商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 网络安全 >> Cisco正文

由安全检测引发的思考—对企业网管几点忠告

文章来源:IT专家网 作者:甘肃/老五 更新时间:2008-9-21 13:23:41 【 】 【加入收藏

   从一次友情安全检测谈起。前段时间,我上某企业的网站查找资料。看网页做得极其精致,于是想看看安全性到底如何。网站是Asp动态页面,采用的是某企业网站系统。

  先看看该网站Web服务器的IP地址,打开命令提示符,敲入如下命令:

  ping www.*.com

  得知ip地址为:202.2##.*.196

  通过http://www.webhosting.info/查询得知这是一台独立的服务器,只有一个站点。

  用扫描器看看,扫描结果,该服务器开了如下端口

以下是引用片段:
  80 53 1433 25 3389

    
    看来这台服务器,开了Web端口,这是当然的,因为要运行网站吗。

  开了53端口,这是DNS端口,看来该Web主机也是个DNS服务器。

  开了1433端口,这是SQL-Server数据库端口,因为是Web服务器,所有要运行数据库了。

  开了25端口,看来这还是个邮件服务器。

  开了3389端口,可以远程登录。

  当时感叹,这台服务器真能干呀!

  首先对asp页面进行了初步测试,看来没有什么明显的漏洞。既然开了53端口,那就看看DNS溢出。找了一个dns溢出工具,在命令行下敲入如下命令:

  dns -s 202.2##.*.196

  显示如下:(图1)

由一次安全检测引发的思考,对企业管理员的几点忠告

图1

    
    竟然存在DNS溢出漏洞!这个管理员真是失职,连补丁都没有打。

  服务器采用的是windows 2000,在1052端口存在DNS溢出漏洞。

  继续在命令行下,敲入如下命令:

  dns -t2000all 202.2##.*.196 1052

  显示如下:(图2)

 

由一次安全检测引发的思考,对企业管理员的几点忠告

图2

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
     防不胜防 了解DNS缓存中毒攻击原理
     安全讨论 保护企业的网络流量
     统一规范网络设备 化解无线网络安全威胁
     网络安全应该从管理还是技术入手?
     企业安全讨论 保护好您的网络流量
    相 关 文 章

    不可不知的路由交换安全七宗罪
    无线大讲堂 你的企业无线网络安全吗?
    网管支招:小技巧让企业无线安全上一台阶
    对江西某电信服务器的一次安全检查
    网络安全防御 全面封阻六种主要网络威胁
    浅析自适应算法 提升企业防火墙的安全途径
    专家谈:采用UTM实现立体安全的VPN体系
    保障思科安全监视、分析、响应系统的安全
    Cisco 安全设备管理工具(SDM)配置详解
    WPA被破解后 无线网络安全何去何从下篇

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923