用友软件首页

二层攻击与安全问题

2016-1-17 0:0:0 wondial

二层攻击与安全问题

二层攻击与安全问题

Vlan攻击:

1、Vlan跳转
攻击原理:通过改变Trunk链路中封装的数据包的VLAN ID,攻击设备可以发送或者接收不同VLan中的数据包,而绕过三层安全性机制
解决方法:加强Trunk配置和未使用端口的协商状态;把未使用的端口放入公共Vlan
2、公共设备vlan之间的攻击
攻击原理:即使是公共vlan中的设备,也需要逐一进行保护,尤其是为多个客户提供设备的服务提供商尤为如此
解决方法:实施私用vlan(Pvlan)
欺骗攻击:
1、DHCP耗竭和DHCP欺骗
DHCP耗竭攻击原理
击设备可以在一段时间内,发送大量DHCP请求信息,类是与DOS攻击,消耗完DHCP服务器上面的可用地址空间
DHCP欺骗攻击的实施顺序如下:
黑客把未授权的DHCP服务器链接到交换机端口
客户端发送广播,来请求DHCP配置信息
未授权的DHCP服务器在合法的DHCP服务器之前进行应答,为客户端分配攻击者定义的IP配置信息
主机把攻击者提供的不正确的DHCP地址当作网关,从而把数据包发送给攻击者的地址
解决方法:使用DHCP侦听
DHCP侦听是一种DHCP安全特性,它能够顾虑来自网络中主机或着其它设备的非信任DHCP报文。通过建立并维护DHCP监听绑定表,DHCP能够实现上述级别的安全。通过该特性将端口设置为可信端口和不可信端口
DHCP监听特性通常与接口跟踪特性结合使用,交换机将在DHCP报文中插入选项82(Option 82)--中继代理选项
DHCP Snooping配置指南
全局下启用DHCP侦听
   sw(config)#ip dhcp snooping
启用DHCP option 82
   sw(config)#ip dhcp snooping information option
把DHCP服务器所连接接口或上行链路接口配置为可信端口
   sw(config-if)#ip dhcp snooping trust
配置该端口上每秒可接受的DHCP数据包数量
   sw(config-if)#ip dhcp snooping limite rate rate
在指定vlan上启用DHCP snooping特性
   sw(config)#ip dhcp snooping vlan number number
2、生成树欺骗
攻击原理:攻击设备伪装成为STP的跟网桥,若成功了,网络攻击者就可以看到整个网络中的数据帧
解决方法:主动配置主用和备用根设备,启用根防护
3、MAC欺骗
攻击原理:攻击设备伪装成为当前CAM表中的合法MAC地址,这样交换机就能把去往合法设备的数据发送到攻击设备上
解决方法:DHCP侦听;端口安全
4、ARP欺骗
工具原理:攻击设备故意为合法主机伪造ARP响应,攻击设备的MAC地址就会成为该合法网络设备所发出的数据帧的2层目的地址.
解决方法:使用动态ARP检测;DHCP侦听;端口安全
交换机设备上的攻击:
1、CDP修改
攻击原理:通过CDP发送的信息是明文形式且没有加密,若攻击者截取CDP信息,就能获取整个网络拓扑信息
解决方法:在所有无意使用的端口上关闭CDP
2、SSH和Telnet攻击
攻击原理:telnet数据包可以以明文形式查看,SSH可以对数据进行加密,但是版本1中仍然存在安全问题
解决方法:使用SSH版本2;使用telnet结合VTY ACL
交换安全
风暴控制和errdisable关闭的解决
MAC洪泛攻击防御
DHCP snooping、arp欺骗、IP欺骗
802.1X
VLAN跳跃攻击和802.1Q双重标记数据帧攻击
RACL\VACL\PVLAN、MAC ACL
STP安全----BPDU、ROOT、LOOP

