• 欢迎光临
防范WinGate代理防火墙被攻击
  站点:
  • 首 页
  • 全部更新
  • 资讯更新
  • 国产类别
  • 国外类别
  • 汉化工具
  • 教程下载
  • 字体下载
  • 网络工具
  • 系统工具
  • 应用工具
  • 联络聊天
  • 媒体工具
  • 图形图像
  • 行业类别
  • 教育教学
  • 安全相关
  • 游戏
  • 编程
我们 [D9下载网] 是一个非常干净的下载网,如果您觉得不错,请介绍给需要的朋友,谢谢!
返回资讯首页 >> 组网教程 >> 防范WinGate代理防火墙被攻击

防范WinGate代理防火墙被攻击

 

加入时间: 2008-10-10 14:41:02  作者: 不详  阅读次数:4   来源: 新浪

       

  WinGate是目前应用非常广泛的一种Win95/NT代理防火墙软件,局域网内部用户可以通过一台安装有WinGate的主机访问Internet。由于它自身也存在着几个安全漏洞,所以网络“骇客”经常利用这些漏洞伪装成WinGate主机的身份,对其它计算机发动攻击,而且这种攻击非常难于被跟踪和记录。


  导致WinGate安全漏洞的原因大多数是管理员没有根据网络的实际情况对WinGate代理防火墙软件进行合理的设置,只是简单地从缺省设置安装完毕后就让软件运行,这就给攻击者可乘之机。

  非授权Web访问

  某些WinGate版本(如运行在NT系统下的2.1d版本)在误配置情况下,允许外部主机完全匿名地访问因特网。因此,外部攻击者就可以利用WinGate主机来对Web服务器发动各种Web攻击(如CGI的漏洞攻击等),同时由于Web攻击的所有报文都是从80号Tcp端口穿过的,因此,很难追踪到攻击者的来源。

  检测WinGate主机是否有这种安全漏洞的方法如下:

  1.以一个不会被过滤掉的连接(譬如说拨号连接)连接到因特网上。

  2.把浏览器的代理服务器地址指向待测试的WinGate主机。

  如果浏览器能访问到因特网,则WinGate主机存在着非授权Web访问漏洞。 非授权Socks访问

  在WinGate的缺省配置中,Socks代理(1080号Tcp端口)同样存在安全漏洞。与打开的Web代理(80号Tcp端口)一样,外部攻击者可以利用Socks代理访问因特网。

  要防止攻击WinGate的这个安全漏洞,管理员可以限制特定服务的捆绑。在多宿主(multihomed)系统上,执行以下步骤以限定如何提供代理服务?

  选择Socks或WWWProxyServer属性→选择Bindings标签→按下“Connections WillBeAcceptedOnTheFollowingInterfaceOnly”按钮,并指定WinGate服务器的内部接口 非授权Telnet访问

  它是WinGate最具威胁的安全漏洞。通过连接到一个误配置的WinGate服务器的Telnet服务,攻击者可以使用别人的主机隐藏自己的踪迹,随意发动攻击。

  检测:检测WinGate主机是否有这种安全漏洞的方法如下:

  1.使用telnet尝试连接到一台WinGate服务器。

  ?root@happy/tmp?#telnet172.29.11.191

  Trying172.29.11.191….

  Connectedto172.29.11.191.

  Escapecharacteris‘^?’.

  Wingate>10.50.21.5

  2.如果接受到如上的响应文本,那就输入待连接到的网站。

  3.如果看到了该新系统的登录提示符,那么该服务器是脆弱的。

  Connectedtohost10.50.21.5…Connected

  SunOS5.6

  Login?

  对策:防止这种安全脆弱点的方法和防止非授权Socks访问的方法类似。在WinGate中简单地限制特定服务的捆绑就可以解决这个问题。一般来说,多宿主(multihomed)系统管理员可以通过执行以下步骤来完成:

  选择TelnetSever属性→选择Bindings标签→按下“Connections Will Be Accepted On The Following Interface Only”按钮,并指定WinGate服务器的内部接口。

 

上下文章:

 

上一篇: 一位高手整理的IIS FAQ 下一篇: 解决宽带路由器的两个烦恼

相关软件:

  • 瑞星个人防火墙 2008 20.68.00 纯净安装版
  • 瑞星个人防火墙 2008 20.68.00 免序列号免ID版
  • 关机代理 1.0 绿色版
  • 亚伟代理 V1.20 绿色版
  • Jetico Personal Firewall(网络防火墙) V2.0.2.4 多国语言特别版
  • 天网防火墙充值版 V3.0.0.1015 简体中文特别版

相关文章:

  • MS08-067漏洞模拟攻击原型曝光
  • 安全专家发现Facebook恶意件只攻击Windows
  • 实例:代理服务器架设与维护
  • 巧用WinGate架代理服务器
  • 网络任我游----代理服务器攻略

 

 

文章分类分类目录

  • IT报道
  • 操作系统
  • 软件学堂
  • 组网教程
  • 服务器类
  • 设计学类
  • 网页学院
  • 数据库类
  • 编程学院
  • 游戏快讯
  • 手机数码
  • 奇闻趣图

文章阅读推荐

  • 在这讲解下:ADSL故障的排解方法与...
  • 经验之谈:如何排除局域网故障
  • 轻松管理维护学校网络机房及网吧
  • 推荐:中小学校园网方案
  • 实例:代理服务器架设与维护
  • 在WIN2000下共享ADSL的办法
  • 优秀网管心得三则
  • 玩转网卡MAC地址
  • 机房共享上网应用全接触
  • 局域网“NAT”服务器组建全攻略

组网教程热门文章

  • 详解:网线的制作方法与网线关联知...
  • 无线网卡轻松DIY安装
  • 玩转网卡MAC地址
  • 使用双网卡服务器进行宽带共享
  • 快速切换笔记本Win2K网络配置
  • 映射网络驱动器的使用
  • 家庭无线网络设置指南
  • 利用Windows自带ICS功能共享上网
  • 解说:FTP命令格式完全详细
  • 命令行方式安装DHCP服务器

文章阅读TOP排行

  • Photoshop结合数位板打造古典美女
  • 如何用Photoshop清晰化处理数码照...
  • 打造windows XP/2003万能GHOST
  • 详解:网线的制作方法与网线关联知...
  • 教你如何用Photoshop达出素描画像...
  • Photoshop:10则小技巧
  • Photoshop 通道应用系列2:通道就...
  • 无线网卡轻松DIY安装
  • 腾讯最早准确预测主火炬手名单
  • 美术基础图解:素描、笔触与色彩

广告位置

字母引索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 返回顶部

关于我们 | 联系我们 | 下载声明 | 下载帮助 | 网站地图 | 友情连接

Copyright© 2008 D9down.com D9下载网 版权所有