黑客对服务器进行扫描是轻而易举的,一旦找到了服务器存在的问题,那么后果将是严重的。这就是说作为网络管理员应该采取不要的手段防止黑客对服务器进行扫描,本节我将谈谈如何才能让自己的服务器免遭黑客扫描。
防范黑客心得体会:
1、屏蔽可以IP地址:
这种方式见效最快,一旦网络管理员发现了可疑的IP地址申请,可以通过防火墙屏蔽相对应的IP地址,这样黑客就无法在连接到服务器上了。但是这种方法有很多缺点,例如很多黑客都使用的动态IP,也就是说他们的IP地址会变化,一个地址被屏蔽,只要更换其他IP仍然可以进攻服务器,而且高级黑客有可能会伪造IP地址,屏蔽的也许是正常用户的地址。
2、过滤信息包:
通过编写防火墙规则,可以让系统知道什么样的信息包可以进入、什么样的应该放弃,如此一来,当黑客发送有攻击性信息包的时候,在经过防火墙时,信息就会被丢弃掉,从而防止了黑客的进攻。但是这种做法仍然有它不足的地方,例如黑客可以改变攻击性代码的形态,让防火墙分辨不出信息包的真假;或者黑客干脆无休止的、大量的发送信息包,知道服务器不堪重负而造成系统崩溃。
3、修改系统协议:
对于漏洞扫描,系统管理员可以修改服务器的相应协议,例如漏洞扫描是根据对文件的申请返回值对文件存在进行判断的,这个数值如果是200则表示文件存在于服务器上,如果是404则表明服务器没有找到相应的文件,但是管理员如果修改了返回数值、或者屏蔽404数值,那么漏洞扫描器就毫无用处了。
4、经常升级系统版本:
任何一个版本的系统发布之后,在短时间内都不会受到攻击,一旦其中的问题暴露出来,黑客就会蜂拥而致。因此管理员在维护系统的时候,可以经常浏览著名的安全站点,找到系统的新版本或者补丁程序进行安装,这样就可以保证系统中的漏洞在没有被黑客发现之前,就已经修补上了,从而保证了服务器的安全。
5、及时备份重要数据:
亡羊补牢,如果数据备份及时,即便系统遭到黑客进攻,也可以在短时间内修复,挽回不必要的经济损失。想国外很多商务网站,都会在每天晚上对系统数据进行备份,在第二天清晨,无论系统是否收到攻击,都会重新恢复数据,保证每天系统中的数据库都不会出现损坏。数据的备份最好放在其他电脑或者驱动器上,这样黑客进入服务器之后,破坏的数据只是一部分,因为无法找到数据的备份,对于服务器的损失也不会太严重。
然而一旦受到黑客攻击,管理员不要只设法恢复损坏的数据,还要及时分析黑客的来源和攻击方法,尽快修补被黑客利用的漏洞,然后检查系统中是否被黑客安装了木马、蠕虫或者被黑客开放了某些管理员账号,尽量将黑客留下的各种蛛丝马迹和后门分析清除、清除干净,防止黑客的下一次攻击。
6、使用加密机制传输数据:
对于个人信用卡、密码等重要数据,在客户端与服务器之间的传送,应该仙经过加密处理在进行发送,这样做的目的是防止黑客监听、截获。对于现在网络上流行的各种加密机制,都已经出现了不同的破解方法,因此在加密的选择上应该寻找破解困难的,例如DES加密方法,这是一套没有逆向破解的加密算法,因此黑客的到了这种加密处理后的文件时,只能采取暴力破解法。个人用户只要选择了一个优秀的密码,那么黑客的破解工作将会在无休止的尝试后终止。
-
律师支招如何防范“黑客欺诈”?
352人看过
-
六大招数防范车险诈骗
320人看过
-
口头合同的风险防范招数
487人看过
-
要防范黑中介的哪些手段,如何防范黑中介的手段
282人看过
-
防范“黑客式”的不正当竞争行为
82人看过
-
债务人赖账常用招数及防范
396人看过
-
黑客都有哪些刑事处罚台湾在线咨询 2022-08-01鉴于目前国内网络安全现状,公安部已出台的《计算机信息网络国际联网安全管理办法》,对于国内单位在网络安全建设方面有了明确的规定,并对如何处置黑客行为刑事处罚作了规定。我国1997年10月1日生效的新《刑法》对计算机犯罪也作了明文规定:违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或拘役。违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计
-
-
渎职防范措施有哪些上海在线咨询 2022-03-22国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Widows系列操作系统用户已经遭到感染。请广大计算机用户尽快升级安装补丁,没有官方补丁,相关用户可打开并启用Widows防火墙,进入"高级设置",禁用"文件和打印机共享"设置;或启用个人防火墙关闭445以及135、137、138、1
-
如何防范招摇撞骗新疆在线咨询 2021-10-141、千万不要贪小便宜,要相信天上不会无缘无故的掉馅饼的,如果有这种心理,可以大大减少被骗的几率。 2、对陌生人要有警惕心理,不要轻易相信陌生人所说的话,如果你傻乎乎的相信了,很容易受骗的。 3、如果你有朋友通过一些聊天软件来向你借钱,不要轻易相信,转账之前要跟朋友打电话确认一下。 4、如果你已经发现自己被骗了,千万不要慌张,想好应对之策,及时报警和掌握证据,这样才有很大的几率降低损失。
-
消防事故的客体要件有哪些浙江在线咨询 2022-07-30本罪在客观方面表现为违反消防管理法规且经消防监督机构通知采取改正措施而拒绝执行的行为。违反消防管理法规而造成严重后果,是这种犯罪行为的本质特征。