针对IP盗用问题,网络专家采用了各种防范技术,现在比较通常的防范技术主要是根据TCP/IP的层
次结构,在不同的层次采用不同的方法来防止IP地址的盗用。
21 交换机控制
解决IP地址的最彻底的方法是使用交换机进行控制,即在TCP/IP第二层进行控制:使用交换机提供的
端口的单地址工作模式,即交换机的每一个端口只允许一台主机通过该端口访问网络,任何其它地址
的主机的访问被拒绝[1]。但此方案的最大缺点在于它需要网络上全部采用交换机提供用户接入,这
在交换机相对昂贵的今天不是一个能够普遍采用的解决方案。
22 路由器隔离
采用路由器隔离的办法其主要依据是MAC地址作为以太网卡地址全球唯一不能改变。其实现方法为通
过SNMP协议定期扫描校园网各路由器的ARP表,获得当前IP和MAC的对照关系,和事先合法的IP和
MAC地址比较,如不一致,则为非法访问[2]。对于非法访问,有几种办法可以制止,如:
使用正确的IP与MAC地址映射覆盖非法的IP-MAC表项;
向非法访问的主机发送ICMP不可达的欺骗包,干扰其数据发送;
修改路由器的存取控制列表,禁止非法访问。
路由器隔离的另外一种实现方法是使用静态ARP表,即路由器中IP与MAC地址的映射不通过ARP来获得,而采用静态设置。这样,当非法访问的IP地址和MAC地址不一致时,路由器根据正确的静态设置转发的帧就不会到达非法主机。
路由器隔离技术能够较好地解决IP地址的盗用问题,但是如果非法用户针对其理论依据进行破坏, 成对修改IP-MAC地址,对这样的IP地址盗用它就无能为力了。
23 防火墙与代理服务器
使用防火墙与代理服务器相结合,也能较好地解决IP地址盗用问题:防火墙用来隔离内部网络和外部网络,用户访问外部网络通过代理服务器进行[3]。使用这样的办法是将IP防盗放到应用层来解决,变IP管理为用户身份和口令的管理,因为用户对于网络的使用归根结底是要使用网络应用。这样实现的好处是,盗用IP地址只能在子网内使用,失去盗用的意义;合法用户可以选择任意一台IP主机使用, 通过代理服务器访问外部网络资源,而无权用户即使盗用IP,也没有身份和密码,不能使用外部网络。
使用防火墙和代理服务器的缺点也是明显的,由于使用代理服务器访问外部网络对用户不是透明的,增加了用户 *** 作的麻烦;另外,对于大数量的用户群(如高校的学生)来说,用户管理也是一个问题。1修改密码账号
当我们在服务器租用以后,对于登录密码要进行修改,密码的组成尽量复杂一些,这样就可以防止服务器的密码被有心的人盗用,导致一些不必要的损失。
2限制登录后台的IP
限制登录后台的IP好处在于不是自己设定的IP,那就不能进行后台登录,这样的话,在最根本上就严禁了其他IP来登录后台,为我们的安全上了一道密码锁。
3及时修复漏洞
很多网络攻击者会根基系统存在的漏洞发动攻击,这样的话,就很容易造成安全事故的发生,因此对于服务器出现的漏洞一定要在第一时间及时的进行修复,杜绝网络攻击者利用这些漏洞进行网络攻击。
4严禁服务器下载其他软件
大家都知道,很多的软件都带有一些广告,网络攻击者正是利用了这一点,在软件中插入病毒,当下载这些软件程序的时候,一起就把病毒植入了服务器,之后对服务器进行攻击,数据等 *** 作,服务器的数据信息就完全的暴露在了攻击者面前,对企业的伤害是不可言喻的。
5定期维护
定期维护的重要性不言而喻,这都会对服务器的安全起到很好的保护作用。因此定期的扫描是运维人员日常工作重要的一个方面第一:可以经常备份服务器上的数据,这样被篡改了还能将数据恢复,或者打上系统漏洞和补丁,安装杀毒软件,开启防火墙。
第二:可以安装数据防泄密软件,针对服务器保护的,比如我们公司正在使用的云私钥是专门针对服务器保护的,防止不法分子通过各种手段来窃取数据或者篡改数据,如果发现有人偷窥,会主动向用户告警并保留证据,以便走法律途径。
蔚来员工利用公司服务器挖矿,虚拟货币其实就是一种没有信用背书的商品,虚拟货币没有任何实在价值,它的价格都是通过炒作得来的。
蔚来员工利用公司服务器挖矿一年才被发现成了大家茶余饭后的谈资,不少人觉得这名员工做得很过分,毕竟这本身就是侵占了公司利益的一种行为。然而大家关注点更加在虚拟货币上,虚拟货币在去年年中的时候曾经有过一股下跌潮,随着马斯克在虚拟货币市场的退出,比特币等虚拟货币一下就跌到了上涨之前的水平,不少的人都站在了山顶上——风吹屁屁凉。实话说,虚拟货币的涨跌是由市场炒作者们追捧导致的,虚拟货币没有任何价值,我们千万要慎重投资。
蔚来员工利用公司服务器挖虚拟货币——以太币
近日,一名知名博主在网上曝光了蔚来一员工利用公司服务器挖矿的新闻。该员工利用自己担任集群网管理员的便利,他已经利用公司的计算机挖矿挖了一年多,等到风控部门发现的时候,公司已经因为他的盗用行为而有一定损失。他的行为不仅涉及违反公司规定,同时也涉及非法控制计算机系统罪,根据该公司合规管理部门的访谈,该员工对自己的违法行为供认不讳。其实这种挖以太币的行为是让人感到不解的,毕竟挖矿也可以自己挖,利用公司的网络挖完全没有这种必要,毕竟这是一种违法犯罪行为。
虚拟货币:本质上是一种没有信用背书的商品
该员工涉及的虚拟货币叫做以太币,以太币是以太房弄出的一种虚拟货币,这种虚拟货币也是没有任何价值的。虚拟货币就是一种没有信用背书的一无所知的商品,按照虚拟货币的价格趋势我们可以发现:市场推动的时候虚拟货币价格就高,市场低潮的时候虚拟价格就低。总的来说,虚拟货币是受到市场推动影响而有价格波动的,虚拟货币并没有自身价,只可言虚拟货币的价格只是炒作出来的而已。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)