数据吧www.shujuba.net - 专注于企业级云服务器、云计算、网站高防CDN加速、服务器租用托管服务 - 站长资讯中心

数据吧 - 致力提供Linux(CentOS),Win2003,Win2008系统基础资料、vps云服务器安全防护知识、以及PHP,ASP环境搭建等。为各大中小站长、公司企业网站、虚拟主机、香港美国韩国日本台湾vps云服务器用户以及初学者或爱好者提供有用的资料文章。帮助大家学习和收集有用的教程。我们的宗旨是为大众站长提供优质的服务。

为何要修改服务器登录方式提高安全性,FTP 弱口令或匿名登录漏洞的应对加固方法

 为何要修改登录方式提高安全性?
  网络级身份验证(英语:Network Level Authentication,缩写NLA,也称为网络层认证)是一种在远程桌面服务(RDP服务器)或远程桌面连接(RDP客户端)使用的技术,它要求用户在与服务器创建会话前先进行身份验证。在最初,如果用户打开一个到服务器的RDP(远程桌面)连接,则服务器提供登录屏幕画面。
   这为消耗服务器资源乃至形成阻断服务攻击提供了潜在条件。NLA通过客户端侧的安全支持提供者委托客户端的用户凭据和提示用户在与服务器创建会话前验证身份。
但是目前勒索病毒横行,而服务器作为高价值用户成为这些黑客眼中的重点攻击目标。很多黑客使用NLA扫描技术的密码扫描器,绕过了安全保护。为服务器用户带来了巨大的风险。所以360安全卫士在发现您的机器已被NLA密码扫描器攻击的情况下关闭了NLA网络验证功能。

«1»

Powered By 站长资讯中心

站长资讯中心为您提供各类站长资讯,站长资料,我们的宗旨是为大众站长服务。您将在这里得到最新、最全、最专业的行业资讯及网站建设技术文档!