国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows 2000服務器入侵檢測技巧(二)
2011-03-16   中國教育網

入侵檢測系統并不是萬能的,高昂的價格也讓人退卻,而且,單個服務器或者小型網絡配置入侵檢測系統或者防火墻等投入也太大了。在以前的文章中我們已經介紹了一部分Windows2000服務器入侵檢測是怎樣的過程的內容,今天我們繼續介紹。

對于WWW服務入侵的前兆檢測

對于網絡上開放的服務器來說,WWW服務是最常見的服務之一。基于80端口的入侵也因此是最普遍的。很多sceipt kids就對修改WEB頁面非常熱衷。WWW服務面對的用戶多,流量相對來說都很高,同時WWW服務的漏洞和相應的入侵方法和技巧也非常多,并且也相對容易,很多“黑客”使用的漏洞掃描器就能夠掃描80端口的各種漏洞,比如wwwscan 、X-scanner等,甚至也有只針對80端口的漏洞掃描器。Windows系統上提供WWW服務的IIS也一直漏洞不斷,成為系統管理員頭疼的一部分。

雖然80端口入侵和掃描很多,但是80端口的日志記錄也非常容易。IIS提供記錄功能很強大的日志記錄功能。在“Internet 服務管理器”中站點屬性可以啟用日志記錄。默認情況下日志都存放在%WinDir%System32LogFiles,按照每天保存在exyymmdd.log文件中。這些都可以進行相應配置,包括日志記錄的內容。

在配置IIS的時候應該讓IIS日志盡量記錄得盡量詳細,可以幫助進行入侵判斷和分析。現在我們要利用這些日志來發現入侵前兆,或者來發現服務器是否被掃描。打開日志文件,我們能夠得到類似這樣的掃描記錄(以Unicode漏洞舉例):

  1. 2002-03-10 05:42:27 192.168.1.2 - 192.168.1.1 80 HEAD /script/..蠟../..蠟../..  
  2.  
  3. 蠟../winnt/system32/cmd.exe /c+dir 404 -  
  4.  
  5. 2002-03-10 05:42:28 192.168.1.2 - 192.168.1.1 80  
  6.  
  7. GET /script/..?../..?../..?../winnt/system32/cmd.exe /c+dir 404 - 

需要注意類似這樣的內容:

/script/..?../..?../..?../winnt/system32/cmd.exe /c+dir 404

如果是正常用戶,那么他是不會發出這樣的請求的,這些是利用IIS的Unicode漏洞掃描的結果。后面的404表示并沒有這樣的漏洞。如果出現的是200,那么說明存在Unicode漏洞,也說明它已經被別人掃描到了或者已經被人利用了。不管是404或者200,這些內容出現在日志中,都表示有人在掃描(或者利用)服務器的漏洞,這就是入侵前兆。日志也記錄下掃描者的來源:192.168.1.2這個IP地址。

再比如這個日志:

2002-03-10 06:17:50 192.168.1.2 - 192.168.1.1 80 HEAD / - 400 -

這是一個使用HEAD請求來掃描WWW服務器軟件類型的記錄,攻擊者能夠通過了解WWW使用的軟件來選擇掃描工具掃描的范圍。

IIS通常都能夠記錄下所有的請求,這里面包含很多正常用戶的請求記錄,這也讓IIS的日志文件變得非常龐大,上十兆或者更大,人工瀏覽分析就變得不可取。這時可以使用一些日志分析軟件,幫助日志分析。或者使用下面這個簡單的命令來檢查是否有Unicode漏洞的掃描事件存在:

find /I "winnt/system32/cmd.exe" C:logex020310.log

“find”這個命令就是在文件中搜索字符串的。我們可以根據掃描工具或者漏洞情況建立一個敏感字符串列表,比如“HEAD”、“cmd.exe”(Unicode漏洞)、“.ida”“.idq”(IDA/IDQ遠程溢出漏洞)、“.printer”(Printer遠程溢出漏洞)等等。

對于FTP等服務入侵的前兆檢測

根據前面對于WWW服務入侵前兆的檢測,我們可以照樣來檢測FTP或者其他服務(POP、SMTP等)。以FTP服務來舉例,對于FTP服務,通常最初的掃描或者入侵必然是進行帳號的猜解。對于IIS提供的FTP服務,也跟WWW服務一樣提供了詳盡的日志記錄(如果使用其他的FTP服務軟件,它們也應該有相應的日志記錄)。

我們來分析這些日志:

  1. 2002-03-10 06:41:19 192.168.21.130 administrator [36]USER administrator 331  
  2.  
  3. 2002-03-10 06:41:19 192.168.21.130 - [36]PASS - 530 

這表示用戶名administrator請求登錄,但是登錄失敗了。當在日志中出現大量的這些登錄失敗的記錄,說明有人企圖進行FTP的帳號猜解。這就是從FTP服務來入侵的入侵前兆。

分析這些日志的方法也跟前面分析WWW服務的日志方法類似。因為FTP并不能進行帳號的枚舉,所以,如果發現有攻擊者猜測的用戶名正好和你使用的帳號一致,那么就需要修改帳號并加強密碼長度。

入侵檢測是防火墻的合理補充,幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。希望大家多多掌握入侵檢測的知識,以有效地保護自己的計算機。

原文鏈接:http://netsecurity.51cto.com/art/201103/249240.htm

熱詞搜索:

上一篇:合理分配優先級別 如何鑒定安全風險
下一篇:Windows 2000服務器入侵檢測技巧(一)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲动漫第一页| 欧美日韩精品三区| 在线日韩国产精品| 26uuu国产一区二区三区| 亚洲制服丝袜av| 福利视频网站一区二区三区| 91精品国产麻豆| 亚洲一区二区视频在线观看| 国产99久久久精品| 日韩精品一区二区三区视频| 日日夜夜精品视频免费| 91色porny蝌蚪| 国产精品久久国产精麻豆99网站| 精品无人区卡一卡二卡三乱码免费卡 | 岛国一区二区在线观看| 欧美电影在哪看比较好| 亚洲精品综合在线| 91亚洲国产成人精品一区二三| 日本一区二区三区在线不卡 | 日韩欧美的一区二区| 午夜视频在线观看一区| 在线国产亚洲欧美| 一区二区三区在线免费观看| 99精品国产视频| 成人免费在线观看入口| 99综合影院在线| 国产精品国产三级国产普通话蜜臀 | 精品日韩99亚洲| 免费在线观看精品| 欧美成人a视频| 久久不见久久见免费视频7| 在线播放中文字幕一区| 日本aⅴ亚洲精品中文乱码| 91麻豆精品国产91久久久使用方法| 亚洲国产婷婷综合在线精品| 91福利国产精品| 亚洲第一成年网| 欧美日韩精品免费| 青青草国产精品亚洲专区无| 日韩精品一区二区三区视频在线观看| 免费人成黄页网站在线一区二区| 精品免费国产二区三区| 国产一区在线观看视频| 欧美国产1区2区| 91视视频在线观看入口直接观看www| 亚洲精品视频在线看| 色综合激情五月| 香蕉影视欧美成人| 欧美一级午夜免费电影| 国产成人综合在线观看| 综合亚洲深深色噜噜狠狠网站| 在线视频欧美区| 视频一区二区三区入口| 亚洲精品一线二线三线无人区| 国产91色综合久久免费分享| 亚洲欧美日韩系列| 欧美一区二区三区视频在线观看| 狠狠久久亚洲欧美| 日韩一区有码在线| 欧美一级高清片在线观看| 国产精品一区二区在线观看不卡| 国产精品久久久久久久蜜臀| 欧美网站大全在线观看| 国内精品伊人久久久久av影院 | 欧美亚一区二区| 久久99九九99精品| 亚洲欧美偷拍卡通变态| 91精品综合久久久久久| 成人三级在线视频| 亚洲高清久久久| 欧美高清在线精品一区| 欧美精品成人一区二区三区四区| 国产精品一区一区三区| 亚洲国产欧美另类丝袜| 国产欧美一区二区三区网站| 欧美老人xxxx18| av一区二区久久| 看片的网站亚洲| 樱花影视一区二区| 欧美精品一区二区三| 欧美色爱综合网| 99久久国产综合色|国产精品| 丝袜亚洲精品中文字幕一区| 亚洲欧洲精品一区二区三区 | 亚洲精品视频一区| 国产日韩精品久久久| 日韩你懂的在线观看| 日本道精品一区二区三区| 国产麻豆日韩欧美久久| 男女男精品视频网| 亚洲电影欧美电影有声小说| 国产精品免费av| 精品国产91久久久久久久妲己| 欧美日韩国产精品自在自线| 色94色欧美sute亚洲线路一ni | 蜜桃视频在线观看一区二区| 亚洲男人的天堂网| 中文字幕成人网| 久久亚洲二区三区| 日韩精品中文字幕一区二区三区 | 色综合中文字幕国产 | 一区二区三区成人| 国产精品卡一卡二卡三| 久久免费午夜影院| 欧美精品一区二区三区久久久| 欧美老年两性高潮| 欧美精品第一页| 欧美日韩在线一区二区| 91黄视频在线观看| 一本色道久久综合狠狠躁的推荐| 国产成人午夜精品5599| 国产成人av影院| 国产凹凸在线观看一区二区| 国内精品嫩模私拍在线| 国产麻豆精品在线观看| 国产激情一区二区三区桃花岛亚洲| 黄页视频在线91| 国产激情偷乱视频一区二区三区| 国产最新精品精品你懂的| 国产乱色国产精品免费视频| 国产一区二区美女诱惑| 国产精品一二三四| 东方aⅴ免费观看久久av| 国产99久久久国产精品免费看 | 国产美女视频一区| 国产精品99久久不卡二区| 粉嫩av一区二区三区在线播放| 国产精品一二一区| 不卡一二三区首页| 91丨porny丨户外露出| 欧美午夜一区二区三区| 欧美老人xxxx18| 日韩精品专区在线影院观看| 国产亚洲人成网站| 最近日韩中文字幕| 婷婷中文字幕一区三区| 久久精品国产99久久6| 成人自拍视频在线观看| 色综合久久六月婷婷中文字幕| 欧美性生活影院| 精品久久一区二区| 亚洲色图一区二区| 青青草一区二区三区| 国产精品一色哟哟哟| 色综合欧美在线视频区| 日韩欧美成人一区二区| 国产精品对白交换视频| 亚洲1区2区3区4区| 国产久卡久卡久卡久卡视频精品| 成人av网站大全| 欧美日韩国产高清一区| 国产女同性恋一区二区| 亚洲国产精品久久人人爱蜜臀| 精品午夜久久福利影院| 色婷婷综合中文久久一本| 欧美理论片在线| 国产精品久久久久9999吃药| 日本不卡一区二区| www.综合网.com| 精品少妇一区二区三区日产乱码| 国产日韩欧美综合在线| 午夜精品福利久久久| 成人免费看黄yyy456| 日韩一区二区在线观看视频| 综合色中文字幕| 国产美女精品一区二区三区| 欧美日韩免费一区二区三区| 国产日韩欧美精品在线| 日本不卡免费在线视频| 色噜噜狠狠成人网p站| 久久久久久久久久久久久女国产乱 | 欧美激情中文字幕一区二区| 日韩国产一二三区| 欧美性猛交xxxxxx富婆| 国产精品免费av| 国产乱淫av一区二区三区| 日韩欧美123| 亚洲国产一二三| 欧美亚洲日本国产| 亚洲综合免费观看高清在线观看| 国产.欧美.日韩| 久久夜色精品国产噜噜av | 精品国产伦一区二区三区观看体验 | 成人亚洲一区二区一| 久久伊人中文字幕| 麻豆国产一区二区| 日韩一区二区三区精品视频| 亚洲精品视频观看| av日韩在线网站| 国产精品久久久爽爽爽麻豆色哟哟| 激情综合亚洲精品| 欧美成人三级在线| 久久99精品国产.久久久久久| 777亚洲妇女| 首页国产丝袜综合| 91精品午夜视频| 日韩高清不卡一区二区三区| 欧美精品 日韩| 日本美女一区二区三区| 精品久久久久久久久久久院品网 |