了。后來(lái),我才明白,學(xué)電腦主要在于個(gè)人的需要和興趣,不能照搬學(xué)校的那一套。
恰恰是學(xué)校必修的某些脫離實(shí)際和落后的課程學(xué)生們最不喜歡,不少人考完就丟。第16期“讀者信箱”里安徽讀者胡越說(shuō):他所在的學(xué)校里,所用的還多是DOS平臺下的WPS和UCDOS。
實(shí)際上現在大家用的都是Windows,工作中大都使用Windows平臺下的Office和WPS,我們的教育和實(shí)際應用的脫節之大可見(jiàn)一斑。“盡信書(shū)不如無(wú)書(shū)”,學(xué)習電腦還是應當自己的愛(ài)好和需要學(xué)起,學(xué)以致用。
弄清用電腦的目的和目標 計算機入門(mén)不難。我們希望把計算機當成工具,而不是自己當程序員。
我們只想用計算機提高設計速度和準確性,提高工作效率,減輕手工勞動(dòng)的負擔,這才是我們使用計算機想要達到的目的和追求的目標。 找準自己的位置 學(xué)習時(shí)首先要找準自己的位置。
要把計算機看成一種工具、一種技能,而不要被書(shū)本上那些難懂的知識以及抽象的理論概念嚇倒。其次要把自己感興趣的地方當成著(zhù)眼點(diǎn)、突破口。
其三,貴在動(dòng)手這一點(diǎn)非常重要。最后,選擇適合自己的輔助教材,堅決摒棄那些現在用不。
大二了才來(lái)思考這個(gè)問(wèn)題。
雖然不晚,但是說(shuō)明你對網(wǎng)絡(luò )安全沒(méi)有興趣,沒(méi)有興趣你是學(xué)不好這個(gè)的,做這一行需要的不是課本上的知識,而是技術(shù),技術(shù)這東西需要實(shí)踐,要自己去鉆研,沒(méi)有興趣的人很難用心去學(xué),建議早點(diǎn)尋找另外的職業(yè)發(fā)展方向。
再來(lái)說(shuō)說(shuō)網(wǎng)絡(luò )安全吧,要想做這個(gè),有前途的辦法就是考取一些比較NB的網(wǎng)絡(luò )安全證書(shū),比如思科的CCIS,但是有一個(gè)前提,把英語(yǔ)學(xué)好,不然你考這些沒(méi)戲。
這是一本網(wǎng)絡(luò )安全基礎培訓教材的題目。
第一節 網(wǎng)絡(luò )概述
第二節 網(wǎng)絡(luò )基礎技術(shù).
第三節 網(wǎng)絡(luò )安全技術(shù)基礎簡(jiǎn)述
第四節 黑客攻擊步驟
第五節 基本黑客工具的使用
第六節 Windows系統漏洞
第七節 黑客工具的使用
第八節 計算機上的漏洞
第九節 windows 后門(mén)和木馬技術(shù)
第十節 網(wǎng)絡(luò )命令常用命令教程1
第十一節 網(wǎng)絡(luò )命令常用命令教程2
第十二節 黑客常見(jiàn)攻擊步驟和方法
第十三節 TCPIP協(xié)議詳細講解A
第十四節 TCPIP協(xié)議詳細講解B
第十五節 OSI七層模型詳細講解
第十六節 MS漏洞以及緩沖區知識
第十七節 黑客常用的工具
第十八節 黑客常見(jiàn)掃描工具的使用
第十九節 木馬工具的原理+使用
附錄一 緩沖區溢出以及緩沖區原理
基礎知識 1. 肉雞:所謂“肉雞”是一種很形象的比喻,比喻那些可以隨意被我們控制的電腦,對方可以是WINDOWS系統,也可以是UNIX/LINUX系統,可以是普通的個(gè)人電腦,也可以是大型的服務(wù)器,我們可以象操作自己的電腦那樣來(lái)操作它們,而不被對方所發(fā)覺(jué)。
2. 木馬:就是那些表面上偽裝成了正常的程序,但是當這些被程序運行時(shí),就會(huì )獲取系統的整個(gè)控制權限。有很多黑客就是 熱中與使用木馬程序來(lái)控制別人的電腦,比如灰鴿子,黑洞,PcShare等等。
