请问各位在互联网上使用多层架构,防火墙开了类似211的端口,会不会造成安全威胁
有何补救方法

解决方案 »

  1.   

    不安全! 如冰河等的黑客软件可能找出你所有的可用端口,然后把信息带走。
    现在一些新一点的技术是分布式防火墙结构,而且会用身份认证才能进入(一般是Socket5)。
    有一个很好的中文网站的防火墙专区:
    http://network.ccidnet.com/pub/html/network/focus/firewall/
      

  2.   

    Wnyu(西门吹水):
    如果已有防火墙,在防火墙上开了类似端口会不会安全?
      

  3.   

    防火墙为服务器开放了某端口,那此端口可进行正常的SOCKET连接;安全与否看是否该端口有缓冲益出等;正常情况下是安全的;
      

  4.   

    你开了211这个端口,就说明了内部或外部电脑可以通过这个端口进行数据传输(如果不用传输就不用开),既然能进行数据传输,也代表黑客也能用它。现在网上很多这样的黑客文章教大家如何利用端口绕过防火墙, 它们连代码都可以给出来了。 原理就是利用内部电脑可以没有限制地向外发送数据包。所以理论上开放任何一个端口都是不安全的。
    但有什么方法可以防止了?他们就想出了分布式防火墙,然后所有的端口都会关闭,只用Sock5。另外, Sock技术也从原来的Sock4升为Sock5, Sock4与Sock5的区别就是后者加入身份认证, 就是说内部程序要向外发送信息包和控制包时, 必须指供服务器认可的身份认证和指定的密码。 
    这样, 黑客们要它们的程序与你的电脑程序形成C/S时, 必须要知道你的Sock5密码,加大了黑的难度。
      

  5.   

    那怎样做到SOCK4 OR 5?
      

  6.   

    Socks4是Windows9.x自带, Socks5都是比较新的windows才有, 下载最新:http://www.socks.permeo.com/
    设置方面:具体方法我也不是很清楚, 但你看一下ICQ,它自已已包含了这方面的设置。
      

  7.   

    Wnyu(西门吹水) :
      最后问一下;
      就是通过211她能进来,
      但是它不知道我的数据库服务器是什么?
      数据库的用户名密码是什么?
      那它还能做什么?
      

  8.   

    当你用OutLook收到一个不知明的邮件或运行一个下载的exe, 这样就可能在运行时安装了黑客自已的软件。
      

  9.   

    ok 了
    Wnyu(西门吹水) thanks
    我不用服务器上网没问题了吧