999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用屏蔽功能提高安全防護

2017-03-11 01:58:41
網絡安全和信息化 2017年11期
關鍵詞:進程

為了確保單位網絡運行安全,很多人想方設法,選用了各種專業安全工具,來為普通終端系統或網絡設備“保駕護航”。其實,有時大家不需要舍近求遠,只要善于利用系統或設備自身的屏蔽功能,巧妙將一些不安全因素拒之于千里之外,就能有效提高網絡的安全防護水平。

屏蔽非法地址申請

在使用動態IP地址上網時,必須事先向局域網中的DHCP服務器申請合法IP地址,才能確保上網成功。為了保護網絡連接安全,如何屏蔽非法用戶,從不可信任DHCP服務器那里申請獲得地址呢?

首先強制進行域認證。在將可信任DHCP服務器加入到指定域時,先登錄域控制器,展開DHCP服務器控制臺。右擊域控制主機名稱,執行“添加服務器”命令,進入添加服務器對話框,點擊“瀏覽”按鈕,導入可信任DHCP服務器主機名稱。這樣,特定域中的上網終端系統日后上網訪問時,會優先向可信任DHCP服務器申請IP地址。

接著集中綁定地址。要在可信任DHCP服務器中,對合法終端主機的IP地址和MAC地址進行集中捆綁時,先用“ipconfig /all”命令,查詢得到每臺終端系統的IP地址和MAC地址。之后進入DHCP服務器主機,通過雙擊“管理工具”、“DHCP”等圖標,打開DHCP控制臺窗口,將鼠標定位到特定作用域節點下面的“保留”選項上,打開它的右鍵菜單,執行“新建保留”命令,在界面的“保留名稱”位置處,輸入好特定IP地址的保留名稱,在“IP地址”位置處輸入好特定終端主機使用的IP地址,在“MAC地址”位置處輸入與之對應的MAC地址,并將“支持類型”選擇為“兩者”選項,單擊“確定”按鈕后完成地址綁定操作。按照相同的操作方法,完成其他終端主機的IP和MAC地址綁定任務。

下面啟用DHCP監聽。在網絡交換機具有DHCP監聽功能的情況下,啟用該功能屏蔽非信任端口的地址申請。以H3C系列交換機為例,在啟用DHCP監聽功能時,先以系統管理員身份登錄交換機后臺系統,通過“systemview”命令進入全局視圖模式,執行“dhcp-snooping”命令,啟用交換機的全局DHCP監聽功能。此時,交換機會自動偵聽局域網中存在的所有DHCP數據報文,同時限制非信任端口只能對外發送DHCP數據包,而無法接受DHCP數據包,日后即使有非法DHCP服務器嘗試接入單位網絡時,該功能將會對其自動屏蔽,保證網絡中的終端計算機能安全穩定地從可信任DHCP服務器那里申請IP地址上網。如果希望特定交換端口能正常接收DHCP數據報文,并能轉發它們時,需要將該口配置成可信任端口。例如,要將G0/2/18端口配置成為可信任交換端口時,只要在全局視圖模式下,執行“interface G0/2/18”命令,再 輸 入“dhcpsnooping trust”命令即可。

屏蔽地址解析攻擊

局域網環境中,基于地址解析方式的病毒攻擊愈演愈烈,這種非法攻擊會悄悄修改數據報文中的源IP地址或源MAC地址,欺騙地址解析響應,造成合法用戶數據流被竊。

為了保護網絡安全,可以巧妙配置接入交換機,來有效屏蔽地址解析攻擊。經常采取的屏蔽措施,就是在交換機端口生成IP地址和MAC地址的綁定表,將其保存于地址池中。當交換端口下面的上網終端系統向網絡發送地址解析報文時,其所包含的源IP地址和源MAC地址,與交換機地址池中的綁定關系不一致時,那么地址解析攻擊就會被交換機自動屏蔽。以思科交換機為例,只要啟用AM使能功能,進入基于端口的視圖配置模式,生成合法用戶的IP地址和MAC地址綁定表,日后只有來自地址池中的IP報文能通過交換端口,其他報文會被交換機的AM模塊自動屏蔽掉。例如,要啟用交換機的使能AM,允許ethernet 0/6端口上MAC地址 為61-a4-45-7d-56-93、IP地址為10.172.22.68的用戶通過時,只要先輸入“am enable”字符串命令,啟用交換機的使能AM,再逐一輸入“interface ethernet 0/6”、“am port”、“am mac-ippool 61-a4-45-7d-56-9310.172.22.68”等命令即可。

要屏蔽以假網關形式發起的地址解析攻擊時,只要在特定交換端口,啟用ARP Guard功能,來保護局域網中的特定網關地址不被惡意利用。例如,要在ethernet 0/2端口上開啟ARP Guard功能,來保護10.172.22.1這個網關地址時,只要先在交換機后臺系統執行“interface ethernet 0/2”命令,進入特定交換端口視圖模式,繼續輸入“arpguard ip 10.172.22.1”命令,交換機日后就能自動掃描分析來自ethernet 0/2端口上的所有地址解析數據報文,如果數據報文中的源IP地址是10.172.22.1時,交換機就會認為它是攻擊報文,并將其自動屏蔽掉。

屏蔽網頁廣告攻擊

現在網頁廣告攻擊無孔不入,對付這些煩人的攻擊,人們也采取了很多解決措施。但即使采用最專業的安全工具,仍然不能高效攔截某些廣告插件。有沒有簡單高效的方法,屏蔽這些煩人的廣告呢?

在Windows 10企業版系統環境中,利用不斷改善的Windows Defender程序,可輕松攔截各種形式的網頁廣告攻擊。盡管其他版本還不直接支持該功能,但通過巧妙編輯注冊表相關鍵值的方法,也能達到屏蔽網頁廣告攻擊目的。首先使用“Windows+R”快捷鍵,調出系統運行對話框,輸入“regedit”命令并回車,開啟系統注冊表編輯器運行狀態。在該編輯界面左側顯示區域,將鼠標定位到“HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender”注冊表節點上。

其次打開該節點選項的右鍵菜單,依次選中“新建”、“項”命令,將新項名稱設置為“MpEngine”。選中“MpEngine”子項,用鼠標右鍵單擊之,依次點選“新建”、“Dword值(32位)”命令,將新創建的雙字節鍵值取名為“MpEnablePus”,同 時 將其數值設置為“1”。最后重新啟動Windows系統,這樣Windows Defender程序的安全功能就會得到加強,網頁廣告攻擊的攔截能力也會顯示出來。

屏蔽惡意進程攻擊

從安全角度來看,應用程序進程可以分成不安全、一般安全、非常安全、未知安全這些等級,系統進程屬于非常安全級別,通過安全認證的程序屬于一般安全等級,病毒木馬屬于不安全等級,沒有通過微軟數字簽名認證或有BUG的程序屬于未知安全等級。除此而外,在遇到不熟悉的程序進程時,我們該怎樣檢測它們的安全等級,并將惡意進程攻擊屏蔽掉呢?

借助Security Process Explorer這款工具幫忙,通過標識進程的顏色色塊,就能準確檢測出陌生進程究竟安全與否了。啟動Security Process Explorer工具后,所有程序進程都能被自動顯示出來。不同安全等級的程序進程,Security Process Explorer會使用不同顏色色塊進行標識,我們只要識別顏色色塊,就能快速地檢測出陌生進程是否安全了。

如果想更進一步了解不安全進程信息時,可以用鼠標右擊紅色色塊進程,執行“詳細信息”命令,打開不安全進程詳細信息查看窗口。在這里,可以查看到陌生進程的許多狀態信息,包括進程詳細名稱、進程運行優先級、進程標識ID以及進程設計公司等。

屏蔽DOS工作方式

在服務器之類的重要主機系統中,要是允許普通權限的用戶隨意執行一些有安全威脅的DOS命令,那么重要主機系統的安全穩定運行將無法得到保證。為了讓用戶無法輕易執行一些安全威脅大的DOS命令,建議按照如下步驟,屏蔽掉重要主機系統中的MS-DOS工作方式:

首先依次點擊“開始”、“運行”命令,彈出系統運行對話框,輸入“regedit”命令并回車,進入系統注冊表編輯界面。將鼠標定 位 到“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPolicies”注冊表節點上,在指定節點下手工創建一個“WinOldApp”子項。

接著用鼠標右鍵單擊該子項,從彈出的快捷菜單中,逐一選中“新建”、“Dword值”命令,將新創建的雙字節鍵值取名為“Disabled”,用鼠標雙擊該鍵值選項,彈出編輯鍵值對話框,再將其數值設置為“1”,刷新系統注冊表讓設置正式生效即可。

屏蔽網絡地址修改

在局域網環境中,經常有人會隨意修改IP地址,造成網絡地址發生沖突現象。為了保持網絡運行安全穩定,怎樣屏蔽網絡連接地址修改功能,以禁止他人隨意調整上網地址呢?

依次點擊“開始”、“運行”命令,彈出系統運行對話框,輸入“gpedit.msc”命令并回車,進入系統組策略編輯界面。在該編輯界面左側顯示區域,依次展開“本地計算機策略”、“用戶配置”、“管理模板”、“網絡”、“網絡連接”分支,在對應分支的右側列表區域中,找到“禁止訪問LAN連接組件的屬性”組策略選項,并用鼠標雙擊之,打開組策略屬性對話框,選中“已啟用”選項,再單擊“確定”按鈕保存設置,并重啟計算機。日后,當嘗試打開“本地連接”圖標右鍵菜單時,會看到其中的“屬性”命令呈不可用狀態,那樣別人就無法隨意改動本地系統的IP地址了。

猜你喜歡
進程
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
改革開放進程中的國際收支統計
中國外匯(2019年8期)2019-07-13 06:01:06
快速殺掉頑固進程
社會進程中的新聞學探尋
民主與科學(2014年3期)2014-02-28 11:23:03
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
Linux僵死進程的產生與避免
講效率 結束進程要批量
電腦迷(2012年24期)2012-04-29 00:44:03
男女平等進程中出現的新矛盾和新問題
俄羅斯現代化進程的阻礙
論文萊的民族獨立進程
主站蜘蛛池模板: 免费国产不卡午夜福在线观看| 国产精品极品美女自在线网站| 香蕉eeww99国产精选播放| 亚洲无限乱码| 国产国拍精品视频免费看| 天天综合网色| 久久免费视频播放| 91精品国产自产91精品资源| 亚洲男人的天堂在线观看| 亚洲欧美国产高清va在线播放| 伊人91在线| 多人乱p欧美在线观看| 五月天丁香婷婷综合久久| 亚洲无线国产观看| 国产自视频| 免费在线播放毛片| 国产欧美日韩精品第二区| 国产无码制服丝袜| 国产凹凸一区在线观看视频| 亚洲性影院| 亚洲一级毛片| 综合色在线| 亚洲无码熟妇人妻AV在线| 国产免费怡红院视频| 婷婷五月在线视频| 亚洲欧洲免费视频| 99久久精品免费看国产免费软件| 国产精品偷伦视频免费观看国产 | 久久久久亚洲精品成人网 | 欧美日韩免费观看| аⅴ资源中文在线天堂| 亚洲av中文无码乱人伦在线r| 免费看久久精品99| 国产成人精品18| 国产剧情一区二区| 中文无码伦av中文字幕| 国产精品无码制服丝袜| 无码专区国产精品一区| 国产女人在线视频| 国产毛片一区| 亚洲成a人在线播放www| 免费毛片视频| 91av国产在线| 欧美性精品| 成人国产精品一级毛片天堂| 伊人福利视频| www.亚洲国产| 国产人人射| 69综合网| 在线观看无码a∨| 91精品啪在线观看国产91九色| 亚洲国产理论片在线播放| 国产第一页免费浮力影院| 91精品日韩人妻无码久久| 国产91在线|日本| 国产91视频免费| 午夜毛片福利| 成人在线天堂| 国产在线高清一级毛片| 国产视频a| 特级毛片免费视频| 欧美日本视频在线观看| 欧美国产成人在线| 久99久热只有精品国产15| 午夜福利视频一区| 久99久热只有精品国产15| 欧美日韩第二页| 国产成人免费视频精品一区二区| 激情综合五月网| 国产精品一区二区国产主播| 国产大片黄在线观看| 亚洲精品国产首次亮相| 人妻无码中文字幕第一区| 狠狠色丁香婷婷| 亚洲天堂成人| 麻豆精品在线视频| www.国产福利| 国产91熟女高潮一区二区| 亚洲天堂区| 亚洲欧洲自拍拍偷午夜色无码| 亚洲免费福利视频| 国产av色站网站|