当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 现今的网络,安全越来越受到大家的重视,在构建网络安全环境时,在技术手段,管理制度等方面都逐步加强,设置防火墙,安装入侵检测系统等等。
 

 

 ·网络服务器安全问题    »显示摘要«
    摘要:   在网络服务器中,通常都会存有好多并不公开或提供下载的文件或程序,这些资料多数是某个公司或是政府机关的机密文件,也可能是某个程序员的程序源代码。由此可以看出,一台服务器的安全是十分重要的。 许多上网用户可能不太明白网络服务器的具体用途,其实用户在网络里浏览网站、收发电子邮件、玩网络游戏等,都是由网络服务器提供的服务。当一个用户浏览某个网站时,首先会在地址栏里输入一个网址(例如http://......
 ·2000中了灰鸽子木马清除    »显示摘要«
    摘要: 1.删除灰鸽子服务端程序 由于在windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯dos状态删除,删除命令如下: cd c:\windows\system attrib-r-s-h kernel32.exe attrib-r-s-h notepod.exe del kernel32.exe del notepod.exe 还要注意,如果灰鸽子服务端设置了exe 文件关......


Web服务器记录中查找黑客踪迹
现今的网络,安全越来越受到大家的重视,在构建网络安全环境时,在技术手段,管理制度等方面都逐步加强,设置防火墙,安装入侵检测系统等等.但网络安全是个全方位的问题,忽略哪一点都会造成木桶效应,使得整个安全系统虚设.本文从分析web服务器的logging记录来找出漏洞,防范攻击,从而加强web服务器安全.

  web服务是internet所提供最多,最丰富的服务,各种web服务器自然也是受到攻击最多的,我们采用了很多措施来防止遭受攻击与入侵,其中查看web服务器的记录是最直接,最常用,又比较有效的一种方法,但logging记录很庞大,查看logging记录是很繁琐的事情,如果抓不住重点,攻击线索就容易被忽略.下面就对最流行的两类web服务器:apache与iis做攻击的实验,然后在众多的记录中查到攻击的蛛丝马迹,从而采取适当的措施加强防范.

  对于iis,其默认记录存放在c:winntsystem32logfilesw3svc1,文件名就是当天的日期,记录格式是标准的w3c扩展记录格式,可以被各种记录分析工具解析,默认的格式包括时间.访问者ip地址.访问的方法(get or post…).请求的资源.http状态(用数字表示)等.对于其中的http状态,我们知道200-299表明访问成功;300-399表明需要客户端反应来满足请求;400-499与500-599表明客户端与服务器出错;其中常用的如404表示资源没找到,403表示访问被禁止. 【程序编程相关:网络营销常见问题集

  1.默认的web记录 【推荐阅读:拟定网络营销全方略

  2.收集信息 【扩展信息:多收了三五斗-域名交易版

  apache的默认记录存放在/usr/local/apache/logs,其中最有用的记录文件是access_log,其格式包括客户端ip.个人标示(一般为空).用户名(如果需要认证).访问方式(get or post…).http状态.传输的字节数等.

  我们模拟黑客攻击服务器的通常模式,先是收集信息,然后通过远程命令一步步实施入侵.我们使用的工具是netcat1.1 for windows,web服务器ip为10.22.1.100,客户端ip为:10.22.1.80.

  c:>nc -n 10.22.1.100 80

  head / http/1.0

  http/1.1 200 ok

  server: microsoft-iis/4.0

  date: sun, 08 oct 2002 14:31:00 gmt

  content-type: text/html

  set-cookie: aspsessionidgqqqqqpa=ihojagjdecollgibnkmceeed; path=/

  cache-control: private

  在iis与apache的log里显示如下:

  iis: 15:08:44 10.22.1.80 head /default.asp 200


...   下一页
 ·linux网络安全之经验谈(1)    »显示摘要«
    摘要:  关于分区   一个潜在的黑客如果要攻击你的linux服务器,他首先就会尝试缓冲区溢出。在过去的几年中,以缓冲区溢出为类型的安全漏洞是最为常见的一种形式了。更为严重的是,缓冲区溢出漏洞占了远程网络攻击的绝大多数,这种攻击可以轻易使得一个匿名的internet用户有机会获得一台主机的部分或全部的控制权!   为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如log......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE