国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Win服務器 > 正文

Web服務器記錄中查找黑客蹤跡(3)

2024-09-10 00:03:01
字體:
來源:轉載
供稿:網友
檢查這種攻擊的關鍵是看同一IP地址對cgi目錄(IIS是scripts,Apache是cgi-bin)文件請求出現多個404狀態。這時就要檢查相應cgi目錄里的程序安全性。

  5、遠程攻擊

  下面我們以針對IIS的MDAC攻擊為例,來了解遠程攻擊在log里的記錄情況。MDAC漏洞使得攻擊者可以在Web服務器端執行任何命令。

  17:48:49 10.22.1.80 GET /msadc/msadcs.dll 200
  17:48:51 10.22.1.80 POST /msadc/msadcs.dll 200

  當攻擊發生后,在log會留下對msadcs.dll請求的記錄。

  另一個有名的攻擊是asp源代碼泄漏的漏洞,當這種攻擊發生時,log文件會有如下記錄:

  17:50:13 10.22.1.81 GET /default.asp+.htr 200

  對于未授權訪問的攻擊記錄,Apache log會顯示:

  [08/Oct/2002:18:58:29 -0700] "GET /private/ HTTP/1.0" 401 462

  6、總結

  管理一個安全站點要求系統管理人員具備安全的常識和警惕性,從不同的渠道了解安全的知識不僅能對付已發生的攻擊,還能對將會發生的攻擊做到較好的防范。而通過Log文件來了解、防范攻擊是很重要但又經常容易忽略的手段。

  IDS(入侵檢測系統)能幫助你很多,但不能完全代替安全管理。仔細檢查Log,IDS所遺漏的東西,就可能在這里發現。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 金昌市| 芜湖县| 龙陵县| 辽中县| 绩溪县| 新邵县| 湟中县| 彝良县| 阜阳市| 浮山县| 老河口市| 日照市| 澄迈县| 绥德县| 定州市| 微博| 金坛市| 嫩江县| 和政县| 陇川县| 大关县| 新巴尔虎左旗| 西华县| 革吉县| 彰化市| 滨海县| 八宿县| 大名县| 山东| 三原县| 渝北区| 隆子县| 昆明市| 汉源县| 历史| 广宁县| 蒲城县| 佛山市| 宁南县| 洞口县| 武平县|