瑞星卡卡安全论坛技术交流区系统软件 [转]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

1   1  /  1  页   跳转

[转]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

[转]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

[原作者:钟铭]对于“天网、瑞星防火墙均存在严重安全漏洞”一文的说明和澄清

  现在本人就以一个最最实际的例子来说明一下这个安全漏洞的严重性。

  好比你们单位有两台公网服务器,一台运行WEB,另一台运行Oracle,两台服务器有可能没有在本单位的机房,也许是放在电信或是网通的机房,假设本单位的公网IP为IP1,WEB服务器的IP为IP2,数据库服务器Oralce的IP为IP3,端口号为1521;

  假如在运行Oralce的服务器安装有瑞星防火墙,众所周知,Oracle要想正常运行,只能在本机上设置为“允许自动访问网络”。可是,问题来了,数据库服务器的安全级别在网络中应该是最高的,管理员只是希望数据库服务器的IP(IP3)只允许被本机的回游IP(localhost)或是被WEB服务器的IP(IP2)和本单位的公网IP(IP1)来访问,其它的公网IP一律禁止访问IP3。

  严重的问题就出在这里:天网、瑞星对于这一点根本做不到,只要把Oracle进程设置为自动访问网络,那么1521端口对任何IP都是开放的,就算你在IP规则里定义了上述的规则,也做不到屏蔽其它公网IP的目的,这就是问题的根节所在。

  只要1521端口开放,那么被黑客黑,被其它人远程登录的危险就始终存在,这是相当致命的危险,只要端口开放,得到密码或是因为存在安全漏洞被黑只是时间早晚的问题。

  请网友们特别是和网络安全有关的网管要特别注意了。只希望本文发表后,天网、瑞星能够及时处理,堵上这个致命的安全漏洞。本人也会密切留意软件的进展情况的。
最后编辑2006-01-19 16:57:09
分享到:
gototop
 

本人说句公道话:看了本版版主对于原贴的回复,真的觉得这个版主水平实在很差。连瑞星最起码的防火墙安全设置和应用都不懂,真是差劲之极啊。。。。
gototop
 

2楼的网友也就是说瑞星防火墙在这一点上根本做不到,对吗?
gototop
 

也就是说在瑞星防火墙里,一旦定义了“应用规则”的程序或进程,将才无法再对其使用“IP规则”加以限制?

  是这个意思吗??
gototop
 

本人也是最近才购买的瑞星,看了帖子之后,进行测试,结果和原文的结果一样,确实存在这个安全漏洞。。。。

无论在瑞星防火墙里选择“应用规则优先”还是“IP规则优先”,结果都一样,端口对任何IP都是开发的。。。一点都没错。。。
gototop
 

其它公司的软件,我真的不想在这里说,以免被人家误会是给人家做广告。不知道前面的网友是否真的用过“网镖”呢?不需要要用现在的网镖2006版,只要用以前的网镖6.0版本亲自测试一下,就清楚了。。。。

看完原文后,本人就用网镖测了,结果和原文中结果是一样的,为什么这三种防火墙都使用的是相同的内核,但是测试结果却完全不同呢。为什么有的就可以做到,有的就做不到。这到底是怎么一回事啊??
gototop
 

看了“网警”的回复,本人现在终于明白了,原来是现在瑞星和天网不具备这种先定义了“应用规则”后再使用“IP规则”加以限制的功能,看来真的是作者搞错了。。。。。

  原来是这么一回事啊,现在本人多少明白了。。。。不过,这个问题也可以成为瑞星防火墙今后改进的方向啊,如果加上这一功能的话,瑞星防火墙就真的完美了。。。。

  请把这个意见转达给瑞星的开发人员好吗?

  谢谢。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT