你的服务器是3389管理的?请必须马上安装更新。


微软一直定期修补其不同的Windows版本以修正错误,防止系统受到攻击。但在周二公布的安全更新中,有些问题要引起特别注意。 微软在其官方博客上表示,Windows XP,Vista和7的用户应马上更新并下载安装MS12-020.

漏洞问题涉及到Windows的远程桌面协议,该漏洞可能允许用户的Windows PC上运行恶意代码。



这个漏洞是被一个匿名的第三方发现,随后立即联系微软。所有版本的Windows远程桌面协议被默认禁止,尽管如此,微软仍然建议强烈,所有的Windows用户安装安全更新。


这个特殊漏洞是MS12-020 KB2671387修复的两个漏洞之一,编号CVE-2012-002,是一个高危级别的远程代码执行缺陷,存在于远程桌面协议(RDP)之中,影响所有版本的Windows系统。 因为自身的特殊性,RDP一般都是可以绕过防火墙的,而且该服务在几乎所有平台上都默认以SYSTEM身份运行于内核模式。微软发现,其中的一个漏洞可以直接允许远程攻击者很轻松地执行任意代码,进而获取主机和客户端系统的最高权限。 微软也提到了两种可以幸免的例外情况,一是开启终端服务网关(TSG)的服务器,二是使用了RemoteFX远程桌面功能的Windows Server 2008 R2 SP1,它们都不受影响。 如果愿意,用户还可以开启远程桌面的网络级别认证(NLA)服务,要求在与远程桌面服务器建立会话连接之前进行身份确认。这时候漏洞依然存在,并且可以利用,但必须通过身份认证才行。 微软表示,这个漏洞是秘密上报的,而且RDP在系统中默认关闭,所以目前还没有发现攻击现象,但因为问题严重,预计未来三十天内就会出现攻击代码。 需要使用远程桌面功能的用户还请尽快更新编号KB2621440、KB2667402两个补丁,其中Windows XP/Vista/Server 2003/Server 2008只需要更新第一个即可
河南省互联网网络安全高层论坛在郑州举行。论坛由河南省互联网协会、河南省互联网应急中心主办,郑州市景安计算机网络技术有限公司承办。论坛针对互联网行业发展中存在的安全问题、网络运行过程中的安全隐患,进行现场案例分析和观点分享,从而普及网络安全知识,提高网络安全防范意识,推动河南省互联网行业发展。

  “网民最常遇到的网络攻击是密码被盗。在设置密码时,要使用高强度的密码组合,定期修改,重要账号最好单独设置密码。”郑州市景安计算机网络技术有限公司负责人杨小龙说,“此外,服务商也需考虑数据的存储安全,建立完善的信息安全防御体系。”
回忆过去
Posted in 人生百态 at 2012/03/30 / 评论(1) »
回忆过去的种种思念,回想发生过的点点滴滴,回到我童年的时光中,无忧无虑的过着美好而又快乐的每一天!
企业应用服务器虽然增加了,可是对这个应用服务器的安全管理,却跟不上。随便到一家企业看看,总是可以看到一些明显的安全管理漏洞。下面就把其中一些典型的漏洞列举出来,就当作抛砖引玉,提醒大家注意服务器的安全管理。

(一)、所有主机可以Telnet到服务器。

由于服务器往往都放在一个特定的空间中,若对于服务器的任何维护工作,如查看服务器的硬盘空间等等,这些工作都需要到服务器上面去查看的话,很明显不是很方便。我们希望能够在我们平时用的电脑上就可以对服务器进行一些日常的维护,而不用跑到存放服务器的房间中去。

所以,我们对于服务器的大部分维护工作,都可以通过Telnet到服务器上,以命令行的方式进行维护。这无疑为我们服务器的管理提供了一个方便的管理渠道,但是,也给服务器带来了一些隐患。

当非法攻击者利用某些特定的方法知道Telent的用户名与密码之后,就可以在企业任何一台主机上畅通无阻的访问服务器。特别是当一些心怀不满的员工,更容易借此发泄自己对企业的不满。以前我有个朋友在一家软件公司中当CIO,有个员工乘管理员不注意的时候,取得了文件服务器的Telent用户名与密码。后来因为其泄露客户的机密信息而被公司警告处分。这个员工心怀不满,就利用窃取过来的用户名与密码,登陆到文件服务器,删除了很多文件。还好,在文件服务器中采取了比较完善的备份制度,才避免了重大的损失。

所以,Telent技术为我们服务器管理提供了比较方便的手段,但是,其安全风险也不容忽视。一般来说,对于Telent技术,我们需要注意以下几个方面。

一是Telent用户名与密码跟服务器的管理员登陆用户名与密码最好不一样。也就是说,在服务器主机上登陆的用户名与密码,与远程Telent到服务器的管理员用户名与密码要不一样。如此的话,可以把用户名与密码泄露对服务器的危害降到最低。

二是最好能够限制Telent到服务器的用户主机。如我们可以在服务器上进行限制,只允许网络管理员的主机才可以远程Telent到服务器上去。这实现起来也比较简单。若是微软服务器系统的话,可以利用其本身自带的安全策略工具实现。或者可以借助防火墙来限制Telent到服务器上的IP地址或者MAC地址。如此的话,即使用户名或者密码泄露,由于有了IP地址或者MAC地址的限制,则其他人仍然无法登陆到服务器上去。如此的话,就可以最大限度的保障只有合法的人员才可以Telent到服务器上进行日常的维护工作。

三是若平时不用Telent到服务器管理的话,则把这个Telent服务关闭掉。没有必要为攻击者留下一个后门。

(二)、服务器的上的共享文件家所有用户都有访问权限。

在应用服务器上,我们有时会为了维护的方便,会在上面建立几个共享文件夹。但是,若这些共享文件夹管理不当,也会给应用服务器带来比较大的安全隐患。

如若我们某个共享文件夹设置所有用户都可以无限制的进行访问的话,则会出现一个问题,当网络中若有病毒的话,这些文件夹就很容易被感染。当我们在服务器上不小心打开这些共享文件夹的时候,服务器就会感染病毒,甚至会导致服务器当机。

所以,在服务器上设置共享文件夹的时候需要特别的注意,因为服务器崩溃后,对于企业的信息化应用来说,是致命的。一般情况下,不要在应用服务器上设置共享文件夹。若一定要的话,则也需要遵循如下的安全原则。

一是用好以后需要及时把文件加设置为不共享。当我们因为某种需要建立一个临时的共享文件夹时,当我们用完之后,需要及时把这个共享文件夹删除掉,或者改为不共享。及时清理共享文件夹,使保护共享文件夹安全的不二法则。

二是为共享文件夹设置最小权限。平时在设置共享文件夹的时候,我们可能系习惯了不设置访问权限,所以员工都可以不受限制的访问共享文件夹。但是,若在文件服务器上面设置共享文件夹的时候,一定需要注意,在设置共享的时候,就需要设置访问的用户,最好只有特定的用户才可以访问这个共享文件夹,特别是读写权限需要严格控制。有些人可能会以为我只是暂时共享一下,中间不超过十分钟。可是,若网络中有病毒的话,则会自需要一秒钟的时间就可以感染共享文件夹。故在服务器管理的时候,不能够有这种侥幸心理。

(三)、没有关闭不必要的服务。

在服务器操作系统安装的时候,会装了比较多的服务。如我们在安装文件服务器系统的话,默认情况下,可能会开启WWW服务、Telent服务、DSN服务等等。但是,对于文件服务器来说,这些服务往往是没有必要的。我们在应用服务器上开启了这些不必要的服务,不但会占用可贵的硬件资源,而且,最重要的是,会降低文件服务器的安全性。

所以,笔者建议,在服务器管理的时候,把一些没有必要的服务关闭掉。

若采用的是微软的服务器操作系统,我们可以通过开始、设置、控制面板、管理工具、服务来查看当前操作系统所开启的服务。如一般情况下,我们可以把如下的一些服务关闭掉。

一是DHCP客户端。由于应用服务器我们一般都采用固定的IP地址,所以可以把这个DHCP客户端关闭掉,禁止服务器从DHCP服务器那边获取IP地址。这可以有效的防治IP地址的冲突,从而造成服务器断网。

二是要注意Ping攻击。利用Ping命令来对应用服务器实施拒绝服务式攻击是很多攻击者常用的一个手段。其基本原理就是利用肉鸡同时连续的Ping应用服务器,从而导致应用服务器资源耗竭而当机。所以,一般情况下,需要在文件服务器上,设置“禁止他人Ping自己”,如此的话,就可以杜绝DDOS等恶性攻击。

三是可以关闭RemoteDesktopHelpSessionManager服务。这个服务主要用来管理并控制远程协助。如果此服务被终止的话,远程协助将不可用。若我们平时不用远程桌面连接等工具远程维护这个应用服务器的话,则可以直接把这个服务关闭掉。默认情况下,这个服务需要手工启动。我们为了安全起见,可以把这个服务禁用。

三是自动更新服务。这是一个有争议的服务。若启用了这个服务的话,则应用服务器操作系统可以自动从网络上升级最新的操作系统补丁,提高操作系统的安全性。但是,有时候当装了微软的升级补丁后,服务器反而不稳定了,有时候甚至导致部属在上面的应用服务器无法使用。故笔者的建议是,若你在应用服务器上部属的都是微软的产品,如微软的邮箱服务器等等,则可以打开这个自动更新服务。若你在他们的服务器操作系统上,部署了其他牌子的邮箱服务器,或者部署了一些其他牌子的数据库系统的话,则是否开启这个自动更新服务,则要慎重考虑了。

(四)、不同管理人员利用同一个账户管理服务器。

有时候,在一个服务器上可能会部署多个应用,如在一台应用服务器中,可能既是邮箱服务器,又是文件服务器。而不同的应用有不同的管理员负责。有些企业为了管理的方便,可能会利用同一个用户名来管理不同的服务。我认为,这是不安全的。

