通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
菜鸟课堂 教你打造个人无敌系统全攻略
责任编辑:酷酷の鱼   更新日期:2008-4-30
 

来源:赛迪网

Slammer、SoBig、Blaster等蠕虫病毒的共同特点就是攻击系统漏洞,造成大规模的网络中断。尽管在这些病毒爆发之前,阻挡它们的补丁程序已经问世,然而依然不能有效扼制病毒的蔓延,造成这一现象的主要原因在于修补系统不得力。

    修补系统之所以艰巨,原因有两点:一是从安全漏洞被披露到黑客利用漏洞发起攻击,时间间隔越来越短,用户没有足够的时间去修补系统;二是大量客户机成为病毒攻击的目标和帮凶,使病毒传播得更广泛、更迅速。除了Windows外,路由器、交换机、防火墙、Unix以及Linux也成为病毒攻击的目标。专家们认为,修补系统是一项长期工程,人们需要做好长期战斗的准备。

    修补前的准备

    网络的无序扩展是网络安全的头号大敌。用户必须实时掌握网络资产的现况,建立网络资产清单,了解网络资产的变化,认真整理各项记录,计算修补成本,确立优先修补计划。以上环节缺少任何一环,系统修补工作就难以进行。

    编制资产清单即弄清什么机器运行什么应用,需要用户进行大量工作。编制资产清单常常需要花费一定的时间。资产清单与资产管理和配置管理紧密相连,需要专人负责。修补系统是一个物理过程,人们必须利用有效的组织结构来保障实施这一过程,成立安全事件响应小组就是最好的办法。安全事件响应小组可以有组织地管理系统漏洞,针对每一漏洞迅速做出响应,对照资产清单中的每一种设备,查找安全漏洞的所在位置,每周更新一次资产清单。

    如何修补

    修补系统的流程可以归纳四步:密切跟踪漏洞的变化;反复测试补丁程序;由点到面分发部署补丁程序;验证修补后的设备是否完整和正常运行。

    修补系统的过程开始于监视安全漏洞和为资产清单中的设备寻找补丁程序。一旦某种安全漏洞被确定为威胁,安全小组应立即开始着手测试补丁程序。如果用户缺少建立实验环境的资金,用户至少应当设法模拟关键业务系统的环境。测试补丁程序之后,用户需要完成补丁的分发、部署、例外处理、跟踪、报告等工作。修补系统与消防灭火有些类似,在必要时用户应该将蠕虫或病毒隔离在网段上,然后再启动修补流程。

    修补客户机

    确定修补范围是许多用户面临的一个挑战。在过去四个月里,攻击不再仅限于服务器,而指向了客户机。以前修补客户机是一种周期性的自然升级,而现在这种作法不再有效。

    蠕虫的传播速度十分迅速,人们往往来不及关闭客户机的网络端口。在Blaster发作初期,微软建议关闭135端口来阻止蠕虫传播,但是Pitney Bowes公司安全经理Giambruno先生认为关闭这个端口实际上是一种拒绝服务攻击。目前,Pitney Bowes公司开始将自动修补服务器的过程扩展到客户机。在Blaster爆发之后,Pitney Bowes公司部署了BigFix管理软件,这种软件可以全面观察Pitney Bowes公司跨越18个国家的广域网络。如果有人关闭桌面系统上的防病毒软件,BigFix就会重新启动防病毒软件,如果客户端没有安装防病毒软件,BigFix就会自动安装它。

    修补系统的“五必须”和“四不要”

    必须建立补丁管理小组以跟踪系统漏洞的变化。

    必须建立评估、测试、部署补丁的流程。

    必须选择一套支持补丁管理的工具软件。

    必须制定检验补丁运行效果的流程。

    必须在发生紧急情况时,首先将隐患或蠕虫隔离起来。

    不要在没有创建资产清单的情况下就开始修补。

    不要认为一种补丁管理工具就可以解决所有问题。

    不要推迟部署已被确认是十分重要的补丁程序。

    不要认为攻击只来自外部而不来自内部,事实上由受感染的内部客户机发起的攻击已经普遍存在。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月30日发布 每日计算机病毒及木马播报
    普通文章 以其之道还施彼身 详解注册表映像劫持巧治病毒
    普通文章 菜鸟课堂 教你打造个人无敌系统全攻略
    普通文章 详解Linux操作系统下防火墙设置方法
    普通文章 重视ADSL帐号被破解原理与防御
    普通文章 系统漏洞扫描工具打造安全平台
    普通文章 我们不在沉默 给入侵黑客一个“下马威”
    推荐文章 推荐:个人PC中毒后紧急处理措施介绍
    普通文章 我国网络安全形势非常严峻 应寻求解决之道
    热门文章
    普通文章代理木马变种通过MSN发送裸照诱惑用户上当
    普通文章哲拉蒂蠕虫破坏注册表 群发垃圾电子邮件
    普通文章病毒假冒游戏登录器 骗取玩家密码账号
    普通文章IBM否认放弃Windows测试Mac只为软件兼容性
    普通文章微软MVP峰会召开 鲍尔默称Vista是进步之作
    普通文章2010年我国信息产业总收入将达到10万亿元
    普通文章国家版权局许超:企业使用盗版软件将入黑名单
    普通文章注意检测 防范反抗杀毒软件工作电脑病毒
    普通文章Ettercap-交换环境下的嗅探器使用方法
    普通文章菜鸟必须了解的三种后门技术安全知识
    精彩专题