人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統(tǒng) > 網絡技術教程 > 詳細頁面

菜鳥必讀:網站被入侵后需做的檢測(1)

菜鳥必讀:網站被入侵后需做的檢測(1)

更新時間:2021-06-23 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發(fā)展的第三階段。
正好是我CIW考完的日子.兄弟打電話給我說服務器密碼不對了.上不去

  分析入侵者都做了些什么!

  記得為了方便在他機器上裝了RADMIN.登陸了一下.密碼也不對了.看來是有人上去了.而且入侵者還拿到了系統(tǒng)管理員權限

  跑到機房.拿出ERD COMMANDER.改了密碼.重啟,進入系統(tǒng)后第一步升級帳戶.多了一個hud$的用戶.administrators組.刪除,再看guest用戶雖然禁用狀態(tài),但是說明內容不對了.仔細一看.administrators組.同樣刪除。接著看了下其他用戶.組別都正常.把遠程連接權限都去掉后.帳號方面算是處理完了.

  接著看看各個硬盤C:\下面有如下文件

  sqlhello.exe
  sqlhello2.exe
  result.txt
  1.bat
  2.bat

  編輯了下1.bat,里面內容都是掃描整個網段.看來是有人拿這臺機器當跳板了.移動所有文件到其他目錄.

  接著審計應用程序,考慮這臺機器的用途和環(huán)境
  是WINDOWS2000+IIS+SERV-U

  先看SERV-U審計用戶.看看有沒有別人加system權限的FTP用戶.查看下來沒有.
  執(zhí)行權限也沒有.鎖定目錄狀態(tài)都是對的.

  看了下沒有記錄日志.
  然后看了版本.
  5.0.0.4...ft了.早讓他升級.就是不升.看來是被入侵的第一步.先升級到6.0.0.2
  FTP這里應該沒什么問題了.

  IIS方面的分析:

  開著日志記錄.太好了.等會兒分析日志
  繼續(xù)看.其他都是默認配置.先在應用程序映射里把所有的文件類型都刪除干凈只保留.ASP和.ASA

  審計文件權限

  設定各個分區(qū)和目錄的權限.

  接著審查木馬情況.由于系統(tǒng)不能重裝.所以只能加固原有已經被入侵的系統(tǒng),考慮到這個入侵者添加的用戶的情況以及在C根目錄放文件還有日志都是開放等等情況,估計水平不會很高.也不會植入自己編寫的木馬.
  使用了朋友thrkdev編的ATE來查了一遍.看來沒有已知木馬.
  接著查找WEBSHELL,考慮到入侵者水平.最多也就用用海陽.而且最多也就把部分版權信息去掉,搜索所有內容包含lcx的.ASP文件.

  果然.4個文件.
  2005.asp
  ok.asp
  dvbbs7.asp
  aki.asp

  看來分析還是比較準確的.除了dvbbs7.asp有點創(chuàng)意,移動這些文件到其他目錄.供以后審計用.


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 昌都县| 昌乐县| 南郑县| 贡嘎县| 万载县| 新巴尔虎左旗| 巫山县| 运城市| 张家港市| 宁化县| 法库县| 北川| 镇宁| 神农架林区| 五指山市| 襄城县| 齐河县| 依兰县| 秦安县| 南召县| 新和县| 攀枝花市| 郁南县| 海淀区| 瓮安县| 巴林左旗| 襄垣县| 盐山县| 中西区| 栖霞市| 马龙县| 玉田县| 建湖县| 永川市| 阳春市| 汤阴县| 仁化县| 开江县| 仙桃市| 兰考县| 盈江县|