如果上海海事局内部网络都直接和internet 连接。上海海事局某些服务器分配了公网地址,可以被外界毫无限制地访问。任何来自Internet 的用户都可以对这些服务器进行攻击,极易对服务器产生破坏。
由于需要开放一些内外网都能使用的服务器和服务端口,如邮件、WEB、FTP、TELNET 等,就给企图入侵者留下了进入内部网络的直接通道。攻击者可以通过这些对外开放的服务端口直接攻击其它未对外开放的服务器,也可以通过这些TCP/IP 服务的不安全因素,取得在这些服务器上的更高的权限,并进一步攻击内部网的其它服务器。