外汇论坛 外兔财经

开启左侧

9月2日非美技术走势{留意20:30非农就业数据}

[复制链接]
发表于 2005-9-2 12:14 | 显示全部楼层
https://www.y2cn.com
原帖由 游枷利叶 于 2005-9-2 12:02 发表

就是这样攻击的


首先确定攻击方法,是单个IP还是大量的(伪造)IP?

1.屏蔽该IP
2.如果是伪造源IP,打上所有的系统补丁(因有些系统缺陷导致主机会不断响应伪造IP)

或者是用DDos攻击的话,参看:

防范DDoS攻击十一招
日期:2004年8月6日 作者:不详 人气:222 查看:[大字体 中字体 小字体]  



1.确保所有服务器采用最新系统,并打上安全补丁。计算机紧急响应协调中心发现,几乎每个受到DDoS攻击的系统都没有及时打上补丁。

2.确保管理员对所有主机进行检查,而不仅针对关键主机。这是为了确保管理员知道每个主机系统在 运行什么?谁在使用主机?哪些人可以访问主机?不然,即使黑客侵犯了系统,也很难查明。

3.确保从服务器相应的目录或文件数据库中删除未使用的服务如FTP或NFS。Wu-Ftpd等守护程序存在一些已知的漏洞,黑客通过根攻击就能获得访问特权系统的权限,并能访问其他系统——甚至是受防火墙保护的系统。

4.确保运行在Unix上的所有服务都有TCP封装程序,限制对主机的访问权限。

5.禁止内部网通过Modem连接至PSTN系统。否则,黑客能通过电话线发现未受保护的主机,即刻就能访问极为机密的数据。

6.禁止使用网络访问程序如Telnet、Ftp、Rsh、Rlogin和Rcp,以基于PKI的访问程序如SSH取代。SSH不会在网上以明文格式传送口令,而Telnet和Rlogin则正好相反,黑客能搜寻到这些口令,从而立即访问网络上的重要服务器。此外,在Unix上应该将.rhost和hosts.equiv文件删除,因为不用猜口令,这些文件就会提供登录访问!

7.限制在防火墙外与网络文件共享。这会使黑客有机会截获系统文件,并以特洛伊木马替换它,文件传输功能无异将陷入瘫痪。

8.确保手头有一张最新的网络拓扑图。这张图应该详细标明TCP/IP地址、主机、路由器及其他网络设备,还应该包括网络边界、非军事区(DMZ)及网络的内部保密部分。

9.在防火墙上运行端口映射程序或端口扫描程序。大多数事件是由于防火墙配置不当造成的,使DoS/DDoS攻击成功率很高,所以定要认真检查特权端口和非特权端口。

10.检查所有网络设备和主机/服务器系统的日志。只要日志出现漏洞或时间出现变更,几乎可以肯定:相关的主机安全受到了危胁。

11.利用DDoS设备提供商的设备。

遗憾的是,目前没有哪个网络可以免受DDoS攻击,但如果采取上述几项措施,能起到一定的预防作用。
发表于 2005-9-2 12:14 | 显示全部楼层
原帖由 kevinwallace 于 2005-9-2 12:12 发表
晕,我感觉上面两句话似乎很有印象(551,552),历史重演?



不明白您的意思,能仔细说说吗?
lehe
发表于 2005-9-2 12:14 | 显示全部楼层
原帖由 linxi_xa 于 2005-9-2 12:12 发表

我有诺顿的,要不我COPY 张给论坛寄去。

觉得很好用,我单位的服务器都用的


哈哈,这个吗,不是很管用的哦。
阿弥陀佛(dlwy)
40JJ,超喜欢你。
发表于 2005-9-2 12:16 | 显示全部楼层
原帖由 游枷利叶 于 2005-9-2 12:02 发表

就是这样攻击的

DDOS
妞在哪?
发表于 2005-9-2 12:16 | 显示全部楼层
原帖由 wu2198 于 2005-9-2 10:21 发表
好了......我怕这样下去会害了很多人.

暂不出贴了,也不直播了.

只能通过论坛的免费手机短信提示大家了.


886







又出问题了????????????.怎么还有这样的人呢.....
这次司令真的介意了吧,在国外看不到短信,可把我给制了以后怎么才能看到司令的提示呢?因事情多,不能盯盘,看不到司令的贴,心里没底呀
发表于 2005-9-2 12:16 | 显示全部楼层
原帖由 踏雪无痕 于 2005-9-2 11:55 发表
支持wu2198的决定,暂停一段时间

反对暂停一段时间
40何必在乎那些小人呢?有我们支持你,还不够吗?
发表于 2005-9-2 12:17 | 显示全部楼层
原帖由 乐乐呵呵 于 2005-9-2 12:14 发表



不明白您的意思,能仔细说说吗?

没什么,我只是说好象你们两个过去似乎说过同样的两句话,我没任何意思
What is important?

活到老,学到老
发表于 2005-9-2 12:19 | 显示全部楼层
原帖由 xiujian 于 2005-9-2 12:18 发表



我的瑞星总正点升级!  打开文件又比较多的时候, 网页就不动,其他还好。 好几次了



那个要特别专业的防火墙哦。
阿弥陀佛(dlwy)
40JJ,超喜欢你。
发表于 2005-9-2 12:19 | 显示全部楼层
给司令提个小建议,请大家有时间也过去看看吧.

http://www.y2.cn/viewthread.php?tid=81738&extra=page%3D1
发表于 2005-9-2 12:20 | 显示全部楼层
原帖由 好好 于 2005-9-2 12:12 发表
说实在的,40的帖大家水灌的太多,人气太旺招了一些人的妒嫉,害了我们自己.所以建议40喊单的帖置顶,大家不要灌水,讨论另开帖,这样也方便大家查询,不会漏过.



非常支持,大家都在这宝贵的帖子里灌水,为什么不另外开一个新帖呢?总不可能让后来的人爬几十层甚至上百层楼去看40喊了什么单吧?或者谁负责把司令喊单的帖单独复制出来另外建个新帖。这样下去是不行的,浪费时间和精力。

本版积分规则

QQ|手机版 Mobile Version|Archiver|关于我们 About Us|联系我们 Contact Us|Y2外汇论坛 外兔财经

GMT+8, 2025-8-23 21:14 , Processed in 0.047188 second(s), 21 queries .

Powered by Discuz! X7.2

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表