国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何保護日志服務器安全?
2008-09-18   IT專家網

Web日志記錄了web服務器接收處理請求,以及其運行時的錯誤等各種原始信息。通過對日志進行統計、分析、綜合,就能有效地掌握服務器的運行狀況,發現和排除錯誤、了解客戶訪問分布等,方便管理員更好地加強服務器的維護和管理。另外,Web日志也是判斷服務器安全的一個重要依據,通過其可以分析判斷服務器是否被入侵,并通過其可以對攻擊者進行反向跟蹤等。因此,對于Web日志攻擊者往往以除之而后快。

  一、攻擊者清除日志的常用伎倆

  1、Web服務器系統中的日志

  以Windows Server 2003平臺的Web服務器為例,其日志包括:安全日志、系統日志、應用程序日志、WWW日志、FTP日志等。對于前面的三類日志可以通過“開始→運行”輸入eventvwr.msc打開事件查看器進行查看,WWW日志和FTP日志以log文件的形式存放在硬盤中。具體來說這些日志對應的目錄和文件為:

  (1).安全日志文件:C:WINDOWSsystem32configSecEvent.Evt

  (2).系統日志文件:C:WINDOWSsystem32configSysEvent.Evt

  (3).應用程序日志文件:C:WINDOWSsystem32configAppEvent.Evt

  (4).FTP日志默認位置:C:WINDOWSsystem32LogfilesMSFTPSVC1

  (5).WWW日志默認位置:C:WINDOWSsystem32LogfilesW3SVC1

日志服務器

  2、非法清除日志

  上述這些日志在服務器正常運行的時候是不能被刪除的,FTP和WWW日志的刪除可以先把這2個服務停止掉,然后再刪除日志文件,攻擊者一般不會這么做的。系統和應用程序的日志是由守護服務Event Log支持的,而它是沒有辦法停止的,因而是不能直接刪除日志文件的。攻擊者在拿下Web服務器后,一般會采用工具進行日志的清除,其使用的工具主要是CL和CleanIISLog。

  (1).利用CL徹底清除日志

  這個工具可以徹底清除IIS日志、FTP日志、計劃任務日志、系統日志、安全日志等,使用的操作非常簡單。

  在命令下輸入“cl -logfiles 127.0.0.1”就可以清除Web服務器與Web和FTP和計劃任務相關的日志。其原理就是先把FTP、WWW、Task Scheduler服務停止再刪除日志,然后再啟動三個服務。(圖2)

日志服務器

  該工具還可以選擇性地清除相應的日志,比如輸入“cl -eventlog All”就會清除Web服務器中與系統相關的日志。另外,此工具支持遠程清理,這是攻擊者經常采用的方法。首先他們通過命令“net use \ipipc$ 密碼/user:用戶名”在本地和服務器建立了管理員權限的IPC管理連接,然后用“CL -LogFile IP”命令遠程清理服務日志。(圖3)

日志服務器

  (2).利用CleanIISLog選擇性地清理IIS日志

  比如攻擊者通過Web注入方式拿下服務器,這樣他的入侵痕跡(IP地址)都留在了IIS日志里。他們利用該工具只把其在IIS日志中的IP地址進行清除,這樣就不會讓對方管理員起疑心。

  在命令中執行“CleanIISLog . IP”就可以清除IIS日志中有關該IP的連接記錄同時保留其它IP記錄。如果管理做了防范,比如更改了IIS日志的路徑,攻擊者在確定了日志的路徑后,也可以通過該工具進行清除,其操作是,在命令行下執行“CleanIISLog IIS日志路徑 IP地址”來清除指定IIS路徑的IP記錄。(圖4)

日志服務器

  二、打造日志服務器保護日志

  通過上面的演示可以看到,如果將服務器的日志保存在本地是非常不安全的。而且,如果企業中的服務器非常多的話,查看日志會非常麻煩。基于以上考慮,打造專門的日志服務器,即有利于服務器日志的備份又有利用于集中管理。

  筆者的做法是,搭建一個FTP服務器用來日志的集中和備份,可以在服務器中通過專門的工具或者計劃任務來實現日志的自動上傳備份。這部分內容比較簡單,筆者就不演示了。其實不僅可以將服務器日志備份到專門的日志服務器上,日志服務器還可以實現網絡設備的日志備份。

  以路由器為例,首先在其上進行設置,指定記錄日志的服務器,最后通過FTP協議將日志數據傳輸到FTP服務器上。搭建FTP服務器可以利用IIS的FTP或者Serv-u,但是筆者覺得IIS的FTP在權限分配上不夠方便,而Serv-u有漏洞太多,因此推薦TYPSoft FTP。

  1、架設日志服務器

  TYPSoft FTP是綠色軟件,下載解壓后雙擊ftpserv.exe文件,啟動typsoft fip主程序。啟動后,點擊主界面菜單中的“設定→用戶”,建立新賬戶log。接著在用戶界面中設置log賬號所對應的用戶密碼和日志保存的目錄,最后點擊“保存”按鈕使設置生效,這樣日志服務器就架好了。(圖5)

日志服務器

  2、日志服務器的指定

  當搭建好日志服務器后,只需要到相應的網絡設置中通過SYSLOG或LOG命令指定要保存日志的服務器地址即可,同時加上設置好的賬戶名和密碼即可完成傳輸配置工作。下面筆者就以Cisco6509設備上配置及指定日志服務器為例。

  正常登錄到設備上然后在全局配置模式下輸入logging 192.168.1.10,它的意思是在路由器上指定日志服務器地址為192.168.1.10。接著輸入logging trap,它的意思是設置日志服務器接收內容,并啟動日志記錄。trap后面可以接參數0到7,不同級別對應不同的情況,可以根據實際情況進行選擇。如果直接使用logging trap進行記錄的話是記錄全部日志。配置完畢后路由交換設備可以發送日志信息,這樣在第一時間就能發現問題并解決。日志服務器的IP地址,只要是能在路由交換設備上ping通日志服務器的IP即可,不一定要局限在同一網段內。因為FTP屬于TCP/IP協議,它是可以跨越網段的。(圖6)

日志服務器

  總結:本文從攻擊者的角度解析對Web日志的刪除和修改,目的是讓大家重視服務器日志的保護。另外,搭建專門的日志服務器不僅可以實現對日志的備份,同時也更利用對日志的集中管理。進一步挖掘日志的服務器的潛能,實現對網絡設備相關日志的保存。

熱詞搜索:

上一篇:無法撥號上網 輕松解決網卡過敏反應
下一篇:讓Vista只能識別自己指定的U盤

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品视频一区二区不卡| 国产精品一区免费视频| 免费人成精品欧美精品| www.在线欧美| 日韩欧美一区在线观看| 亚洲三级电影网站| 国产美女精品人人做人人爽| 欧美日韩在线播放一区| 国产精品美女久久久久aⅴ国产馆| 日本视频一区二区| 在线一区二区三区四区五区| 国产欧美一区二区精品性色超碰| 午夜精品成人在线视频| 精品国产髙清在线看国产毛片| 日韩理论在线观看| 麻豆成人在线观看| 欧美性一区二区| 国产视频在线观看一区二区三区| 日本亚洲免费观看| 精品视频1区2区| 亚洲夂夂婷婷色拍ww47| 2024国产精品| 日本中文字幕一区二区视频| 欧美一a一片一级一片| 亚洲视频在线一区二区| 成人久久18免费网站麻豆| 久久综合九色综合欧美亚洲| 老司机免费视频一区二区| 91麻豆精品国产自产在线观看一区| 一区二区三区在线播放| 色综合中文字幕| 亚洲影院理伦片| 国产精品456| 久久影院视频免费| 国内成人自拍视频| 国产欧美一区二区精品婷婷| 成人性生交大片免费| 国产精品久久久久久福利一牛影视 | 蜜桃视频在线一区| 欧美日本在线一区| 成人免费观看视频| 亚洲女人小视频在线观看| 色婷婷综合久久久中文一区二区| 一区二区三区资源| 欧美日韩国产精选| 久久成人免费电影| 国产欧美综合色| 一本色道久久综合亚洲aⅴ蜜桃| 亚洲精品ww久久久久久p站 | 亚洲综合一二区| 欧美久久久影院| 亚洲6080在线| 欧美日韩国产综合视频在线观看| 亚洲成av人片在线| 日韩欧美一二三区| 成人爽a毛片一区二区免费| 椎名由奈av一区二区三区| 色香蕉久久蜜桃| 日韩黄色小视频| 久久久久久**毛片大全| 色av一区二区| 久久国产精品99久久人人澡| 国产午夜精品一区二区三区嫩草| www.日本不卡| 日本视频在线一区| 中文字幕在线播放不卡一区| 欧美日韩在线三级| 国产剧情av麻豆香蕉精品| 亚洲你懂的在线视频| 日韩视频在线观看一区二区| 不卡视频在线观看| 日韩国产欧美三级| 一区二区三区欧美| 99久久伊人精品| 欧美aaaaaa午夜精品| 国产精品国产三级国产a| 欧美精品自拍偷拍动漫精品| 国产69精品一区二区亚洲孕妇 | 成人午夜碰碰视频| 亚洲不卡av一区二区三区| 国产午夜精品久久久久久久| 欧美在线一二三四区| 成人精品高清在线| 美女尤物国产一区| 亚洲影视资源网| 国产精品你懂的| 日韩欧美一区二区三区在线| 色综合久久久网| 丁香婷婷综合五月| 久久99精品久久久| 一区二区三区精品视频在线| 久久综合九色欧美综合狠狠| 在线亚洲免费视频| 97久久精品人人澡人人爽| 国产在线播放一区三区四| 久久午夜免费电影| 成人黄色网址在线观看| 欧美a一区二区| 亚洲小少妇裸体bbw| 中文字幕佐山爱一区二区免费| 精品国产凹凸成av人网站| 3d动漫精品啪啪一区二区竹菊| 99re成人精品视频| 99热这里都是精品| 成人做爰69片免费看网站| 国内久久精品视频| 美腿丝袜亚洲色图| 美国精品在线观看| 日韩**一区毛片| 蜜乳av一区二区| 老司机精品视频在线| 美女www一区二区| 美女国产一区二区三区| 蜜桃在线一区二区三区| 麻豆精品新av中文字幕| 精品一区二区三区免费视频| 久草精品在线观看| 国产剧情在线观看一区二区| 国产精品自产自拍| 丁香一区二区三区| 99国产精品久| 在线视频你懂得一区二区三区| 91啪九色porn原创视频在线观看| 色综合亚洲欧洲| 欧美色国产精品| 91麻豆精品国产91久久久 | 免费成人在线网站| 久久成人麻豆午夜电影| 狠狠色丁香婷综合久久| 精品在线视频一区| 国产成人av影院| 成人avav影音| 欧美日韩一区精品| 日韩一级片网站| 久久九九影视网| 综合色中文字幕| 欧美aaaaaa午夜精品| 国产精品18久久久久久vr| 成人一区二区在线观看| 色综合久久综合中文综合网| 欧美色欧美亚洲另类二区| 日韩精品中文字幕在线不卡尤物| 国产亚洲精品福利| 亚洲欧美电影一区二区| 午夜久久久久久电影| 国产一区二区三区久久悠悠色av| www..com久久爱| 91精品婷婷国产综合久久性色| 精品国产成人系列| 亚洲男人都懂的| 久久精品国产99久久6| 91蜜桃网址入口| 欧美一区二区福利视频| 国产精品私人自拍| 男女视频一区二区| 99久久精品国产一区二区三区| 亚洲另类在线视频| 激情综合五月婷婷| 在线看不卡av| 国产婷婷一区二区| 丝袜诱惑制服诱惑色一区在线观看| 国产综合色在线| 欧美在线制服丝袜| 国产精品久久久久影院老司| 日韩精品乱码免费| 色诱视频网站一区| 久久精品亚洲乱码伦伦中文 | 日韩一区二区中文字幕| 国产精品传媒入口麻豆| 久久精品99国产国产精| 91福利社在线观看| 中文字幕av资源一区| 日本欧美一区二区在线观看| 不卡视频一二三四| 国产视频一区二区在线| 香蕉影视欧美成人| 一本到三区不卡视频| 久久精品男人天堂av| 日本aⅴ精品一区二区三区 | 久久这里都是精品| 免费看精品久久片| 欧美三级视频在线| 一区二区三区四区乱视频| 国产凹凸在线观看一区二区| 日韩一二在线观看| 视频一区二区三区入口| 欧美影院一区二区| 亚洲国产视频直播| 色综合色狠狠综合色| 亚洲天堂av一区| 97国产一区二区| 中文字幕一区在线观看| 波多野结衣欧美| 国产精品午夜在线| 国产成人在线视频免费播放| 欧美xxxx老人做受| 国产在线精品一区二区不卡了 | 7777精品伊人久久久大香线蕉的 | 久久久亚洲精品一区二区三区| 青青草91视频|