当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。
 

 

    摘要:笔者在路由器和交换机上进行acl(访问控制列表)配置来防范病毒和黑客攻击,效果非常好。经过配置后,在很多主机没打相应补丁的情况下,各网络设备有效地阻止了震荡波的攻击。 由于病毒(特别是系统漏洞病毒)都是利用相应端口进行传播与攻击的,所以我们可以考虑通过在路由器或交换机上设置相应的acl进行防范。 我们以cisco产品为例进行说明,具体acl配置如下: access-list 101 permit tcp any any established 这个......
    摘要:随着internet/intranet的飞速发展,全国各企事业单位都在建设局域网并连入互联网,但信息网络安全一直是我们关心的问题,所以本文提出了在路由器下通过访问控制列表(acl)来构建计算机网络的防火墙体系结构。 一个组织全局的安全策略应根据安全分析和业务需求分析来决定,因为网络安全与防火墙关系紧密,所以我们要正确设置网络的安全策略,使防火墙发挥最大的作用。 网络防火墙安全策略是指要明确定义哪些数据包允许或禁止通过并使用网络服务,以及这些服务的使用规......


多层次访问控制技术与策略深入研究

访问控制是网络安全防范与保护的主要策略,它的主要任务是保证网络资源不被非法使用与访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。

【相关文章:解除上网限制 IP和MAC捆绑的破解

【扩展阅读:为了安全教你禁用WinXP的USB设备

入网访问控制 【扩展信息:宽带用户防范“黑客”攻击的十大招式(1)

入网访问控制为网络访问提供了第一层访问控制。它控制哪些用户能够登录到服务器并获取网络资源,控制准许用户入网的时间与准许他们在哪台工作站入网。 用户的入网访问控制可分为三个步骤:用户名的识别与验证、用户口令的识别与验证、用户账号的缺省限制检查。三道关卡中只要任何一关未过,该用户便不能进入该网络。 对网络用户的用户名与口令进行验证是防止非法访问的第一道防线。为保证口令的安全性,用户口令不能显示在显示屏上,口令长度应不少于6个字符,口令字符最好是数字、字母与其他字符的混合,用户口令必须经过加密。用户还可采用一次性用户口令,也可用便携式验证器(如智能卡)来验证用户的身份。 网络管理员可以控制与限制普通用户的账号使用、访问网络的时间与方式。用户账号应只有系统管理员才能建立。用户口令应是每用户访问网络所必须提交的“证件”、用户可以修改自己的口令,但系统管理员应该可以控制口令的以下几个方面的限制:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。 用户名与口令验证有效之后,再进一步履行用户账号的缺省限制检查。网络应能控制用户登录入网的站点、限制用户入网的时间、限制用户入网的工作站数量。当用户对交费网络的访问“资费”用尽时,网络还应能对用户的账号加以限制,用户此时应无法进入网络访问网络资源。网络应对所有用户的访问进行审计。如果多次输入口令不正确,则认为是非法用户的入侵,应给出报警信息。

权限控制

网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户与用户组被赋予一定的权限。网络控制用户与用户组可以访问哪些目录、子目录、文件与其他资源。可以指定用户对这些文件、目录、设备能够执行哪些操作。受托者指派与继承权限屏蔽(irm)可作为两种实现方式。受托者指派控制用户与用户组如何使用网络服务器的目录、文件与设备。
...   下一页
    摘要:学会如何在内部服务器和客户端使用访问控制列表来保护你的网络不会遭到各种各样的袭击。 大多的安全管理程序都能很好地使用防火墙,过滤路由器和其它的防御工具来保护它们的网络免于受到外部黑客的袭击。然而,对于你网络的最大的敌人莫过于内部的攻击。内部的访问控制列表(acls)可以帮助保护你的网络安全免遭内部危害。 你的路由器和交换机中的内部acls可以在安全构件中给你提供另外一个工具。通过在你的网络中限制传输的类型,你就可以提高性能,并且可以减少你的弱点,以防止......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE