999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于鐵路辦公網網絡安全的思考與實踐

2019-01-13 08:41:35任燕春
魅力中國 2019年36期
關鍵詞:計算機服務

任燕春

(呼鐵局包頭電務段,內蒙古 包頭 014040)

一、預防感染病毒的端口設置

2017年國內多所院校和企業出現ONION勒索軟件感染情況,磁盤文件會被病毒加密為.onion后綴,只有支付高額贖金才能解密恢復文件,對學習資料和個人數據造成嚴重損失。勒索病毒利用Windows操作系統445端口存在的漏洞進行傳播,并具有自我復制、主動傳播的特性。為了防止感染病毒,應該對這些存在潛在感染病毒風險的135/137/138/139/445/端口進行關閉。

端口簡介:

135端口:135端口就是RPC通信中的橋梁,該端口被攻擊者采用了一種DCOM技術,可以直接對其他工作站的DCOM程序進行遠程控制。DCOM技術與對方計算機進行通信時,會自動調用目標主機中的RPC服務,而RPC服務將自動詢問目標主機中的135端口,并且獲取當前有哪些端口可以被用來通信。

137端口:137端口的主要作用是在局域網中提供計算機的名字或IP地址查詢服務,一般安裝了NetBIOS協議后,該端口會自動處于開放狀態。要是非法入侵者知道目標主機的IP地址,并向該地址的137端口發送一個連接請求時,就可能獲得目標主機的相關名稱信息。例如目標主機的計算機名稱,注冊該目標主機的用戶信息,目標主機本次開機、關機時間等。

138端口:138端口都屬于UDP端口,主要作用就是提供NetBIOS環境下的計算機名瀏覽功能。非法入侵者要是與目標主機的138端口建立連接請求的話,就能輕松獲得目標主機所處的局域網網絡名稱以及目標主機的計算機名稱。有了計算機名稱,其對應的IP地址也就能輕松獲得。如此一來,就為黑客進一步攻擊系統帶來了便利。

139端口:139端口是一種TCP端口,主要作用是通過網上鄰居訪問局域網中的共享文件或共享打印機。黑客要是與目標主機的139端口建立連接的話,就很有可能瀏覽到指定網段內所有工作站中的全部共享信息,甚至可以對目標主機中的共享文件夾進行各種編輯、刪除等操作,倘若攻擊者還知道目標主機的IP地址和登錄帳號的話,還能輕而易舉地查看到目標主機中的隱藏共享信息。

445端口:是一種TCP端口,功能與139端口幾乎一致,也是提供局域網中文件或打印機共享服務。區別就是該端口是基于CIFS協議(通用因特網文件系統協議)工作的,而139端口是基于SMB協議(服務器協議族)對外提供共享服務,所以要關閉文件共享,那么需要同時關閉139和445端口。

二、嚴禁一機雙網的IP安全策略

鐵路單位明令規定辦公電腦嚴禁一機雙網,但是如果對計算機本地不進行IP安全策略系統設置的話,辦公電腦在理論上仍然存在上互聯網的風險。上互聯網主要有兩種方式,一種是改接寬帶網線上網,另一種是外接USB無線網卡上網。

接寬帶上網行為,可通過設置本地IP安全策略,僅容許通過本機唯一分配的IP地址訪問單位局域網,除此之外的上網行為一律禁止。IP安全策略是一個給予通訊分析的策略,它將通訊內容與設定好的規則進行比較以判斷通訊是否與預期相吻合,然后決定是允許還是拒絕通訊的傳輸,它彌補了傳統TCP/IP設計上的"隨意信任"重大安全漏洞,可以實現更仔細更精確的TCP/IP安全,也就是說,當我們配置好IP安全策略后,就相當于擁有了一個免費但功能完善的個人防火墻。

外接USB無線網卡上網行為,無線上網相關的WLANSVC和WWAN AutoConfig服務默認是開啟的,可通過關閉上述服務來禁止無線網卡上網行為。WLANSVC 服務提供配置、發現、連接、斷開與 IEEE 802.11 標準定義的無線局域網(WLAN)的連接所需的邏輯。它還包含將計算機變成軟件訪問點的邏輯,以便其他設備或計算機可以使用支持它的 WLAN 適配器無線連接到計算機。停止或禁用 WLANSVC 服務將使得計算機上的所有 WLAN 適配器無法訪問 Windows 網絡連接 UI。WWAN AutoConfig該服務管理移動寬帶(GSM 和 CDMA)數據卡/嵌入式模塊適配器和自動配置網絡的連接。單位辦公電腦如果不容許外接USB無線網卡上互聯網,強烈建議關閉上述兩項服務,進一步防止單位辦公電腦接通互聯網。

三、確保網絡安全策略穩定運行

為了防止這些安全設置被用戶誤操作而發生改動,可將計算機管理員用戶加密禁止使用,日常辦公使用標準用戶即可,可防確保當前辦公網絡安全策略穩定運行。

管理員賬戶是具有最大權限的賬戶,管理員可以更改安全設置,安裝軟件和硬件,訪問計算機上的所有文件。管理員還可以對其他用戶帳戶進行更改。標準用戶帳戶允許用戶使用計算機的大多數功能,當您使用標準帳戶登錄到系統時,您可以執行管理員帳戶下的幾乎所有的操作,但是如果要執行影響該計算機其他用戶的操作(如更改安全設置),則系統可能要求您提供管理員帳戶的密碼。建議為每個計算機創建一個標準帳戶供日常辦公使用。使用標準用戶帳戶比使用管理員帳戶更安全。

結語:

綜上所述,端口封閉、IP安全策略、在一定程度上增強了網絡抵抗外來攻擊的能力,但若想更加安全地確保當前辦公網絡安全策略穩定運行,禁用管理員賬號改用標準賬號是防之有效的方法,也在很大程度上提高了計算機上網的的可靠性、安全性。

猜你喜歡
計算機服務
計算機操作系統
穿裙子的“計算機”
趣味(數學)(2020年9期)2020-06-09 05:35:08
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術應用初探
科技傳播(2019年22期)2020-01-14 03:06:30
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
主站蜘蛛池模板: 亚洲三级色| 蜜桃视频一区二区| 欧美日韩国产在线人| 国产1区2区在线观看| a色毛片免费视频| 亚洲综合片| 精品视频第一页| 亚洲一区二区三区麻豆| 国产精品精品视频| 国产成人精彩在线视频50| 欧美日韩一区二区三区四区在线观看 | 国产免费黄| 亚洲最黄视频| 久久国产拍爱| 日韩精品免费一线在线观看| 国产第四页| 2022国产无码在线| 欧美成人精品在线| 3344在线观看无码| 天天色综网| 91精品久久久久久无码人妻| 日韩a级毛片| 国产成a人片在线播放| 欧美亚洲网| 亚洲天堂久久久| 欧美区在线播放| 日韩国产高清无码| 乱人伦中文视频在线观看免费| 一级成人a做片免费| 高h视频在线| 九九免费观看全部免费视频| 熟女日韩精品2区| 久久精品人人做人人综合试看| 在线观看亚洲人成网站| 中文字幕在线看| 国产精品自在自线免费观看| 青青青草国产| 啪啪啪亚洲无码| 国产欧美精品午夜在线播放| 日韩无码黄色网站| 狠狠综合久久| v天堂中文在线| 国产成人福利在线视老湿机| 激情五月婷婷综合网| 欧美亚洲日韩不卡在线在线观看| 欧美日韩激情在线| 国产精品理论片| 亚洲一区二区约美女探花| 亚洲国产日韩一区| 五月婷婷丁香色| 深爱婷婷激情网| 免费A级毛片无码免费视频| 人与鲁专区| 免费啪啪网址| 日韩二区三区| 动漫精品中文字幕无码| 婷婷六月天激情| 高清色本在线www| 黑色丝袜高跟国产在线91| 在线亚洲精品自拍| 亚洲天堂成人在线观看| 国产女人18水真多毛片18精品| 美女国内精品自产拍在线播放 | 中文字幕色在线| 日韩大乳视频中文字幕| 四虎亚洲国产成人久久精品| 国产尤物视频网址导航| 正在播放久久| 国产三级国产精品国产普男人| 91福利免费| 亚洲国产高清精品线久久| Jizz国产色系免费| 亚欧乱色视频网站大全| 五月婷婷丁香综合| 国产人人乐人人爱| 九九热视频精品在线| 国产97视频在线| 再看日本中文字幕在线观看| 国内99精品激情视频精品| 国产乱人免费视频| 久久人人妻人人爽人人卡片av| 免费无遮挡AV|