- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Cisco 网络署 PPT 内部员工培训材【培训课件】
* * * * * * * * * * * * * * * * /rfc/rfc1918.txt * /rfc/rfc2827.txt * * * Private VLANs Consist of three port classifications: Isolated Ports: can only communicate with promiscuous ports Promiscuous Ports: can communicate with all other ports Community Ports: can communicate with other members of community and all promiscuous ports All within the same VLAN (subnet) Private VLANs are useful in a security environment because they can limit a hosts’ ability to communicate with other hosts on the same subnet. This is very useful in a public services segment where a public web, ftp, and smtp servers don’t necessarily need to talk to one another. If a host gets compromised, private VLANs make it more difficult to compromise other hosts on the same network. * * * * Firewall filtering is often too broad. Specific port and address filtering for each service will limit your exposure. Consider the following specific optimizations: No self initiated traffic from web servers Limit or eliminate ICMP traffic by type and direction If ICMP is required, implement IDS to detect bogus ICMP traffic. DNS zone transfers are usually not needed (TCP / 53) and can be blocked * * * * * * * * * * * * * * * * * * * * * * * * * * Allows a compromised machine to have custom versions of utilities and back-doors into areas of the OS. Basic system administration can not detect the changes after a root kit is installed (files have same date / time / size etc.) This creates an environment for the attacker to operate without being detected. Root Kits are primarily UNIX based though NT kits exists. Some Root Kits offer special features: sniffing tuned to find passwords log modifications to remove presence * CGI-BIN Takes advantage of insecure coding methods to execute commands on a host using TCP / 80 (HTTP). New vulnerabilities are constantly being discovered. Keeping up with patches is difficult. A malicious hacker is not necessarily motivated to reveal his latest discoveries. Further Reading:
您可能关注的文档
- 2008---2009(下)初中英语 教研组长,备课组长会议【精品-ppt】.ppt
- 2010年教师资 格 证考试幼儿教育学试题及答案解析6.doc
- 2010年教师资 格 证考试幼儿教育学试题及答案解析7.doc
- 2010年注册会计师考试专业阶段--考试题目及参考 答 案(上).doc
- 2010年注册会计师考试专业阶段--考试题目及参考 答 案(下).doc
- 2013-2014学年七年级数学下册 61 平方根、立方根(第4课时)精品课件 (新版)沪科版.ppt
- 2013-2014学年七年级数学下册 6.1 平方根、立方根(第4课时)精品课件 (新版)沪科版.ppt
- 2014年清水湾楼盘项目开盘活动策划方案(可编辑).doc
- 2015(沪教版)小学一年级英语上册期终调研试题(含答案).doc
- 2015年 中国施工企业管理协会科学技术奖申报工作咨询会.pptx
- 2019-2020新北师大版小学六年级数学上册单元期中期末测试卷(附答案) .doc.doc
- DB11T 963-2013 电力管道建设技术规范(可编辑).doc
- DBJ 08-219-96 火灾后混凝土构件评定标准(可编辑).doc
- DBJ13-XX-2006先张法预应力混凝土管桩基础技术规程(福建标准).doc
- DGTJ08-21-2013 上海市砌体工程施工规程(可编辑).doc
- DJ-02-07国电电力发展股份有限公司纪检监察信访件办 理实施细则.doc
- DLT 507-2002 水轮发电机组启动试验规程(可编辑).doc
- DLT 5178-2003混凝土坝安全监测技术规范(可编辑).doc
- DLT1091-2008火力发电厂锅炉炉膛安全监控系统技术规程(精品).doc
- DJD2电子经纬仪的使用方法(论文资料).ppt
最近下载
- 电气装置安装工程电气设备交接试验gb50150.docx VIP
- 红旗-红旗H7-产品使用说明书-红旗H7PHEV-CA7200PHEVA-H7PHEV用户手册.pdf VIP
- 中新初中医疗服务管理制度模板(二篇).doc VIP
- 燃气安装工程施工分包合同8篇.docx VIP
- 医院标准预防与隔离技术考试题(附答案).docx VIP
- 语文人教版五年级上册圆明园资料搜集整理.docx VIP
- 2025年版手卫生规范考核试题(附答案).docx VIP
- 智能变电站继电保护系统调试.docx
- 冬季传染病预防PPT(完整版).pptx VIP
- IPC4552B+中文+2021+印制板化学镀镍+浸金(ENIG)镀覆性能规范.docx
原创力文档


文档评论(0)