3. 網(wǎng)頁(yè)木馬:表面上偽裝成普通的網(wǎng)頁(yè)文件或是將而已的代碼直接插入到正常的網(wǎng)頁(yè)文件中,當有人訪(fǎng)問(wèn)時(shí),網(wǎng)頁(yè)木馬就會(huì )利用對方系統或者瀏覽器的漏洞自動(dòng)將配置好的木馬的服務(wù)端下載到訪(fǎng)問(wèn)者的電腦上來(lái)自動(dòng)執行。 4. 掛馬:就是在別人的網(wǎng)站文件里面放入網(wǎng)頁(yè)木馬或者是將代碼潛入到對方正常的網(wǎng)頁(yè)文件里,以使瀏覽者中馬。
5. 后門(mén):這是一種形象的比喻,入侵者在利用某些方法成功的控制了目標主機后,可以在對方的系統中植入特定的程序,或者是修改某些設置。這些改動(dòng)表面上是很難被察覺(jué)的,但是入侵者卻可以使用相應的程序或者方法來(lái)輕易的與這臺電腦建立連接,重新控制這臺電腦,就好象是入侵者偷偷的配了一把主人房間的要是,可以隨時(shí)進(jìn)出而不被主人發(fā)現一樣。
通常大多數的特洛伊木馬(Trojan Horse)程序都可以被入侵者用語(yǔ)制作后門(mén)(BackDoor) 6. rootkit:rootkit是攻擊者用來(lái)隱藏自己的行蹤和保留root(根權限,可以理解成WINDOWS下的system或者管理員權限)訪(fǎng)問(wèn)權限的工具。通常,攻擊者通過(guò)遠程攻擊的方式獲得root訪(fǎng)問(wèn)權限,或者是先使用密碼猜解(破解)的方式獲得對系統的普通訪(fǎng)問(wèn)權限,進(jìn)入系統后,再通過(guò),對方系統內存在的安全漏洞獲得系統的root權限。
然后,攻擊者就會(huì )在對方的系統中安裝rootkit,以達到自己長(cháng)久控制對方的目的,rootkit與我們前邊提到的木馬和后門(mén)很類(lèi)似,但遠比它們要隱蔽,黑客守衛者就是很典型的rootkit,還有國內的ntroorkit等都是不錯的rootkit工具。 7. IPC$:是共享“命名管道”的資源,它是為了讓進(jìn)程間通信而開(kāi)放的餓命名管道,可以通過(guò)驗證用戶(hù)名和密碼獲得相應的權限,在遠程管理計算機和查看計算機的共享資源時(shí)使用。
8. 弱口令:指那些強度不夠,容易被猜解的,類(lèi)似123,abc這樣的口令(密碼) 9. 默認共享:默認共享是WINDOWS2000/XP/2003系統開(kāi)啟共享服務(wù)時(shí)自動(dòng)開(kāi)啟所有硬盤(pán)的共享,因為加了"$"符號,所以看不到共享的托手圖表,也成為隱藏共享。 10. shell:指的是一種命令指行環(huán)境,比如我們按下鍵盤(pán)上的“開(kāi)始鍵+R”時(shí)出現“運行”對話(huà)框,在里面輸入“cmd”會(huì )出現一個(gè)用于執行命令的黑窗口,這個(gè)就是WINDOWS的Shell執行環(huán)境。
通常我們使用遠程溢出程序成功溢出遠程電腦后得到的那個(gè)用于執行系統命令的環(huán)境就是對方的shell 11. WebShell:WebShell就是以asp、php、jsp或者cgi等網(wǎng)頁(yè)文件形式存在的一種命令執行環(huán)境,也可以將其稱(chēng)做是一種網(wǎng)頁(yè)后門(mén)。黑客在入侵了一個(gè)網(wǎng)站后,通常會(huì )將這些asp或php后門(mén)文件與網(wǎng)站服務(wù)器WEB目錄下正常的網(wǎng)頁(yè)文件混在一起,好后就可以使用瀏覽器來(lái)訪(fǎng)問(wèn)這些asp 或者php后門(mén),得到一個(gè)命令執行環(huán)境,以達到控制網(wǎng)站服務(wù)器的目的。
