全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 74|回复: 0

你知道租用服务器有哪些安全漏洞

[复制链接]
发表于 2016-10-17 10:56:17 | 显示全部楼层 |阅读模式




    随着互联网的发展,服务器市场也逐渐扩大,租用服务器也越来越常见,那么我们

在主机租用的过程中应该注意哪些地方呢,租用服务器常见的安全漏洞有哪些?


一、所有主机可以Telnet到服务器。

由于服务器往往都放在一个特定的空间中,若对于服务器的任何维护工作,如查看服务

器的硬盘空间等等,这些工作都需要到服务器上面去查看的话,很明显不是很方便 。

我们希望能够在我们平时用的电脑上就可以对服务器进行一些日常的维护,而不用跑到

存放服务器的房间中去。

所以,我们对于服务器的大部分维护工作,都可以通过Telnet到服务器上,以命令行的

方式进行维护。这无疑为我们服务器的管理提供了一个方便的管理渠道,但是,也 给

服务器带来了一些隐患。

当非法攻击者利用某些特定的方法知道Telent的用户名与密码之后,就可以在企业任何

一台主机上畅通无阻的访问服务器。特别是当一些心怀不满的员工,更容易借此发 泄

自己对企业的不满。以前我有个朋友在一家软件公司中当CIO,有个员工乘管理员不注

意的时候,取得了文件服务器的Telent用户名与密码。后来因为其泄露客户的机密信

息而被公司警告处分。这个员工心怀不满,就利用窃取过来的用户名与密码,登陆到文

件服务器,删除了很多文件。还好,在文件服务器中采取了比较完善的备份制度,才

避免了重大的损失。

所以,Telent技术为我们服务器管理提供了比较方便的手段,但是,其安全风险也不容

忽视。一般来说,对于Telent技术,我们需要注意以下几个方面。

一是若平时不用Telent到服务器管理的话,则把这个Telent服务关闭掉。没有必要为

攻击者留下一个后门。

二是Telent用户名与密码跟服务器的管理员登陆用户名与密码最好不一样。也就是说,

在服务器主机上登陆的用户名与密码,与远程Telent到服务器的管理员用户名与密 码

要不一样。如此的话,可以把用户名与密码泄露对服务器的危害降到最低。

三是最好能够限制Telent到服务器的用户主机。如我们可以在服务器上进行限制,只允

许网络管理员的主机才可以远程Telent到服务器上去。这实现起来也比较简单。若 是

微软服务器系统的话,可以利用其本身自带的安全策略工具实现。或者可以借助防火墙

来限制Telent到服务器上的IP地址或者MAC地址。如此的话,即使用户名或者密码泄

露,由于有了IP地址或者MAC地址的限制,则其他人仍然无法登陆到服务器上去。如此

的话,就可以最大限度的保障只有合法的人员才可以Telent到服务器上进行日常的维护

工作。

香港葵芳机房,自有物业,自建机房;BGP混合线路,网络稳定,IP资源丰富,机房提供

7×24小时的售后服务。香港机房

香港葵芳信息服务有限公司
QQ:2851041311
电话:18376476276
葵芳—珠珠
葵芳官网:www.chinahkidc.net

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2024-12-2 23:22 , Processed in 1.497603 second(s), 19 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表