Что может происходить, когда сервер в локальной сети нарушен

Я в настоящее время пытаюсь справиться с администрированием сервера. Прямо сейчас я настраиваю меры безопасности на ssh + сервер ЛАМПЫ, работающий дома в моей локальной сети. Я следую за предложениями в этом потоке для этого: Как укрепить сервер SSH?

Чем я все еще смущен, однако, нарушает ли нарушение сервера автоматически всю сеть. Злоумышленник получает легкий доступ ко всем другим машинам в сети, после того как он нарушил сервер?

1
задан 13 April 2017 в 15:24

1 ответ

Этот ответ предполагает, что Вы работаете с типичной жилой домашней сетью со стандартным маршрутизатором или обеспеченным ISP с единственной подсетью IP в Вашей сети.

, Если Вы застреваете с одним маршрутизатором и только одним диапазоном IP, затем если каждая система в Вашей сети не имеет брандмауэр и/или была укреплена, если Ваш сервер нарушен, он будет иметь доступ к Вашей сети.

Большинство маршрутизаторов и систем в домашней сети на уровне конечного пользователя не создаются с "безопасностью" в памяти с дизайном и не имеют никаких типов механизмов изоляции, которые изолировали бы компьютеры и машины друг от друга.

Это не означает, что Вы должны полностью быть взволнованы, поскольку существует много вещей, которые можно сделать для защиты других систем на внутренней сети , такой как (не все включено):

  • Установка / настраивают брандмауэры в каждой системе в сети.
  • антивирус Установки в сети
  • Регулярно системы контроля для 'причуд' и странных проблем доступа, которые могут возникнуть, или знаки нарушения, и вытянуть его от сети, как только это происходит.
  • не устанавливают вещи, которым Вы не доверяете явно

... и другая стабилизирующая тактика здравого смысла.

<час>

Примечание другие проблемы, как те, на которых указывают bgse в комментариях:

Также полагают, что потенциал взломщика, использующего поставленную под угрозу машину, слушает сетевой трафик, особенно незашифрованный трафик. В Вашей типичной домашней сети или сети предприятий малого бизнеса, это может быстро возрасти к аварии.

Другая проблема состоит в том, что машину могли бы все еще считать thrustworthy пользователи в сети, где это больше не имеет место, например, файловый сервер, где взломщик мог бы на самом деле заменить существующие файлы вредоносным программным обеспечением (как малый бизнес, сохраняющий пакеты установщика для их программного обеспечения в единственном месте для удобной загрузки на их частной сети).

2
ответ дан 7 December 2019 в 13:41

Другие вопросы по тегам:

Похожие вопросы: