瑞星卡卡安全论坛技术交流区系统软件 [转]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

12   1  /  2  页   跳转

[转]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

[转]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

[原作者:钟铭]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

  现在本人就以一个最最实际的例子来说明一下这个安全漏洞的严重性。

  好比你们单位有两台公网服务器,一台运行WEB,另一台运行Oracle,两台服务器有可能没有在本单位的机房,也许是放在电信或是网通的机房,假设本单位的公网IP为IP1,WEB服务器的IP为IP2,数据库服务器Oralce的IP为IP3,端口号为1521;

  假如在运行Oralce的服务器安装有瑞星防火墙,众所周知,Oracle要想正常运行,只能在本机上设置为“允许自动访问网络”。可是,问题来了,数据库服务器的安全级别在网络中应该是最高的,管理员只是希望数据库服务器的IP(IP3)只允许被本机的回游IP(localhost)或是被WEB服务器的IP(IP2)和本单位的公网IP(IP1)来访问,其它的公网IP一律禁止访问IP3。

  严重的问题就出在这里:天网、瑞星对于这一点根本做不到,只要把Oracle进程设置为自动访问网络,那么1521端口对任何IP都是开放的,就算你在IP规则里定义了上述的规则,也做不到屏蔽其它公网IP的目的,这就是问题的根节所在。

  只要1521端口开放,那么被黑客黑,被其它人远程登录的危险就始终存在,这是相当致命的危险,只要端口开放,得到密码或是因为存在安全漏洞被黑只是时间早晚的问题。

  请网友们特别是和网络安全有关的网管要特别注意了。只希望本文发表后,天网、瑞星能够及时处理,堵上这个致命的安全漏洞。本人也会密切留意软件的进展情况的。
最后编辑2006-01-19 16:57:09
分享到:
gototop
 

本人说句公道话:看了本版版主对于原贴的回复,真的觉得这个版主水平实在很差。连瑞星最起码的防火墙安全设置和应用都不懂,真是差劲之极啊。。。。
gototop
 

捆绑网卡IP,用策略可以做到指定IP禁制访问,这根本不是问题!
gototop
 

2楼的网友也就是说瑞星防火墙在这一点上根本做不到,对吗?
gototop
 

也就是说在瑞星防火墙里,一旦定义了“应用规则”的程序或进程,将才无法再对其使用“IP规则”加以限制?

  是这个意思吗??
gototop
 

可以做到,但如果是某些程序支配的话也可以绕过防火墙规则,但用硬性规定就不会发生这样的问题,那是程序的错
gototop
 

看谁优先了
gototop
 

本人也是最近才购买的瑞星,看了帖子之后,进行测试,结果和原文的结果一样,确实存在这个安全漏洞。。。。

无论在瑞星防火墙里选择“应用规则优先”还是“IP规则优先”,结果都一样,端口对任何IP都是开发的。。。一点都没错。。。
gototop
 

这就是这个帖子的利害之处,其实很多网管和网络工程师都能够解决这个问题的,根本不需要用防火墙来规定,防火墙是来防病毒木马的,搞这些已经不错了
gototop
 

其实你也可以在EXE文件规则中的对外规则中改成询问,只让他们对公司的两台IP地址做服务也是可行的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT