案例
案例一:某网站访问时卡顿,网站管理员后台发现有针对同一个URL的大量请求访问,且流量检控官设备显示有大量TCP SYN请求报文
案例二:某企业建了一个大数据平台,存储了大量用户个人信息
(1)案例一存在的网络攻击和防护措施有(至少2个)
(2)案例二大数据平台的等级保定级流程是?该平台应该定什么级别?
(3)结合上述案例,从网络安全,web安全,主机安全按方面提出安全防护措施?
(4)企业准备购置堡垒进行运维,简述堡垒机运维的变化和优势?
1.案例一的网络攻击与防护措施
攻击类型,,
syn flood 攻击:属于ddos(分布式拒绝服务)攻击的一种.攻击者发送大量伪造源IP的tcp SYN
请求,耗尽服务器SYN半连接队列资源,导致正常连接无法建立,引发网站卡顿.
cc攻击:针对web应用的DDOS攻击.通过大量请求同一URL(如案例中针对同一个URL的大量请求)
耗尽web服务器资源(cpu,内存,带宽等),使合法用户无法访问.
防护措施
流量清洗设备:部署专业DDOS防护设备,识别并过滤异常SYN流量,保障正常流量到达服务器.
web应用防火墙(WAF):配置规则识别并拦截针对同一URL的异常高频请求(如设置请求频率阀值,超过则阻断/限流).
负载均衡:通过负载均衡器分散请求到多台服务器,降低单台服务器压力.
限流策略:在服务器或网络层面对单个IP的请求频率进行限制.
2)案例二大数据平台的等级保护定级流程与级别
该平台存储大量用户个人信息,属于公民个人信息范畴.若系统遭破坏,会对社会秩序和公共利益造成严重损害(如用户信息泄露引发诈骗,骚扰),或对国家安全造成损害,因此,应定为第三级.5
针对案例二中存在的漏洞,在软件编码方面应如何修复问题?
问题3 参考答案
(1)XSS跨站脚本攻击.XSS攻击通常使用JS,htmld代码,可能会有alert警告弹窗,本题主要根据这一点判断.
(2)使用网站内容管理系统(CMS系统)过滤,对服务器的写入权限加强管理,使用WAF网站的防火墙.
常见web攻击类型的识别
从 逻辑上组合成一台交换机,提高网络稳定性和交换机背板带宽
所以是堆叠
两个10GE口分别连接SW1和SW2.由于SW1,SW2已经通过堆叠形成一台逻辑交换机,因此服务器的两个10GE端口可以组成一个聚合链路.
万M肯定是光纤连接
SW4与SW1,SW2组成存储业务网络,而存储节点业务皆苦10GE.因此SW4相关业务端口10GE
1.分布式存储系统采用什么技术实现数据冗余
多副本技术或纠删码技术
2.分布式系统既要性能高,又要在考虑成本的情况下采用了廉价大容量磁盘,请说明如何配置磁盘较为合理?并说明配置的每种类型磁盘的用途.
参考答案:
采用SSD+HDD混合磁盘配置.
ssd用于缓存,元数据,日志及热点数据,提高随机读写性能;HDD作为主要的数据存储介质,用于保存大容量普通数据和冷数据,从而兼顾存储性能,容量和建设成本.
3.常见的分布式存储架构有无中心节点架构和有中心节点架构,HDFS分布式文件系统属于架构,该文件系统属于有中心节点架构,该文件系统由一个节点和若干个DATANODE组成.
HDFS采用典型的有中心节点(主从式/Master-slave)架构.
其核心组成是:
namenode+datanode
其中:namenode
:中心/主节点,负责管理文件系统命名空间,目录结构,文件与数据块的映射关系等元素据.
数据
远程命令执行(RCE)漏洞的识别与防范
漏洞判断:测试软件执行ifconfig命令并返回网络接口详细信息(如ip地址,MAC地址),说明攻击者通过网站应用(index.action)远程执行了系统命令(ifconfig),属于远程命令执行(RCE)漏洞.
防范措施:
隐藏websever版本信息:避免版本信息泄露带来的安全隐患.
漏洞管理:建立漏洞扫描与修复流程,定期对中间件,webserver进行漏洞检测(如使用NESSUS,OPENVAS),高危漏洞需48小时内修复有.
权限最小化:禁用服务器的root远程登录权限,使用普通用户+sudo提取;限制高危命令(如sh,rm)的执行权限.
强口令策略:强制所有服务器密码长度>8位,包含字母,数字,符号混合,定期更换.
网络分段与访问控制:将服务器划分位不同安全域()如DMZ取,生产区),通过防火墙设置访问控制列表,限制跨区域横向流量.
日志审计与监控:启用集中日志系统,对远程命令执行,异常登录行为设置告警规则,安排专人每日分析日志.