999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業內部網“被搜索”的風險和“非常規”防范措施

2011-02-09 01:57:56劉俊熙
制造業自動化 2011年5期
關鍵詞:搜索引擎利用用戶

劉俊熙,吳 英

(上海政法學院,上海 201701)

0 引言

隨著搜索引擎的逐級逐代的發展,其檢索速度、功能和方位得到大大地提高和擴展,使得企業內部網,甚至個人電腦的硬盤都在“被搜索”之列,盡管企業內部網實施了相應保護措施,如安裝網絡防火墻、入侵檢測軟件等,然而企業中經常會有人私自以Modem撥號方式、手機或無線網卡等方式上網,在“被搜索”的環境下,別有用心者繞過防火墻侵入內部網絡,從而造成敏感數據泄密等成為可能。

1 “被搜索”產生的風險

1.1 問題提出

搜索引擎其核心技術為機器程序抓取網頁,即使用關鍵字網頁搜索,依靠軟件(Robot或稱Spider)抓取,而企業內部網絡則成為這種“被搜索”的主要對象。在搜索引擎的幫助下企業內部網被輕易進入,導致企業內部信息毫無安全可言。例如Google的桌面搜索工具Desktop Search存在一個信息泄漏的漏洞,別有用心者完全可以通過腳本程序欺騙Desktop Search提供用戶信息。需要說明的是,搜索引擎對網絡的訪問絕大部分并非都是惡意的,有些甚至是被允許的。例如博客中國2010年9月15日06:15-06:30短短十五分鐘內被搜索引擎訪問(被搜索)的日志其中一部分。

1.2 “被搜索”過程中企業內部網可被利用的安全漏洞

?

1)搜索引擎被作為匿名代理。像Baidu、Google、Yahoo等搜索引擎能無意識地響應使用者的命令,把一些合乎搜索條件的網頁傳遞給使用者,一般入侵者就是利用這一點,利用嵌套技術,層層使用網絡代理,通過搜索引擎搜索有缺陷的網站并入侵。同時,網絡上存在大量的諸如www.anonymizer.com等網站專門提供匿名代理服務,這極大的方便了入侵者,他們只需要幾行簡單的網頁查詢語句就能得到一些裝有微軟信息服務器((IIS)3.0和4.0但配置不當的電腦上的boot.in:文件。

2)搜索引擎被作為病毒查找攻擊對象的工具。據安全公司表示,該病毒攻擊的對象是運行phpBB軟件的論壇網站,而且就是利用Google查找攻擊目標。在Google公司采取措施對Santy蠕蟲病毒對存在有漏洞的BBS論壇網站的查找進行查殺之后,Santy蠕蟲病毒的變種正在利用Google、AOL和雅虎等搜索引擎進行大肆傳播。

3) Google被入侵者作為搜索攻擊技術。 事實證明使用Google搜索引擎可以讓普通人做一次非法入侵,其原理很簡單,很多有特定漏洞的網站都有類似的標志頁面,而這些頁面如果被Google索引到,我們就可以通過搜索指定的單詞來找到某些有指定漏洞的網站。例如FrontPage Extensions是微軟IIS上的一個產品,但是其Netscape版本中的口令文件的訪問權限設置有錯誤,入侵者取得這些口令文件后,使用暴力破解工具就有可能獲取一些弱用戶帳號口令。例如利用搜索引擎搜索一下這個ext:pwd inurl:(service |authors | administrators | users) "# -FrontPage-",可以發現有128個口令文件可供下載。

4)搜索引攀被利用查找有缺陷的系統。一般來說,裝有網絡服務的操作系統如Linux和windows通常把管理幫助文件和HTML配置文件放在網絡服務的一些標準目錄。當搜索引擎搜索到這些文件時就會列出來,于是就可以知道這個系統可能是沒有很好防范的系統而把它當作攻擊目標。比如某個流行的網絡產品有漏洞,那么就搜索這個產品的相同的字符串,比如某天phpBB論壇系統出現一個漏洞,那么我們就使用Google搜索“Powered by phpBB”,就可以搜索出幾乎所有使用phpBB系統的論壇。