可以上傳下載文件,查看數據庫,執行任意程序命令等。國內常用的WebShell有海陽(yáng)ASP木馬,Phpspy,c99shell等12. 溢出:確切的講,應該是“緩沖區溢出”。
簡(jiǎn)單的解釋就是程序對接受的輸入數據沒(méi)有執行有效的檢測而導致錯誤,后果可能是造成程序崩潰或者是執行攻擊者的命令。大致可以分為兩類(lèi):(1)堆溢出;(2)棧溢出。
13. 注入:隨著(zhù)B/S模式應用開(kāi)發(fā)的發(fā)展,使用這種模式編寫(xiě)程序的程序員越來(lái)越來(lái)越多,但是由于程序員的水平參差不齊相當大一部分應用程序存在安全隱患。用戶(hù)可以提交一段數據庫查詢(xún)代碼,根據程序返回的結果,獲得某些他想要知的數據,這個(gè)就是所謂的SQLinjection,即:SQL注意入。
14. 注入點(diǎn):是可以實(shí)行注入的地方,通常是一個(gè)訪(fǎng)問(wèn)數據庫的連接。根據注入點(diǎn)數據庫的運行帳號的權限的不同,你所得到的權限也不同。
15. 內網(wǎng):通俗的講就是局域網(wǎng),比如網(wǎng)吧,校園網(wǎng),公司內部網(wǎng)等都屬于此類(lèi)。查看IP地址如果是在以下三個(gè)范圍之內的話(huà),就說(shuō)明我們是處于內網(wǎng)之中的:10.0.0.0—10.255.255.255,172.16.0.0—172.31.255.255,192.168.0.0—192.168.255.25516. 外網(wǎng):直接連入INTERNET(互連網(wǎng)),可以與互連網(wǎng)上的任意一臺電腦互相訪(fǎng)問(wèn),IP地址不是保留IP(內網(wǎng))IP地址。
17. 端口:(Port)相當于一種數據的傳輸通道。用于接受某些數據,然后傳輸給相應的服務(wù),而電腦將這些數據處理后,再將相應的恢復通過(guò)開(kāi)啟的端口傳給對方。
一般每一個(gè)端口的開(kāi)放的偶對應了相應的服務(wù),要關(guān)閉這些端口只需要將對應的服務(wù)關(guān)閉就可以了。 18. 3389、4899肉雞:3389是Windows終端服務(wù)(Terminal Services)所默認使用的端口號,該服務(wù)是微軟為了方便網(wǎng)絡(luò )管理員遠程管理及維護服務(wù)器而推出的,網(wǎng)絡(luò )管理員可以使用遠程桌面連接到網(wǎng)絡(luò )上任意一臺開(kāi)啟了終端服務(wù)的計算機上。
大型復雜的網(wǎng)絡(luò )必須有一個(gè)全面的網(wǎng)絡(luò )安全體系。
一、防火墻技術(shù)
在網(wǎng)關(guān)上安裝防火墻,分組過(guò)濾和ip偽裝,監視網(wǎng)絡(luò )內外的通信。
二、用戶(hù)身份驗證技術(shù)
不同用戶(hù)分設不同權限,并定期檢查。
三、入侵檢測技術(shù)
四、口令管理
每個(gè)用戶(hù)設置口令,定義口令存活期,不準使用簡(jiǎn)單數字、英文等
五、病毒防護
建立病毒防火墻,安裝殺毒軟件,及時(shí)查殺服務(wù)器和終端;限制共享目錄及讀寫(xiě)權限;限制網(wǎng)上下載和盜版軟件使用;
六、系統管理
及時(shí)打系統補丁;定期對服務(wù)器安全評估,修補漏洞;禁止從軟盤(pán)、光驅引導;設置開(kāi)機口令(cmos中);設置屏保口令;nt系統中使用ntfs格式;刪除不用賬戶(hù);
七、硬件管理
八、代理技術(shù)
在路由器后面使用代理服務(wù)器,兩網(wǎng)卡一個(gè)對內,一個(gè)對外,建立物理隔離,并隱藏內網(wǎng)ip。