当某个管理员在一个应用服务管理的时候,有可能会不小心更改另外一个服务的配置,而此时,另外一个管理员并不知情。如此的话,就可能会导致另外一个服务出现运行上的错误。所以,这就会给服务器管理产生安全上的漏洞。

为此,我建议,最好是一个服务采用一台服务器,虽然这需要增加一定的支出,但是,一台服务器出现问题的话,最多只影响一个应用,可以把因为服务器的问题造成的不良影响降至到最低。

若出于成本的限制的话,确实需要在不同的服务器中部署不同的服务的话,则最好在安装服务的时候,就先建立不同的管理员帐户,然后利用对应的帐户登陆再部署相关的服务。如此的话,就可以最大限度的减少管理员之间的相互干扰。即使是同一个管理员管理不同的服务,最好也是建立不同的帐户为妙。
一、ERP系统信息安全威胁

安全问题的产生是一个非常复杂的问题,包含了多种因素的相互作用。总结起来,企业ERP系统所面临的信息安全威胁主要包括来自以下几个方面的内容:

(一)ERP网络应用的威胁。来自网络层面的威胁主要来自远程访问企业内部系统所造成的信息泄漏隐患。随着企业规模的不断扩展,对外的销售和物流网络也随之扩大,出差的业务员和某些客户经常需要在异地远程访问企业网络资源。为此,ERP专门提供了B/S的访问模式,使得异地用户能够使用浏览器通过虚拟专用网络VPN访问公司内部资源。由于异地访问行为不受约束,泄密行为时有发生,有些价值较高的商业机密有可能流失,比如企业产品的底价、设计图纸等等。

此外,内部网络的窃听行为也给ERP系统的安全使用造成威胁。ERP系统应用时,其服务器端与客户端数据的传输,都是通过明文传输的,用户只需要在网络上安装一个监听软件,就可以全面的了解用户访问的内容,跳过客户端的权限设置,从而达到网络数据窃听的目的。

(二)ERP系统应用的威胁。如果ERP系统本身管理不当,也会存在数据泄露的危险。从ERP系统的角度出发,主要的安全威胁就是权限配置不当所造成的。这类威胁主要在于敏感数据缺乏分级管理机制,比如某个报表,只要有查看权限的都能够看到全部信息,并且能够导出,这就给敏感数据造成了很大的威胁。

此外,很多员工的终端系统密码设置较为简单,大多使用生日或者电话,有的甚至使用“12345”等简单数字作为密码,这类密码强度不高,容易被破解。

(三)ERP系统漏洞的威胁。ERP系统的构建需要大量的软硬件系统,涉及到网络传输、Web浏览以及服务总线等多方面的技术,这些技术的实现需要大量的软件,软件不可避免存在一些已知或者未知的漏洞。黑客能够利用这些漏洞获取ERP服务器的权限,从而扰乱系统的正常运行,并窃取重要的商业机密。


二、ERP信息安全保障措施


ERP系统的安全拿火重要,为了保障ERP系统在应用中的信息安全,针对上述三类威胁,具体来说有以下几种方法进行应对:

(一)网络传输安全保障。ERP系统的传输安全可以从两方面进行强化。1.对于远程访问权限采用指纹、密码等多种身份识别机制,同时限制远程访问行为所能够接触到资源的数量,在保障业务的同时避免泄密;2.对数据报表采用嵌入水印的方式进行保护,比如一份报表如果事后被发现窃密了,可以通过水印的方式检测出其相关信息,并结合ERP日志进行辅助案件侦破。

(二)信息应用安全保障。ERP信息应用安全保障主要包括对重要数据进行分级管理,同时对所有合法用户进行分级,确定他们所能访问的数据级别和类型。比如某个员工只具有中级数据访问权限,而某个报表的一些属性项是高密级,它就无法查看该属性项,而只能看到其他低密级选项。

(三)系统漏洞安全保障。ERP系统的漏洞修复工作主要依赖专业测评机构的工作。通过定期安会测评,管理员能够发现系统中存在的软硬件漏洞,并及时采取相应措施进行修补。同时在配置上的问题也要依赖系统管理员的经验,尽量少开放端口,并且保证一些安全的服务必须受限。比如一些微软公告所描述的信息往往包含ERP涉及软件的漏洞,需要立即进行修补。因此,管理员的安令意识也需要进一步提高。

三、结束语

ERP系统的广泛应用是信息化推进和企业市场规模发展到一定阶段的产物。如何在利用ERP带来的企业运营和管理便利的同时,尽可能避免安全威胁,是在ERP系统应用过程中需要详细考虑的问题。随着信息安全技术的不断发展,不断有新的威胁会出现,也需要ERP系统进一步提高安全意识,防范可能的网络攻击行为。
分页: 1/2 第一页 1 2 下页 最后页 [ 显示模式: 摘要 | 列表 ]