咖啡小说

手机浏览器扫描二维码访问

第42章 开始走向正规军上(第1页)

自己终于有了三个全职人员了,副总田健、cFo徐雅婷,安全管理员刀峰!

刀峰原名,李峰,渝市人,自小喜欢编程,家境富裕,从ms-dos开始玩起,不管是Linux还是unix,manetdos,他都列列举出不少列漏洞出来。

在吃饭时间,谢重让他举几个入侵的例子。

最简单的方式是通过路由端口扫描,大部份人都没有端口意识,然后他就可以利用路由动持工具,顺着路由记录的mac地址,摸到目标的机子,再扫描目标服务器的端口号,看看那些端口开了,却没有被占用!

这时通过这些端口,查看管理信息!

有些管理员开启了用户组及用户,但没有什么权限,也没有设置什么密码!因为这个用户没有什么权限,所以很多管理员忘记删除了。

这就是很好的利用对象,直接用这个用户登录,然后放置木马文件,只在当前用户运行,但服务器文件系统都有读的权限,不管是不是核心文件!

这个时候,木马就可以记录键盘的的结果,管理员操作服务器的一举一动都会被记录下来。

这是国内常用的入侵手法,不算高明,却十分有效!

另外还有一种,从前端入侵的,这种需要分析的地方就很多,如果程序设计合理,这招很难有效果,因为数据在传输的过程中,每一次都需验校,如验校不成功,就进行业务回滚,这招需要花大量的时间去找网站的漏洞!

并且还需要一定的运气。

所以,大部分黑客都是从服务器下手的。

服务器这块,谢重的确不太懂,但说到应用,谢重也吸他们讲的,比如,禁止刷新,对js进行混合加密啊,禁止查看http头之类的。

这些都是牺牲用户体验来达到的,谢重不予采用!

另外,谢重问小吴同学,他们团队还有三位成员,什么时候来公司报到,回答是一个月以后,不过,他们这一个月可以免费帮忙加固服务器。

回到公司,小吴同学与刀峰检查了一下机房,去谢重字符公司,现在还没有黑客攻击感到什么奇怪,最终检测了一遍现,有巴卡斯基暂时保护服务器,这才长长的舒了口气,然后再一查服务器的日志,外网登录的也有!

并且管理员账号乱开!

就连服务器自带的防火墙也没有全,更谈不上什么安全策略了,最后,道哥要求谢重交出管理员帐号密码,其交,公司行文,要求所有运维人员交出自己的帐号密码,由网络安全中心重新收回并分配!

虽然一开始,很多同学不理解,以前都好好的,为什么现在要收回重新分配,谢重、田农、刘浩然分别给大家做工作,并把昨天晚上收到某安全公司以ddos攻击为名,要求公司把网络安全交交给他们的事情给大家讲了一遍。

“太无耻了!”

“这也太不要脸了,怎么会有这样的人!”

。。。。。。谢重趁机把公司组建安全团队的想法给大家讲了一遍,并且给大家介绍了网络安全中心负责人,也请大家配合工作。

每个人都表示十分理解,这样一来,既是保护公司,也是保护大家!

同时,要求新建设一个dhcp机房,把服务器使用的网络。与公司的网络隔开,现在没有办法做到对员使用网络进行监控,但先把服务器保护起来,确是重中之重!

说干就干,专业人士从不二话,一下午收回了全部运维人员的root权限,打包上传的人员,只给打包上传的权限,服务检查的,只能服务检查的权限,日志分析的,只给日志分析的权限,应用检查的,只给应用检查的权限。。。。。。。。以后,往服务器上上传任何东西,都需要网终究安全中心审核!

第二步,建立dhcp机房,固定每一台电脑的mac与ip地址,隔离公司网络与机房的网终!

这不是一天能完成的!

