網路城邦
上一篇 回創作列表 下一篇  字體:
How to make your website secure!
2009/04/13 19:31:48瀏覽939|回應19|推薦0
網路上有很多“櫻櫻沒代子“的人士(all of them been called as hacker or cracker) 等折看你的網站,是否沒有做好安全機制的控管,那他們就有機會來“表現“了!所以這個禮拜,我們將撥出一個上課週次的時間,來探討:如何做好網站的安全控管機制!特地以今年在technet中所談論的部份:IIS7.0(目前在Windows server中的Internet information services management console)來討論!其他的部份,我們再擇期探討吧!
報告:請撰寫一篇千字以上內容的文章,討論關於你所知道的、所暸解的網路入侵手法和防治的機制。要記得哦!要有班級、姓名、座號(但這些還有標點符號都不列入字數計算中!請各位好好的做吧!這樣你才能知道,網路上的入侵是多麼猖狂了。)
P.S: don't use "copy method" or will be reject!
繳交期限:2009/04/21 Please be on time!

在簡報中,有提到一個名詞:CIFS(common internet file system)底下為其補充資料!

SMB/CIFS協議

  在NetBIOS出現之後,Microsoft就使用NetBIOS實現了一個網路檔案/打印服務系統,這個系統基於NetBIOS設定了一套檔案共享協議,Microsoft稱之為SMB(Server Message Block) 協議。這個協議被Microsoft用於它們Lan Manager和Windows NT伺服器系統中,而Windows系統均包括這個協議的客戶軟體,因而這個協議在局域網系統中影響很大。

隨著Internet的流行,Microsoft希望將這個協議擴展到Internet上去,成為Internet上電腦之間相互共享數據的一種標準。因此它將原有的幾乎沒有多少技術文檔的SMB協議進行整理,重新命名為 CIFS(Common Internet File System),並打算將它與NetBIOS相脫離,試圖使它成 為Internet上的一個標準協議。

因此,為了讓Windows和Unix電腦相集成,最好的辦法即是在Unix中安裝支持SMB/CIFS協議的軟體,這樣Windows客戶就不需要更改設置,就能如同使用WindowsNT伺服器一樣,使用Unix計算機上的資源了。

與其他標準的TCP/IP協議不同,SMB協議是一種複雜的協議,因為隨著Windows電腦的開發,越來越多的功能被加入到協議中去了,很難區分哪些概念和功能應該屬於Windows操作系統本身,哪些概念應該屬於SMB協議。其他網路協議由於是先有協議,實現相關的軟體,因此結構上就清晰簡潔一些,而SMB協議一直是與Microsoft的操作系統混在一起進行開發的,因此協議中就包含了大量的Windows系統中的概念。

在SMB協議中,電腦為了訪問網路資源,就需要了解網路上存在的資源列表(例如在Windows下使用網路鄰居查看可以訪問的電腦),這個機制就被稱為瀏覽(Browsing)。雖然SMB協議中經常使用廣播的方式,但如果每次都使用廣播的方式了解目前的網路資源(包括提供服務的電腦和各個電腦上的服務資源),就需要消耗大量的網路資源和浪費較長的查找時間,因此最好在網路中維護一個網路資源的列表,以方便查找網路資源。只有必要的時候,才重新查找資源,例如使用Windows下的查找電腦功能。

但沒有必要每個電腦都維護整個資源列表,維護網路中目前資源列表的任務由網路上的幾個特殊電腦完成的,這些電腦被稱為Browser,這些Browser通過記錄廣播數據或查詢名字伺服器來記錄網路上的各種資源。

Browser並不是事先指定的電腦,而是在普通電腦之間通過自動進行的推舉產生的。不同的電腦可以按照其提供服務的能力,設置在推舉時具備的不同權重。為了保証一個Browser停機時網路瀏覽仍然正常,網路中常常存在多個Browser,一個為主Browser(MasterBrowser),其他的為備份Browser。

工作組和域

工作組和域這兩個概念在進行瀏覽時具備同樣的用處,都是用於區分並維護同一組瀏覽數據的多個電腦。事實上他們的不同在於認証方式上,工作組中每台電腦都基本上是獨立的,獨立對客戶訪問進行認証,而域中將存在一個(或幾個)域控制器,保存對整個域中都有效的認証信息,包括用戶的認証信息以及域內成員電腦的認証信息。瀏覽數據的時候,並不需要認証信息,Microsoft將工作組擴展為域,只是為了形成一種分級的目錄結構,將原有的瀏覽和目錄服務相結合,以擴大Mircrosoft網路服務範圍的一種策略。

  工作組和域都可以跨越多個子網,因此網路中就存在兩種Browser,一種為Domain Master Browser ,用於維護整個工作組或域內的瀏覽數據,另一種為Local MasterBrowser,用於維護本子網內的瀏覽數據,它和Domain MasterBrowser通信以獲得所有的可瀏覽數據。劃分這兩種Browser主要是由於瀏覽數據依賴於本地網廣播來獲得資源列表,不同子網之間只能通過瀏覽器之間的交流能力,才能互相交換資源列表。  但是,為了瀏覽多個子網的資源,必須使用NBNS名字伺服器的解析方式,沒有NBNS的幫助,電腦將不能獲得子網外電腦的NetBIOS名字。Local Master Browser也需要查詢NetBIOS名字伺服器 以獲得Domain Master Browser的名字,以相互交換網路資源信息。

