首页 | 3c资讯 | diy频道 | pc频道 | 数码频道 | 笔记本频道 | 手机频道 | 数字家电 | 商用频道 | e族学堂 | 游戏频道 | 会员中心 | 网店  
报价 cpu | 内存 | 主板 | 硬盘 | 显示器 | 数码 | 笔记本 | 手机 | 家电   服务 卖场导购 | it黄页 | 招聘 | 招标公告 | 实用信息  
  您现在的位置: 3c在线 >> 商用频道 >> 存储安全 >> 资讯 >> 文章正文           ★★★

拒绝黑客:保护iscsi系统五大绝招
作者:佚名 文章来源:转载 更新时间:2007-4-10

3c在线 沈阳资讯】如何才能将网络黑客阻挡在iscsi san系统的大门之外?本文中将会推荐5种解决办法。提醒读者注意的是,这些办法虽然都能起到维护ip san系统安全的作用,但各自都存在一定的优缺点。建议用户在实施时仔细斟酌,只要使用得当,可大幅提升存储网络的安全性能。

  1、合理利用访问控制表(简称acl)。

  网络管理员可通过设置访问控制表,限制ip san系统中数据文件对不同访问者的开放权限。目前市面上大多数主流的存储系统都可支持基于ip地址的访问控制表,不过,稍微厉害一点的黑客就能够轻松地破解这道安全防线。另一个办法就是使用iscsi客户机的引发器名称(initiator name)。与光纤系统的全球名称(world wide name,简称wwn,全球统一的64位无符号的名称标识符)、以太网的媒体访问控制(简称mac)地址一样,引发器名称指的是每台iscsi主机总线适配器(hba)或软件引发器(software initiator)分配到的全球唯一的名称标识。不过,它的缺点也与wwn、mac地址一样,很容易被制服,特别是对于基于软件的iscsi驱动器而言。访问控制表,与光纤系统的逻辑单元屏蔽(lun masking)技术一样,其首要任务只是为了隔离客户端的存储资源,而非构筑强有力的安全防范屏障。

  2、使用行业标准的用户身份验证机制。

  诸如问询-握手身份验证协议(challenge-handshake authentication protocol,chap)之类的身份验证协议,将会通过匹配用户名和登陆密码,来识别用户的身份。密码不需要以纯文本的形式在网络中传输,从而避免了掉包和被拦截的情况发生,所以,该协议赢得了许多网络管理员的信任。不过,值得一提的是,这些密码必须存放在连接节点的终端,有时候甚至以纯文本文件的形式保存。远程身份验证拨入用户服务(remote authentication dial-in user service,radius)协议能够将密码从iscsi目标设备上转移到中央授权服务器上,对终端进行认证、授权和统计,即使如此,网络黑客仍然可以通过伪设置的办法,侵入客户端。

  本文中介绍了五种保障iscsi san系统安全的方法,并剖析了每种方法的优缺点……

  3、保护好管理界面。

  通过分析历年来企业级光纤系统遭受攻击的案例,会得到一个重要的结论:保护好存储设备的管理界面是极其必要的。无论san的防范如何严密,网络黑客只要使用一个管理应用程序,就能够重新分配存储器的赋值,更改、偷窃甚至摧毁数据文件。因此,用户应该将管理界面隔离在安全的局域网内,设置复杂的登录密码来保护管理员帐户;并且与存储产品供应商们确认一下,其设定的默认后门帐户并非使用常见的匿名登录密码。基于角色的安全技术和作业帐户(activity accounting)机制,都是非常有效的反侦破工具;如果用户现有的存储系统可支持这些技术的话,建议不妨加以利用。

[1] [2] 下一页  



编辑推荐
  想了解更多it产品最精确报价,请点击进入:报价中心
  想了解更多it产品、市场资讯,请点击进入:3c资讯
  想了解更多的卖场商家信息,寻找钟意的it产品,请进入:卖场导购
  想了解更多、更全的it产品代理商信息,请进入:会员中心
  想了解更多的星座趣事、爆笑网文,请进入:3c-e乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3c社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北it黄页
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-213;如果您有新闻事件或产品信息的线索,请email:3conline.fq#163.com或拨打3c在线资讯热线:024-23913733转210;如果您对3c在线及相应的内容有什么意见、建议,请email: 3conline.oylx#163.com;(请将#换成@)

  免责声明:如对3c在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  欢迎加入3c在线qq群:
  diy配件群-35816802;数码产品群-36030617; it型男索女秀-31092009;手机 家电-32423524
  
pc、笔记本群-36030515; 游戏及周边群-26613906;it碰碰吧-34803923; 吃喝玩乐群-33938656; 
  
东北经销商群-37137974; 二手论坛-32422795;打印、耗材群-33940353
文章录入:shenhaiyang    责任编辑:shenhaiyang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
     
      相关文章  
     
  • [网络安全] 企业如何应对黑客攻击

  • 索尼cd光盘再现漏洞

  • 黑客如何利用ms05002溢出找“肉鸡”

  • 黑客借超级女声传播病毒 大量盗取密码

  • 微软正版验证程序启动 24小时内被黑客攻破

  • 微软winxp新缺陷可被黑客利用 导致机器崩溃

  • 近期病毒疫情平稳 但要提防黑客木马入侵

  • 专家称黑客攻击非法所得远远超过其预期想象

  • 超文本传输协议存在漏洞 新攻击威胁网站

  • 网络黑客也时尚 电脑病毒跟风明星效应

  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     电脑商500强东北区热招
     用友通系列软件渠道招募
     3c在线报价库启动价格查询
     风云2006东北it风云盘点
    热门文章
  • 此栏目下没有热门文章
  • 热门图文

    没有任何图片文章
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3c在线、东北电脑网] [本站中文域名:3c在线.cn3c在线.com] icp证:辽b-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  copyright 3conline.net 2005-2007 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿
    感谢北方零零数据中心提供带宽183267