99插插插,亚洲伦理中文在线,站长推荐一二三区欧美,青青草在线导航

×

怎么保障VPN的安全

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-01-22 17:22:54

虛擬專用網(wǎng)絡(luò)(VPN)允許不同的私有網(wǎng)絡(luò)被連接到一個(gè)公有網(wǎng)絡(luò)中。由于VPN端點(diǎn)之間的通信會(huì)經(jīng)過一個(gè)公有網(wǎng)絡(luò),因此需要被妥善保護(hù),防止竊聽發(fā)生。使用一個(gè)VPN服務(wù)有很多益處。其中一個(gè)好處就是能夠在不在辦公室的時(shí)候訪問公司的內(nèi)網(wǎng),或者將兩個(gè)物理上分散的內(nèi)網(wǎng)連接到一個(gè)統(tǒng)一的內(nèi)網(wǎng)上。

 虛擬專用網(wǎng)絡(luò)(VPN)允許不同的私有網(wǎng)絡(luò)被連接到一個(gè)公有網(wǎng)絡(luò)中。由于VPN端點(diǎn)之間的通信會(huì)經(jīng)過一個(gè)公有網(wǎng)絡(luò),因此需要被妥善保護(hù),防止竊聽發(fā)生。使用一個(gè)VPN服務(wù)有很多益處。其中一個(gè)好處就是能夠在不在辦公室的時(shí)候訪問公司的內(nèi)網(wǎng),或者將兩個(gè)物理上分散的內(nèi)網(wǎng)連接到一個(gè)統(tǒng)一的內(nèi)網(wǎng)上。

635926013532470704327.jpg

盡管VPN具有以上這些優(yōu)點(diǎn),也有一些嚴(yán)重的風(fēng)險(xiǎn),企業(yè)必須做到心中有數(shù)。本文將重點(diǎn)討論如何減輕SSL VPN的安全性問題。

如何檢查VPN安全

取決于滲透測(cè)試期間所檢查的VPN的類型,有不同的流程可以遵循。不管使用哪種VPN類型,基本的測(cè)試步驟包括:

偵查:決定使用的VPN類型和VPN進(jìn)程監(jiān)聽的端口。這可以通過端口掃描工具如Nmap做到。根據(jù)不同的VPN類型,服務(wù)有時(shí)候監(jiān)聽在UDP端口500上(IPSec),TCP端口1723,TCP端口443(SSL VPN),UDP端口1194(OpenVPN)或者其他非默認(rèn)的端口上。

溢出:在成功的識(shí)別出VPN關(guān)聯(lián)哪個(gè)端口后,可以通過Ike掃描工具確定具體的廠商和守護(hù)進(jìn)程的版本。然后檢查該廠商是否包含任何已有的CVE漏洞,可以被Metasploit框架中的已有exploit或者新寫的exploit利用。

認(rèn)證:監(jiān)聽傳入連接的守護(hù)進(jìn)程必須正確檢查客戶遞交的口令。不要只是依賴于用戶名、密碼和使用安全證書來提高VPN服務(wù)的整體安全。應(yīng)該有恰當(dāng)?shù)拿艽a政策確保強(qiáng)密碼和證書一起使用來限制暴力攻擊。

強(qiáng)化VPN安全來防止問題

要強(qiáng)化OpenVPN的安全,請(qǐng)編輯它的配置文件。配置文件通常在VPN守護(hù)進(jìn)程運(yùn)行參數(shù)上加上“--config”命令行選項(xiàng)。如果你使用“ps --ef”命令加grep查看所有的OpenVPN進(jìn)程信息,就可以找到這個(gè)配置文件的位置并據(jù)此來查看文件內(nèi)容。

所以當(dāng)VPN服務(wù)被引入到網(wǎng)絡(luò)中,需要遵守某些建議以確保VPN服務(wù)的安全性。有了這些安全措施,攻擊者將不再容易的穿透內(nèi)網(wǎng)。即使在零時(shí)差漏洞的情況下,也存在一些安全實(shí)踐可以限制攻擊者,甚至是在系統(tǒng)已經(jīng)被成功的攻破后。

VPN守護(hù)進(jìn)程的配置的重要部分是要在低權(quán)限的用戶帳號(hào)下運(yùn)行守護(hù)進(jìn)程,這防止攻擊者對(duì)目標(biāo)系統(tǒng)執(zhí)行破壞性的活動(dòng)。在VPN進(jìn)程里遵從和實(shí)施恰當(dāng)?shù)陌踩胧┮苍S正是企業(yè)減少VPN安全問題和保護(hù)自己免受網(wǎng)絡(luò)攻擊所需要的。

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading
狠狠燥夜夜艹| 欧美综合亚洲性图| 亚洲中文字幕人伦在线| 日韩性生活日屄| 精品丰满人妻永久视频| 大几巴艹逼| 免费av一区| 一级黄片子一级黄片子一级黄片子| 日韩九九一二三四五区| 40岁熟妇的呻吟| av在线一卡一卡播放| 蜜月98久久综合国产精品二区| 欧美偷窥一区二区三区| 蕾丝边AV在线一区二区| 亚洲色4444444777777| 欧洲无码4区| 亚洲国产成人在线浏览| 大香蕉经久视频| 91精品国产综合久久主演| 欧美情久久| 涩色一区二区欧美| 1区2区3区极品少妇视频| 欧美美女激情肏逼视频| 99精品国产热久久91色欲| 女同在线91| 欧美1级A黄片| 97五月天婷| 久 在线日韩 欧美 国产| 3P视频一区二区| 自拍偷拍/区二区| 美女毛片a级久久| 国产欧美日韩亚洲一区二区三区| 夫妻骚逼AV| 五月亚洲成人av| 亚洲综合久久中文字幕蜜色| 国产91综合日韩| 一区,二区,三区,在线| 色婷婷亚洲基地| 美女插插下面好舒服免费看| 国语对白精品一区二区三区| 日韩一区二区三区不卡300|