九、系統使用雙機冗余、磁盤(pán)陳列技術(shù)。
給你一個(gè)建議列表,僅供參考(培訓機構課程大綱)。
一、網(wǎng)絡(luò )及系統安全 路由交換技術(shù)、防火墻/IPS/IDS、數據包分析、Windows及Linux系統、系統安全加固、企業(yè)網(wǎng)絡(luò )系統安全架構設計二、Web安全 Web 基礎、HTML+CSS+JavaScript、PHP、Python基礎及爬蟲(chóng)、數據庫安全、Web安 全漏洞及防御、Web安全攻防實(shí)戰三、滲透測試 信息收集、社會(huì )工程學(xué)、漏洞利用、滲透提權、內網(wǎng)滲透、惡意代碼分析、逆向四、安全服務(wù) 法律法規、等保2.0、風(fēng)險評估、應急響應、取證溯源、綜合實(shí)戰希望對你能有所幫助。
NISC國家信息化網(wǎng)絡(luò )安全工程師是信息產(chǎn)業(yè)部聯(lián)合各部委在國內推廣的面向計算機相關(guān)從業(yè)人員的國家級網(wǎng)絡(luò )安全職業(yè)培訓,該培訓項目于2001年底正式啟動(dòng),目前已經(jīng)得到了各企事業(yè)單位的認可和推薦。
NISC國家信息化網(wǎng)絡(luò )安全工程師標準教材兩本,包括《網(wǎng)絡(luò )安全實(shí)用技術(shù)指南》 和《黑客攻防全攻略》。
《網(wǎng)絡(luò )安全實(shí)用技術(shù)指南》內容介紹:首先介紹了網(wǎng)絡(luò )安全的基礎知識。系統的給學(xué)員講解整個(gè)的網(wǎng)絡(luò )安全體系,以物理安全與人員安全為基礎,如何編寫(xiě)網(wǎng)絡(luò )安全策略,保護WEB、DNS服務(wù)器.詳細的介紹了網(wǎng)絡(luò )攻擊的步驟,常見(jiàn)的黑客攻擊手段(網(wǎng)絡(luò )監聽(tīng)、緩沖區溢出、端口掃描等)
《黑客攻防全攻略》內容介紹:緊緊圍繞黑客的攻與防展開(kāi)。在介紹黑客攻擊手段的同時(shí),介紹了相應的防范方法。從而使學(xué)員對于攻防技術(shù)有一個(gè)系統的了解,能夠更好地防范黑客的攻擊。主要包括:黑客攻防基礎、Windows系統并不安全、深度剖析木馬的植入與攻擊、QQ聊天深度攻擊、郵箱的偷窺和轟炸、來(lái)自瀏覽器的惡意攻擊、對IIS服務(wù)器實(shí)施惡意攻擊和設置自己的上網(wǎng)安全防火墻等內容。
熱心相助
您好!網(wǎng)絡(luò )安全實(shí)用技術(shù)的基本知識;網(wǎng)絡(luò )安全體系結構、無(wú)線(xiàn)網(wǎng)及虛擬專(zhuān)用網(wǎng)安全管理、IPv6安全性;網(wǎng)絡(luò )安全的規劃、測評與規范、法律法規、體系與策略、管理原則與制度;黑客的攻防與入侵檢測;身份認證與訪(fǎng)問(wèn)控制;密碼與加密管理;病毒及惡意軟件防護;防火墻安全管理;操作系統與站點(diǎn)安全管理、數據與數據庫安全管理;電子商務(wù)網(wǎng)站安全管理及應用;網(wǎng)絡(luò )安全管理解決方案等。包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎理論和技術(shù)應用。推薦:網(wǎng)絡(luò )安全實(shí)用技術(shù),清華大學(xué)出版社,賈鐵軍教授主編,含同步實(shí)驗,上海市重點(diǎn)課程資源網(wǎng)站/G2S/Template/View.aspx?action=view&courseType=0&courseId=26648
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:3.945秒