成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

互聯(lián)網(wǎng)十大漏洞——黑客至愛
2007-02-11   賽迪網(wǎng)安全社區(qū)

這里介紹的10大漏洞,是當(dāng)今互聯(lián)網(wǎng)上發(fā)現(xiàn)的最普遍而且風(fēng)險最高的漏洞。這一10大漏洞清單主要來源于ISSX-Force安全小組的分析、用戶的安全報告、ISS的專業(yè)服務(wù)隊伍和安全合作伙伴,10大漏洞表由ISS X-Force小組維護并以ISS安全警告匯編的形式每季度發(fā)布。

鑒于這10大漏洞的重要性和嚴(yán)重性,建議各個行業(yè)、企業(yè)、機構(gòu)的安全主管機構(gòu)充分重視這些安全問題,并將這些漏洞的解決辦法和處理決策落實到安全策略中,建立更加有效、更加完善的信息安全防護體系。

1、拒絕服務(wù)攻擊

TFN
TFN2K
Trin00
Stacheldraht
FunTimeApocalypse

2、脆弱的賬號

缺省賬戶(路由器、防火墻)
管理員賬戶admin/root的空口令或弱口令
SNMPCommunityName的缺省設(shè)置

3、IIS(微軟的Web服務(wù)器MicrosoftInternetnformationServer)

RDS
HTR
畸形header
PWS文件訪問
CGI圈套
PHP3元字符
PHPmlog.html讀文件

4、數(shù)據(jù)庫

Oracle缺省賬戶/口令
Oraclesetuidrootoratclsh
SQLServerXp-sprintf緩存溢出
SQLServerXp-cmdshell擴展

5、電子商務(wù)主頁應(yīng)用

NetscapeGetBo
HttpIndexserverPath
FrontpageExtensions
FrontpagePwdAdministrators

6、電子郵件系統(tǒng)

Sendmail管道攻擊
SendmailMIMEbo

7、文件共享

NetBIOS
NFS

8、RPC

rpc.cmsd
rpc-statd
Sadmin
Amd
Mountd

9、BIND

BINDnxt
BINDqinv

10、Linux緩存溢出

IMAPBO
QpopperBO
改寫堆棧覆益
WU-FTP緩存溢出

建議的修改步驟

在業(yè)務(wù)層次,通過組織來實施和管理安全部件,并且通過持續(xù)的保持警惕和對威脅的監(jiān)控來降低新的風(fēng)險。

ISS建議建立下面一些安全層次

安全策略
安全管理層(比如內(nèi)聯(lián)網(wǎng))
安全軟件(基于主機的評估和入侵檢測)
安全網(wǎng)絡(luò)部件OS/net/db/web

熱詞搜索:

上一篇:小心防范黑客攻擊方式的四種新趨勢
下一篇:Apache服務(wù)器配置安全規(guī)范及其缺陷

分享到: 收藏
主站蜘蛛池模板: nina hartley| 十八岁在线观看| 男同操视频| 病毒感染血常规有什么异常| 12星座最佳夫妻配对| kaylani lei| cctv17节目表今天| 混凝土结构施工质量验收规范gb50204-2015| 喜迎20大文艺汇演主持词| 胖女人做爰全过程免费看视频| 美国电影《贵夫人》| 顺风| 郑俊河| 大奉打更人电视剧免费在线观看| 龚婉怡| 李慧珍演的电影有哪些| 追凶电影| 大珍珠演员表介绍| 转正意见发言简短| 汽球造型| 新三国高清在线观看| 谢承均| 黑凤凰电视剧剧情介绍| 彻夜狂欢| 范冰冰激情片段| 流浪地球2视频免费播放下载 | 山东卫视体育频道| 拔萝卜歌谱| disturbia| 张艾嘉董子健吻戏| 爱的重生| 拷打| 《韩国小姐》| 名剑风流 电视剧| 赖丹丹| 陈瑞的情债| 徐童| 吻胸捏胸揉视频大全| 欧美一级黄色录像| 大场久美子| 谭耀文演的电影|