5)搜索引攀能用來搜索秘密文件。搜索引擎中的FTP搜索引擎,與HTTP搜索引擎相比,存在著更大的網絡漏洞。諸如LycosFTP的搜索引擎,它產生的成千上萬的網絡鏈接能夠探測到一些配置不當的FTP服務器上的敏感信息。任何網絡使用者,稍懂網絡知識,使用這種搜索引擎,都可以鏈接到一些保密的數據和信息,更不用說一些資深的入侵者了。并且,一些隨意的FIP設置很容易暴露CUTEftp的smdata.dat文件和Netscape Enterprise Server的admpw文件,這些文件都是一些很容易被破譯的加密器加密了的密碼文件。若用FTP搜索引擎搜索出smdata.dat或admpw文件,那么,登陸該ETP服務器的用戶名和密碼就唾手可得了。至于竊取FTP服務器上放置的保密文件對于入侵者來說就更是如探囊取物了。

6)利用桌面搜索攻擊個人計算機。近來金山公司發現一種名為“Google DeskTop”的工具能夠讓使用者很輕易地找到機器當中的私人信息。同時,這個搜索工具還可以搜出系統隱藏的文件,如果利用這個搜索工具就能輕易地修改掉系統文件,而在隱藏文件暴露的情況下,非常容易受到攻擊,而且病毒會利用操作系統漏洞進行攻擊。所以用戶在QQ、MSN聊天時,或者利用電子郵件收發時,個人信息會存在緩存當中,利用這一搜索會輕易搜索到網頁的記錄。

2 企業內部網應對“被搜索”可采用的“非常規”的防范措施

這些防范措施也許是“非常規”的,但卻是有效和安全的。

2.1 屏蔽Cookie程序

Cookie是Web服務器發送到電腦里的數據文件,它記錄了諸如用戶名、口令和關于用戶興趣取向的信息,因此有可能被“被搜索”者利用,造成安全隱患,因此,我們可以在瀏覽器中做一些必要的設置,要求瀏覽器在接受Cookie之前提醒您,或者干脆拒絕它們。通常來說,Cookie會在瀏覽器被關閉時自動從計算機中刪除,可是,有許多Cookie會一反常態,始終存儲在硬盤中收集用戶的相關信息。

2.2 屏蔽ActiveX控件

由于ActiveX控件可以被嵌入到HTML頁面中,并下載到瀏覽器端加以執行,因此會給瀏覽器端造成一定程度的安全威脅。目前已有證據表明,在客戶端的瀏覽器中,如IE中插入某些ActiveX控件,也將直接對服務器端造成意想不到的安全威脅。同時,一些其他技術,如內嵌于IE的VB Script語言,用這種語言生成的客戶端可執行的程序模塊,也同 Java小程序一樣,有可能給客戶端帶來安全性能上的漏洞。此外,還有一些新技術,如ASP(Active server Pages)技術,由于用戶可以為ASP的輸出隨意增加客戶腳本、ActiveX控件和動態HTML,因此在ASP腳本中同樣也都存在著一定的安全隱患。

2.3 定期清除緩存、歷史記錄以及臨時文件夾中的內容

我們在上網瀏覽信息時,瀏覽器會把我們在上網過程中瀏覽的信息保存在瀏覽器的相關設置中,這樣下次再訪問同樣信息時可以很快地達到目的地,從而提高了我們的瀏覽效率。但是瀏覽器的緩存、歷史記錄以及臨時文件夾中的內容保留了我們太多的上網的記錄,這些記錄一旦被那些無聊的人得到,他們就有可能從這些記錄中尋找到有關個人信息的蛛絲馬跡。

2.4 不要使用“MyDocuments”文件夾存放Word、Excel文件

Word、Excel默認的文件存放路徑是根目錄下的“MyDocuments”文件夾,在特洛伊木馬把用戶硬盤變成共享硬盤后,入侵者從這個目錄中的文件名一眼就能看出這個用戶是干什么的,這個目錄幾乎就是用戶的特征標識,所以為安全起見應把工作路徑改成別的目錄,并且層次越深越好,比如:c:abcdefghijkl。

[1] 劉向東.從各種弊端來看網站服務器問題[J].計算機信息處理,2005,09.

