CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

开放端口范围与整个安全风险有什么关系

作者: Mike Chapple ,  出处:TechTarget, 责任编辑: 张帅, 
2007-09-14 10:04
  问:请对这种情况提供一些忠告:在防火墙的后面有一台服务器,在隔离区有一台客户机。这台客户机需要访问一项备份的服务,但是,当连接到服务器时,它需要一个端口范围。每一个备份都使用不同的端口。如果4个端口对于运行备份来说是必要的,这台服务器就能够通过这4个开放端口被攻破。但是,如果需要40个端口,这个风险是不是会增加10倍?换句话说,一个网络的总的风险与客户机和服务器之间开放的端口数量有关系吗?如果有关系,有没有另一种方法绕过这个难题……###tt_authenticity_url###

  【IT专家网独家】问:请对这种情况提供一些忠告:在防火墙的后面有一台服务器,在隔离区有一台客户机。这台客户机需要访问一项备份的服务,但是,当连接到服务器时,它需要一个端口范围。每一个备份都使用不同的端口。如果4个端口对于运行备份来说是必要的,这台服务器就能够通过这4个开放端口被攻破。但是,如果需要40个端口,这个风险是不是会增加10倍?换句话说,一个网络的总的风险与客户机和服务器之间开放的端口数量有关系吗?如果有关系,有没有另一种方法绕过这个难题?

  专家答:我会犹豫地在开放端口数量与整个安全风险之间画一条直接的平行线。我将更容易地说明在可用的服务端口数量与这些服务暴露的主机范围方面的风险。如果全部40个端口是备份应用程序使用的专用服务,而不是Windows文件共享和其它更通用的端口,暴露全部的端口并不比暴露少量的端口风险大。然而,根据这些端口的性质,暴露大量的众所周知的端口可能会有潜在的风险。我将推测你正在使用这样一种协议。这个协议对于客户机和服务器之间协商的每一个连接都有一个专用端口。许多备份系统都是这样。如果是这样,你可以进行配置,并且把端口范围设置到数字很高的端口,其它服务没有使用的端口。一旦你限制了端口的数量,一定要严格控制和减少可能连接到这台服务器的系统的IP范围。

  重要的是要记住,安全和方便性通常有一种相反的关系。安全的真正艺术是平衡这两者之间的关系并且达到一种妥协。也就是要有效地保证一个机构的数据安全,同时还要使这家公司能够满足其商业需求。

  TechTarget独家授权,严禁转载!

  查看本文国际来源>>

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2007, ChinaByte
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i