今 日 头 条
·文化部刘强处长就牌照放开接受采访
·网吧帝国在国内首推网吧/管圈服务
·兰州网吧市场的昨天、今天和明天
您现在的位置:首页 > 专题总汇 > 网络维护小技巧 > 正文 关键字:

    

网管,你负责的防火墙上也有“洞”吗? 

  黑手猖獗 再次显形

  闽越的担心不是没有道理的,第二天上午10点左右,在机房里忙于对各个环节进行彻底排查的闽越又接到了下面科室的一个电话,称单位网页又出现了奇怪的内容,闽越赶紧刷新了一下浏览器,出现的情景几乎让他晕了过去,那个骷髅样的图形又大模大样地出现在了屏幕上,旁边的文字则变成了“我又来也!”

  一连几天,这种恶作剧式的攻击每天10点左右准时出现,而且总是同样的画面,仅仅文字内容略有变更,并且每次闽越将其恢复正常后,当天也就安然无事了,直至第二天再上演同样的一幕。所幸的是,这位黑客似乎尚无意进行恶意破坏,整个系统仍运作如常。更让闽越暗自庆幸的是,这一事件是发生在参观热潮之后,如果正当有人参观时出现这一幕,岂非尴尬之至?

  不过,就是这样也让闽越烦透了,这些天,他甚至到了茶饭不思的地步,所有能够联系上的懂点网络安全技术的同学、朋友甚至只有一面之交的同行及众多安全厂商都被他电话骚扰了一遍,但仍一无所获,得到的回答却几乎如出一辙:“照常理讲,这种情况是不该发生的!”

  这下让他彻底没了辙,只好每天一边陪着这位黑客玩着这种猫捉老鼠式的游戏,一边伺机寻找这只老鼠出没的通道。

  原来是防火墙上开了个洞

  这天,闽越到一个科室帮他们处理一个技术问题时,听到一位工作人员正在很不耐烦地接听一个电话:“我不是跟你说过了吗,每天只有10点到11点传数据,其它时间不开机!”说完就撂下了电话,并很不高兴地嘀咕道,“都说过多少遍了,老是记不住!真是的!”

  对10点这一时间段特别敏感的闽越听到这话,心里一个激凌,连忙赶过去问道,“你们10点传什么数据?”这位工作人员没好气地说,“什么数据?还不是企业的那些报表资料?通知每天10点到11点传,他们总是记不住!每天都要接几个来问的电话,烦死了!”

  闽越赶忙问用哪一台机器传的,这位工作人员指了指旁边的一台服务器,“喏,就是那台机器,省局刚配下来的,说要上一个大程序,现在只是用来接收企业数据和上传汇总数据。”

  闽越看到那台服务器上放了一台Hub,还有一台Modem,而且这个Hub除了连接了几台客户机外,还用网线连到了局内局域网的数据端口上,他顿时心里有了一种拨开云雾见青天的感觉,看来,多日一直让他苦思不得其解的问题正是出在这台服务器上!

  由于这个科室在局内地位较为特殊,与其它科室的联系松散,因而一直处于一种相对独立的状态,其计算机设备也均是由上级局对应处室直接下拨并帮助安装,所以通常情况下,闽越基本不插手这个科室的电脑系统管理。部署局域网时,也只给他们留出了一个数据端口就不再管了,不想就是这个数据端口竟搞得他这段时间日夜不得安宁!

  这台可以拨号接入的服务器无异在防火墙上开出了一个后门,如果黑客将此作为跳板,防火墙当然就失去了用武之地,因为防火墙过滤的只是来自外部的访问,内部数据流量可以自由来去。更让闽越哭笑不得是这台Unix服务器的系统超级用户竟没有设口令!这就是说,处于全球任一角落的任一电脑用户,仅靠一台电脑、一部Modem及一条电话线就可以很轻松地拨入这台服务器,并以超级用户身份登录,有这样的后门存在,系统焉有安全可言!

  闽越当即先行切断了这台服务器与局域网的连接,并向这个科室说明情况后,设法将这台服务器隔离在了防火墙之外。自此之后,那只“老鼠”果然再也没有出现过。

本新闻共2页,当前在第2页  1  2  



上一篇:NO工具的毒马防御与解决!
下一篇:网管员必知 网线的制作和连接
 相关文章:
·Radmin使用教程·四种方法屏蔽网络设置
·五种让你闪电关机的技巧·网管突破思维 解决奇怪的网络故障
·无线网状网组网技术及实验研究·网管教程:RouterOS基本配置
·网吧网络频繁掉线从负载入手 ·八种策略操作恢复正常网络连接
·七个简单方法防止上网被钓鱼 ·破解网页禁用鼠标右键的方法 
·网管员需要注意十点安全技巧 ·网管员必知 网线的制作和连接 
·NO工具的毒马防御与解决!·网络中的加密与解密应用技巧
·Win XP系统网络功能两则优化技巧·网络互通设障,策略路由有方法
·几百米的网络互联解决技巧·Win XP系统八招网络应用技巧
·Windows XP系统网络优化 五招简单技巧·Win2000优化技巧篇之:网络优化技巧
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
微利时代 宁波网吧业的 运动员钟爱奥运村网吧 如何把游戏融入网吧日
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

内蒙古时空网吧 大理星际网吧
安阳滚石网络会 安阳自游空间网

热门文章

·近日武汉市召开网吧专项整 ·文化部刘强处长就牌照放开
·冠军张宁做客奥运村网吧 与 ·嘟嘟牛 护“吧”使者全方位
·番茄花园版Windows XP作者 ·服务彰显内涵 PC-Camera售
·微利时代 宁波网吧业的“竟 ·运动员钟爱奥运村网吧 看比
·罗川否认辞去MySpace中国C ·番茄花园改版 破解系统之路
·行情看涨 巨大市场成我国网 ·巨人史玉柱:网游只有社区
·公关部:新时代网吧不可缺 ·网吧产业社会地位缺失 何止
·奥运赛事三天内全球遭到16 ·NBA频道联合网乐互联抢滩中
·网虫转性泡奥运网吧生意锐 ·网吧帝国在国内首推网吧/管
·罗伯斯奥运村网吧上网查询 ·意大利华人开网吧 不忘转播
·运动员上网看电视 奥运村网 ·MySpace中国 罗川跳槽至网
·网尚诉九州梦网侵权盗播被 ·周鸿祎:只要能挣钱,道德
·文化部:新牌照审批网吧牌 ·通知:网吧9月底前必须装正
·杀软市场怪现象之 误杀、暗 ·中国网吧网游点卡销售排行
·国内网游季度价值44亿元 九 ·四川确定首批重点扶持网游

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号