[2] 對某企業內部信息系統的一次入侵檢測過程.http://www.176ku.com/anquan/jiance/201008/13547.html

[3] VoIP安全漏洞存在各種威脅 企業需多加防范http://tech.sina.com.cn/roll/2008-01-25/1126565057.shtml

[4] 計算機網絡安全漏洞及防范措施http://wenku.baidu.com/view/2ba4132a3169a4517723a3f9.html

[5] 劉俊熙.計算機信息檢索(第二版)[M].北京:中國鐵道出版社,2009.

猜你喜歡
搜索引擎利用用戶
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
網絡搜索引擎亟待規范
中國衛生(2015年12期)2015-11-10 05:13:38
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
基于Nutch的醫療搜索引擎的研究與開發
主站蜘蛛池模板: 免费在线一区| 亚洲制服丝袜第一页| 九色综合伊人久久富二代| 777国产精品永久免费观看| 狼友视频一区二区三区| 国产97视频在线| 动漫精品啪啪一区二区三区| www.精品国产| 免费黄色国产视频| 国产美女主播一级成人毛片| 欧美国产综合色视频| 色综合综合网| 国产成人精品2021欧美日韩 | 综合亚洲色图| 欧美日本在线一区二区三区| 免费国产小视频在线观看| 国产乱人乱偷精品视频a人人澡| 国产一线在线| 久久国产精品影院| 狼友视频国产精品首页| 亚洲综合色婷婷中文字幕| 欧美日韩专区| 国产成人AV综合久久| 久爱午夜精品免费视频| 色老头综合网| 国产极品嫩模在线观看91| 麻豆精选在线| 成人亚洲视频| 久久精品国产电影| 国产真实乱了在线播放| 成人福利在线视频| 国产丰满成熟女性性满足视频| 日韩A∨精品日韩精品无码| 国产av剧情无码精品色午夜| 国产精品美乳| 91麻豆国产精品91久久久| 青草国产在线视频| 欧美成人免费午夜全| 久久精品日日躁夜夜躁欧美| 亚洲成A人V欧美综合| 久久久精品久久久久三级| 在线观看国产网址你懂的| 亚洲二三区| 日本国产精品| 在线不卡免费视频| 国产精品国产三级国产专业不| 91无码人妻精品一区二区蜜桃 | 伊人久久大香线蕉综合影视| 欧美h在线观看| 欧美亚洲国产日韩电影在线| 国产成人亚洲精品无码电影| 日本成人在线不卡视频| 亚洲区第一页| 麻豆精品在线播放| 欧美yw精品日本国产精品| 国产第一福利影院| 精品国产黑色丝袜高跟鞋| 91无码网站| 国产欧美日韩综合一区在线播放| 亚洲AV无码久久精品色欲| 久久精品亚洲热综合一区二区| 午夜福利免费视频| 精品无码人妻一区二区| 亚洲婷婷在线视频| 亚洲 欧美 偷自乱 图片 | 久久无码av一区二区三区| 黄色网站在线观看无码| 精品中文字幕一区在线| 国产永久免费视频m3u8| 精品第一国产综合精品Aⅴ| 日韩无码精品人妻| 激情六月丁香婷婷四房播| 国产视频资源在线观看| 国产熟女一级毛片| 欧美日本在线播放| 久久精品66| 国产成人亚洲无吗淙合青草| 亚洲中文无码h在线观看| 欧美精品导航| 巨熟乳波霸若妻中文观看免费| 欧洲高清无码在线| www中文字幕在线观看|