- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全与管理网络安全与管理网络安全与管理网络安全与管理网络安全与管理*第12章其它Internet应用的安全性分析网络安全与管理*本章学习目标Telnet的安全漏洞与防范措施DNS和NFS的安全特性网络安全与管理*第12章目录12.1文件传输服务FTP的安全性12.2远程登录服务Telnet的安全性分析12.3DNS的安全性分析12.4NFS的安全性分析网络安全与管理*12.1文件传输服务FTP的安全性1.1FTP的工作原理添加标题1.2FTP的安全漏洞及其防范措施添加标题网络安全与管理*12.1.1FTP的工作原理AFTP的连接模式匿名FTPB网络安全与管理*FTP的连接模式01添加标题主动方式Standard(也就是Active)添加标题Passive模式,FTP的客户端发送PASV命令到FTP的服务器端04添加标题Standard模式,FTP的客户端发送PORT命令到FTP的服务器端0203添加标题被动方式Passive(也就是PASV)FTP支持两种连接模式网络安全与管理*匿名FTP访问匿名FTP提高匿名FTP安全性的方法
检查系统上FTP服务的所有缺省配置情况
检查文件访问权限和可写目录网络安全与管理*12.1.2FTP的安全漏洞及其防范措施保护密码(Protecting?Passwords)?访问控制(Restricted?Access)端口盗用(Port?Stealing)保护用户名(Usernames)私密性(Privacy)网络安全与管理*保护密码(Protecting?Passwords)漏洞:?第一,在FTP标准[PR85]中,FTP服务器允许无限次输入密码。第二,“PASS”命令以明文传送密码?攻击:强力攻击有两种表现:(1)在同一连接上直接强力攻击(2)和服务器建立多个、并行的连接进行强力攻击防范措施?:对第一种中强力攻击,服务器应限制尝试输入正确口令的次数。在几次尝试失败后,服务器应关闭和客户的控制连接。在关闭之前,服务器可以发送返回信息码421(“服务不可用,关闭控制连接”)。另外,服务器在相应无效的“PASS”命令之前应暂停几秒来消减强力攻击的有效性。对第二种强力攻击,服务器可以限制控制连接的最大数目,或探查会话中的可疑行为并在以后拒绝该站点的连接请求。?密码的明文传播问题可以用FTP扩展中防止窃听的认证机制解决。网络安全与管理*访问控制(Restricted?Access)遗留问题:03基于网络地址的访问控制可以起一定作用,但还可能受到“地址盗用(spoof)”攻击。在spoof攻击中,攻击机器可以冒用在组织内的机器的网络地址,从而将文件下载到在组织之外的未授权的机器上。防范措施:?02在建立连接前,双方需要同时认证远端主机的控制连接,数据连接的网络地址是否可信。漏洞:?01从安全角度出发,对一些FTP服务器来说,基于网络地址的访问控制是非常重要的。例如,服务器可能希望限制或允许来自某些网络地址的用户对某些文件的访问,否则可能会发生信息泄漏。另外,客户端也需要知道所进行的连接是否是与它所期望的服务器建立的。有时攻击者会利用这样的情况,将控制连接是在可信任的主机之上。网络安全与管理*端口盗用(Port?Stealing)漏洞:当使用操作系统相关的方法分配端口号时,通常都是按增序分配。攻击:攻击者可以通过规律,根据当前端口分配情况,确定要分配的端口。他就能做手脚:预先占领端口,让合法用户无法分配;窃听信息;伪造信息。防范措施:由操作系统无关的方法随机分配端口号,让攻击者无法预测。网络安全与管理*保护用户名(Usernames)漏洞:当“USER”命令中的用户名被拒绝时,在FTP标准中[PR85]中定义了相应的返回码530。而当用户名是有效的但却需要密码,FTP将使用返回码331。攻击:攻击者可以通过利用USER操作的返回码确定一个用户名是否有效防范措施:?不论用户名是否有效FTP都应是相同的返回码,这样可以避免泄漏有效的用户名。网络安全与管理*私密性(Privacy)在FTP标准中[PR85]中,所有在网络上被传送的数据和控制信息都未被加密。为了保障FTP传输数据的私密性,应尽可能使用强壮的加密系统。FTP被我们广泛应用,自建立后其主框架相当稳定,二十多年没有什么变化,但是在Internet迅猛发展的形势下,其安全问题还是日益突出出来。上述的安全功能扩展和对协议中安全问题的防范也正是近年来人
您可能关注的文档
- 优质课件:离子反应(第一课时).ppt
- 仪器培训耐压仪器.ppt
- 人物形象的分析与概括技巧.ppt
- 企业官方微博运营策略.ppt
- 信用证和国际保理.ppt
- 人生就像自行车.ppt
- 品质目标设定分解.ppt
- 唯物主义和唯心主义韩一轮复习.ppt
- 压力管路的水力计算.ppt
- 商标共存制度的引入.ppt
- 某县纪委监委开展“校园餐”突出问题专项整治工作汇报22.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告66.docx
- 某县委常委、宣传部部长年度民主生活会“四个带头”个人对照检查发言材料.docx
- XX县委领导班子年度述职述廉报告3.docx
- 某县纪委关于校园餐问题整治工作落实情况的报告.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx
- 某县税务局党委领导班子年度民主生活会“四个带头”对照检查材料.docx
- 某县委书记在县委常委班子年度民主生活会专题学习会上的讲话.docx
- 某县纪委校园餐问题整治工作落实情况的报告.docx
- 某区委副书记、区长年度民主生活会对照检查材料.docx
文档评论(0)