反正谢重申请了1g带宽,这个带宽,一年需要交15o万的使用费,运营商承诺对微脖在主要的城市进行节点加。

这一点谢重不太相信,听听也就罢了,等条件成熟了,他自己建net节点加!

接下来,微脖开的任务暂时告一段落,公司除了要收集微脖用户的反馈,做好产品的迭代之外,还需要全加完成自动化运维服务平台,要做个It资产透明化,安全化,可控化。

现在公司就一个产品,接下的时间里,全力围绕着这个产品修炼好内功争取把这个产品打造成为一个现象级产品。

热门小说推荐
霍先生,太偏执

霍先生,太偏执

送个酒而已,她倒霉地赔掉自己,还不知对方是谁。然而霉运继续,姐姐逼她嫁给自己不要的男人,只因他是Gay。Gay?太好了!她可以不用担心臭男人性骚扰。至此,...

甄嬛传安陵容重生当太后

甄嬛传安陵容重生当太后

当安陵容重生,遇到成为太后系统,并得知自己是一部小说中的炮灰女配,生子,晋位,成嫔,封妃,贵妃再到太后她要一步一步走向最高处!史记,纯慈太后安氏,名陵容,松阳县人。雍正元年选秀入宫,封玉答应,雍正一年生二子,六阿哥,七阿哥,晋玉嫔,雍正三年,晋荣妃,雍正二十一年,皇帝去世,封太后。其子六阿哥弘毅继承皇位,是为太康帝。太康四十三年去世,享年八十岁。...

末世女主难当

末世女主难当

穿越不可怕,可穿成末世女配文里的女主,施嫘表示有点心塞。这还不止,还付送一只包子,而且这包子还是男主的种时,施嫘开始心机梗塞了。为何心机梗塞?人家女配誓要做男主的女人,还要利用包子来讨好男主,这能不心机梗塞么?当然,即然施嫘穿越也成事实,她也不可能让宝贝儿子被女配利用的。只是,喂,女配你别太过分哦,利用不了就要追杀末世女主难当...

植物人老公苏醒后,她只想逃

植物人老公苏醒后,她只想逃

简介关于植物人老公苏醒后,她只想逃秦家的掌舵人,一场车祸成了植物人,高人说只有白家的女儿可以冲喜。白夫人害怕不想将养了多年的女儿交出去,从乡下认了一个亲生女儿,万小酥嫁入秦家。秦家掌舵人醒后,阴晴不定,她只想带球跑的越远越好。她越是跑,他越是追。万小酥,你生是秦家的人,死是秦家的鬼!休想跑!秦少爷拿出霸总威严,直逼小娇妻。万小酥弱小,无助,又胆怯,秦少爷,这个世界的女人很多,为什么偏偏是我?因为是你冲喜,把我给冲醒的,我‘以身相许’,你看不上?秦少爷眸光中闪烁着一点倔强和霸道。大可不必了,秦少爷...

贫道的修仙游戏成真了

贫道的修仙游戏成真了

简介关于贫道的修仙游戏成真了这是地球青年苏易,重生在修仙圣地大晋,一步步从土水二灵根修士异变成雷灵根,最终成为仙界赫赫有名的五雷老祖的故事。各位书友如果觉得凡人修仙从科举开始还不错的话请不要忘记向您QQ群和微博里的朋友推荐哦!...

九阴九阳之阴阳神功

九阴九阳之阴阳神功

千年世家弃子孔玉得到天尊的传承,万千功法集于一身,以五行均衡之体演化天地阴阳,以巫族血脉修炼九转玄功。因至爱身死,为寻复活之法造下无边杀戮。孔玉以古武只手破天,以祖巫神通破灭宇宙洪荒,与天道圣人周旋,聚集天地五方旗,终成混元无极教主,在无量量劫中傲视群雄,笑傲天下。小说关键词九阴九阳之阴阳神功无弹窗九阴九阳之阴阳神功txt全集下载九阴九阳之阴阳神功最新章节阅读...