由於域控制器在域內的特殊性,因此域控制器傾向於被用做Browser,主域控制器應該被用作Domain Master Browser,他們在推舉時設置的權重較大。

認証方式

在Windows9x系統中,習慣上使用共享級認証的方式互相共享資源,主要原因是在這些Windows系統上不能提供真正的多用戶能力。一個共享級認証的資源只有一個密碼與其相聯繫,而沒有用戶數據。這個想法是適合於一小組人員相互共享很少的檔案資源的情況下,一旦需要共享的資源變多,需要進行的限制複雜化,那麼針對每個共享資源都設置一個密碼的做法就不再合適了。

因此對於大型網路來講,更適合的方式是用戶級的認証方式,區分並認証每個訪問的用戶,並通過對不同用戶分配權限的方式共享資源。對於工作組方式的電腦,認証用戶是通過本機完成的,而域中的電腦能通過域控制器進行認証。當Windows電腦通過域控制器的認証時,它可以根據設置執行域控制器上的相應用戶的登錄腳本並桌面環境描述檔案。

共享資源

  每個SMB伺服器能對外提供檔案或打印服務,每個共享資源需要被給予一個共享名,這個名字將顯示在這個伺服器的資源列表中。然而,如果一個資源的名字的最後一個字母為$,則這個名字就為隱藏名字,不能直接表現在瀏覽列表中,而 只能通過直接訪問這個名字來進行訪問。

  在SMB協議中,為了獲得伺服器提供的資源列表,必須使用一個隱藏的資源名字IPC$來訪問伺服器,否則客戶無法獲得系統資源的列表。

Sorry! I forget that also mention about "MBSA" ! so following is the information about MBSA! Please read it from the following website of Microsoft


you also can get some security tool from the following sebsite

http://sectools.org/  here have a lots of security toll provided for you and you can get it for try!

 

 

 

 

( 知識學習隨堂筆記 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=yangfu&aid=2846111

 回應文章 頁/共 2 頁  回應文章第一頁 回應文章上一頁 回應文章下一頁 回應文章最後一頁

710071
哎呀~我又來了
2009/05/26 09:22

班級:高一二

姓名:廖侰雯

座號:32

學號:710071

老師,不好意思,又這麼晚來看回覆,我想了想,還是不知道要怎麼放上去你才能看到,所以我就決定用寄的,寄到你的信箱,不知道你有沒有收到呢?

夫子(yangfu) 於 2009-05-27 09:25 回覆:
Yes! I had received your report and i had read it! and I had send you my option of it! did you received it?

710071
我又再留言一次摟!!! (我不是遲交的小孩><)
2009/05/05 09:32

 
老師我之前(4/21)有留言,但似乎您沒收到?!所以我又重放一次嚕~

班級:高一二班

姓名:廖侰雯

座號:32

學號:710071

檔名:report.doc

老師不好意思之前都沒來看您的回覆,到現在才知道您沒看到我的作業~抱歉!!

夫子(yangfu) 於 2009-05-05 11:08 回覆:
Still the same! I can't found the file you mention->report.doc ! did you upload it to the "www" floder?

張晉憶
我我我....................我終於做好了
2009/04/25 00:06

班級:404

座號:18

姓名:張晉憶

檔名:710138~電腦作業

學號:h710138

夫子(yangfu) 於 2009-04-28 09:03 回覆:
Pretty good! can talk about what we ordinary skip off possible!

m/3
m/3
2009/04/22 18:13

班級:402

座號:36

學號:710075

姓名:蔡宗翰

檔名:402-36-710075-24.doc

我把原始檔案改另儲存為word98~2003都可以相容的了

還有! 我沒遲交呀~~...

夫子(yangfu) 於 2009-04-28 09:09 回覆:

first: I didn't say you were late! don't worry!

second: a pretty good article! can describle what you really use in prevented of virus or hacker!


汪宜靜
喔喔喔
2009/04/21 22:59

學號:710007

姓名:汪宜靜

班級:401

檔名:電腦報告.doc

夫子(yangfu) 於 2009-04-28 09:12 回覆:
What I expected to read is what you use to prevented from been infected by virus or been hacked! not reading the others article!

林佳潔
更正
2009/04/21 20:27

我檔名不小心打錯了

正確的檔名:710048~報告.docx

40207

710048

夫子(yangfu) 於 2009-04-28 09:30 回覆:

Sorry! But I use the linke as following

http://wwws.sysh.tc.edu.tq/~h710048/710048~報告.docx

system reply with http 404 error code!


710158
耶!我來繳交作業了
2009/04/21 11:39

710158

40438鄭宇婷

檔名:40438的電腦報告

哈!這樣算沒有遲到吧?!

夫子(yangfu) 於 2009-04-28 09:32 回覆:

Delay? not! not! I ask all of you to be on time!

I had read your article!


鄧佑任
電腦作業
2009/04/21 11:16

高一四班39號鄧佑任

學號710159

檔名710159a.doc

夫子(yangfu) 於 2009-04-28 09:34 回覆:
I speak out what ordinary shall take care of!

710071
熬夜通宵的電腦報告
2009/04/21 09:45

班級:高一二

姓名:廖侰雯

座號:32

學號:710071

檔名:report.doc

完成了!!!哇哈哈!!! ^0^

夫子(yangfu) 於 2009-04-21 10:34 回覆:
Sorry! But I have to informated you that : the file you hand it over ! I can't found it at your network storage place!

曾姿華
作業
2009/04/21 09:04

姓名:曾姿華

學號710024

班級401

號碼24

檔名:網路入侵及防治.doc

夫子(yangfu) 於 2009-04-21 10:37 回覆:
Expect to see more detail about how to provented method were talk about! not only describe about the events happen! can you give us some about how you do to prevent from been infected by virus or been hacked by hacker or how you fight again maleware!
頁/共 2 頁  回應文第一頁 回應文章上一頁 回應文章下一頁 回應文章最後一頁