一、风暴控制

 注意:只能对进入的广播、组播、未知单播形成的风暴进行控制;
由于某些错误而导致接口自动关闭

二、MAC洪泛攻击

攻击原理:具有唯一无效源MAC地址的数据帧向交换机洪泛,消耗交换机的CAM表空间,从而阻止合法主机的MAC地址生成新条目。去往无效主机的流量会向所有端口洪泛
解决方法:端口安全;MAC地址vlan访问控制列表
端口安全是一种2层特性,并且能够提供如下5种保护特性
基于主机MAC地址允许流量
基于主机MAC地址限制流量
在期望的端口上阻塞单播扩散
Switch(config-if)switchport block{unicast| multicast}
避免MAC扩散攻击
避免MAC欺骗攻击
配置端口安全:
 Switch(config)interface FastEthernet0/1
 Switch(config-if)switchport mode access ----接口模式为接入模式
 Switch(config-if)switchport port-security ----开启端口安全特性
 Switch(config-if)switchport port-security maximum 3 ----最大学习的MAC地址数是3个
 Switch(config-if)switchport port-security mac-address sticky ----该端口学习到MAC地址的方法
 Switch(config-if)#switchport port-security violation ? ----违背了端口安全特性的处理方式
  protect   Security violation protect mode ----交换机继续工作,但是把来自新主机的数据包丢弃
  restrict  Security violation restrict mode ----交换机继续工作,但把来自未授权主机的数据包丢弃
  shutdown  Security violation shutdown mode ----交换机将永久性或者在在特定时间周期内Err-disabled端口



如果您的问题还没有解决,可以到 T+搜索>>上找一下答案

分享到:

微博关注

bj用友软件

最新信息

热点文章

新闻资讯

  • 【新年首签】天津用友&通广集团签署战略协议

    【新年首签】天津用友&通广集团签署战略协议

    天津用友软件技术有限公司(以下简称天津用友)和天津通信广播集团有限公司(以下简称通广集团)就企业信息化建设事宜进行战略签约。

    参加此次会议有天津用友总经理赵永春,天津用友副总经理王成岩、通广集团副总经理马严、通广集团科技质量部部长尹刚、七一二公司技术质量部部长门国梁、七一二公司技术中心主任黄建尧等。

    image

  • 会计职场堪比宫斗剧

    会计职场堪比宫斗剧

     近几年,各种宫斗剧火爆,《甄嬛传》《芈月传》等等都脍炙人口,许多人经常打趣自己像某个人物,若是在古代能活到第几集。让人不禁想起,会计职场又何尝不是一场宫斗,每天要察言观色,明了领导的内心,就像后宫谁也不敢惹皇后一样。但当你坐上领导位置的时候,盯着你的眼睛就会很多,稍有不慎就会被取代。就像后宫的嫔妃一样,就算坐上了皇后的位置也要时刻担心有没有人觊觎。

    image

知 识 库

  • 用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案

    用友软件凭证填制环节常见问题及解决方案用友软件凭证填制环节常见问题及解决方案

      用友软件的账务处理采用放射式数据处理流程,对业务数据采用集中收集、统一处理、数据共享的操作方法,凭证数据库既是数据归集的“信息仓库”,又是后续业务处理的“信息源泉”。因此,凭证填制数据的正确与否直接关系到后续账表及相关业务信息的准确性。
      在用友软件中,其基础设置及凭证管理模块为我们提供了凭证类别控制、受控科目控制、制单序时控制、支票控制、制单权限控制等功能,加强了对发生业务的及时管理和控制,通过严密的制单控制保证填制凭证的正确性。然而在实际应用中,却常因用户不理解各项控制参数的含义,以及对后续操作的影响;没有准确无误地设置相关控制参数及基础信息;没有正确完整地录入凭证辅助信息等原因,使先进的控制工具无法充分发挥效用,损失了部分数据信息,降低了软件的使用效能。对此,笔者将以用友ERP-U8.72软件为例,总结凭证填制环节的常见问题,结合典型案例,追根寻源,深入剖析其产生的原因,以便对症解决。一、凭证类别设置时常见问题
      出错信息描述:“不满足借方必有条件”,“不满足贷方必有条件”,“不满足借贷必无条件”,“不满足凭证必有条件”。
      典型案例剖析:2009年8月16日,总经理办公室支付业务招待费1 200元,转账支票号ZZR003。凭证内容如下:
      借:管理费用/招待费(660205)1 200
      贷:银行存款/工行存款(100201)1 200
      当凭证保存时,弹出出错信息框,提示“不满足借贷必无条件”。此信息说明用户之前为不同类别的凭证设置了限制条件,指定了相应的限制类型和限制科目。这样,当凭证填制时,系统就会根据所设置的凭证类别判断凭证内容是否符合限制条件,不相符时就会出现类似的出错信息。对于此类问题,用户首先应根据提示信息,认真查对所选凭证类别与所录入的业务内容是否相符,然后进一步判断究竟是凭证类别设置错误,还是会计科目选择错误?
      此案例中的凭证类别选择的是“转账凭证”,转账凭证的限制类型应为“凭证必无”,限制科目为“1001,100201,100202”,即在凭证借贷方不能出现这三个科目。而该凭证的贷方却出现了100201科目,显然违背了所设置的限制条件。进一步判断可知,此问题是因凭证类别设置错误所致的。根据业务内容该凭证类别应为“付款凭证”,而非“转账凭证”。当更正凭证类别后,问题即得到解决。经进一步分析得知,用户在填制凭证时,因为看到在业务中用到了转账支票,就认为这应该是一张转账凭证,从而导致凭证类别判断错误。而追根寻源是由于用户对业务的凭证类别判断不准,不明白凭证类别的限制条件,甚至于不清楚什么是收、付、转凭证。当问题出现时,就会因不理解凭证类别限制条件的含义而找不到问题解决的方向和方法。
      此外,对于此类问题,如果用户在认真查对后,发现凭证类别与凭证内容匹配,但仍出现出错信息,则应考虑可能是因用户粗心将凭证类别的限制条件设置有误。常见的错误有将收款凭证和付款凭证的限制类型设反了,或将转账凭证的限制类型设为“凭证必有”,或未写全限制科目。

  • 会计电算化条件下的电算化审计

    会计电算化条件下的电算化审计

    会计电算化条件下的电算化审计会计电算化条件下的电算化审计

            摘要:地区,电算化审计的重要性越来越明显。文章分析7会计电算化发展对审计造成的影响,列举了电算化审计的内容,提出了建立和完善我国电算化审计的方法。

      关键词:电算化审计  审计软件

      会计电算化的普及,提高了会计数据处理的及时性和准确性,从深度和广度上扩展了会计数据,但对审计工作也产生了重大影响。

  • 最新文章排行
  • 热门文章排行

管理软件

  • T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。

    T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。 T3卸载就会跳到安装界面去,用360工具也卸载不了。请问这种情况哪位老师遇见过,我们应该如何处理。谢谢、在线等。[]

    备份好账套,这种情况只能强制删除了,请备份好账套之后,停止数据库服务和T3产品服务,自动备份服务;然后删除T3安装路径以及C盘下ufcomsql文件夹,然后使用360清除无用注册表,最后重启电脑即可;

  • #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办?

    #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办?

    #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办? #财务软件#下载了一个金蝶软件,入科目时一直显示占用怎么办?[]

    用这里免费的易代账可完美解决
    这个问题不太清楚,用友软件在使用过程中没有遇见过这个问题。应该是你添加科目的上级科目已经在使用了。
    左下角 点 开始 程序 金蝶 ,然后在里面找到 工具 选择网络清除工具 即可!

关于我们 | 公司动态 | 获奖记录 | 联系我们 | 招聘信息 | 用友产品中心 | 用友云基地
Copyright ©  www.kuaiji66.com  All Rights Reserved 天龙瑞德
京ICP备11046295号-1 技术支持 北京天龙瑞德信息技术有限责任公司   北京海淀上地十街辉煌国际大厦3号楼6层 总机:010-59798025   售后:4009908488
北京天龙瑞德信息技术有限责任公司