首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

专家心得:中小企业网络安全管理漏洞集(一)

2008-06-10 08:13 作者:JOAN 来源:eNet硅谷动力
[摘要] 笔者将试图通过几篇文章,结合自己的工作经验,想穷举企业网络管理员在企业网络安全管理工作中可能存在的漏洞。让同行可以引以为戒,尽可能的避免因为网络安全管理不当,而给企业带来不必要的损失。
  【eNet硅谷动力专稿】笔者将试图通过几篇文章,结合自己的工作经验,想穷举企业网络管理员在企业网络安全管理工作中可能存在的漏洞。让同行可以引以为戒,尽可能的避免因为网络安全管理不当,而给企业带来不必要的损失。

  安全漏洞一:没有修改默认用户名与密码

  企业在部署路由器或者交换机,以及各种服务器的时候,一般为了管理的方便,厂方都会设置一个默认的用户名与口令,最常见的如用户名为admin,密码也为admin或者为空。默认的用户名与密码,同个厂家出的都一样,这就非常危险。稍有经验的网络管理员,对各个厂商生产的不同型号的产品的默认用户名与密码都耳熟能详。只要给出具体产品型号,对于其默认用户名与密码,他们可以说个八九不离十。所以,在部署这些设备的时候,若不修改默认用户名与密码,很可能就是给不法入侵者敞开了大门。

  1、有时候,管理员在管理设备时,可能会开一个临时的远程登陆管理员帐号。如我子公司现在有一个Linux的文件服务器。当子公司有问题需要我出面解决的时候,我会让他们开一个临时具有管理员权限的帐户,我可以通过这个帐户远程登陆解决。但他们给我开帐户的时候,有时只设置帐户没有设置密码,有时帐户跟密码一样;再或者把原先关闭的默认管理员帐户给开启了,没有修改密码的情况下给我使用。一不小心,就可能给非法入侵者提供了一个很好的入侵机会。所以,我们在建立一些临时性的管理员帐户时,也要像建立永久性管理员帐户那样,设置比较复杂的管理员用户与密码,增加破解的难度。

  2、企业增加无线路由设备时,没有设置连接密码,设置无线路由器的管理用户与密码为默认,没有修改。随着企业笔记本采用越来越广,随之为了工作的方便,无线路由设备采用的也越来越多。象我们公司,在会议室、会客室、培训室等公共场所都放置了无线路由器。这使得我们需要在这些地方进行临时性办公或者开会的时候,上网非常方便。利用笔记本的无线上网功能,不需要再通过网线就可以上网。但这也给我们企业的网络安全带来了很大的安全隐患。如当有客户来公司,若我们没有给无线路由器设置访问密码或者没有修改无线路由器的管理员密码,他们可以不经过我们允许访问我们企业的内部网络,甚至查询服务器上的信息。若我们只是给无线访问设置了连接密码,而没有更改无线路由器的默认用户名与密码的话,那么这个无线路由器就会赤裸裸的显示在人家面前,让人家蹂躏。所以,要及时更改这些设备的默认管理员用户与密码。

  3、VPN服务器的默认管理员与密码若没有修改的话,那有多危险呢?若没有给企业的VPN服务器修改默认管理员帐户与密码的话,就好象没有给厂区的大门上锁一样,什么人都可以进出了。那企业的网络还谈得上安全吗?而且,现在扫描工具网络上多的是。一些非法入侵者可能只需要利用这些扫描工具,花个一天时间,就能够知道整个华南地区的企业网络,其对外启了哪些服务,有没有安全性弱的管理员帐户与密码,包括你企业是否采用了VPN服务器,并且,若你服务器的管理员与密码没有更改的话,或者是一些纯数字的简单密码,如123456,则这个扫描工具可以把这些信息暴露无疑。

  一般只有带有OS系统的硬件设备,如路由器、交换机、防火墙、VPN设备等等,都有默认的用户名与密码。对于这些设备,我们都需要更改默认的用户名与密码,而且密码设置的时候,也不能采用简单的密码,很容易被人破解,至少也要采用跟数字与字符结合的密码。不要小看这个简单的组合,破解的难度比纯数字的密码,难度要高好几千倍。
关键词: 中小企业 , 网络安全 , 管理 , 漏洞 ,
  • 相关文章
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号