人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

菜鳥必讀:網站被入侵后需做的檢測(1)

菜鳥必讀:網站被入侵后需做的檢測(1)

更新時間:2021-06-23 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
正好是我CIW考完的日子.兄弟打電話給我說服務器密碼不對了.上不去

  分析入侵者都做了些什么!

  記得為了方便在他機器上裝了RADMIN.登陸了一下.密碼也不對了.看來是有人上去了.而且入侵者還拿到了系統管理員權限

  跑到機房.拿出ERD COMMANDER.改了密碼.重啟,進入系統后第一步升級帳戶.多了一個hud$的用戶.administrators組.刪除,再看guest用戶雖然禁用狀態,但是說明內容不對了.仔細一看.administrators組.同樣刪除。接著看了下其他用戶.組別都正常.把遠程連接權限都去掉后.帳號方面算是處理完了.

  接著看看各個硬盤C:\下面有如下文件

  sqlhello.exe
  sqlhello2.exe
  result.txt
  1.bat
  2.bat

  編輯了下1.bat,里面內容都是掃描整個網段.看來是有人拿這臺機器當跳板了.移動所有文件到其他目錄.

  接著審計應用程序,考慮這臺機器的用途和環境
  是WINDOWS2000+IIS+SERV-U

  先看SERV-U審計用戶.看看有沒有別人加system權限的FTP用戶.查看下來沒有.
  執行權限也沒有.鎖定目錄狀態都是對的.

  看了下沒有記錄日志.
  然后看了版本.
  5.0.0.4...ft了.早讓他升級.就是不升.看來是被入侵的第一步.先升級到6.0.0.2
  FTP這里應該沒什么問題了.

  IIS方面的分析:

  開著日志記錄.太好了.等會兒分析日志
  繼續看.其他都是默認配置.先在應用程序映射里把所有的文件類型都刪除干凈只保留.ASP和.ASA

  審計文件權限

  設定各個分區和目錄的權限.

  接著審查木馬情況.由于系統不能重裝.所以只能加固原有已經被入侵的系統,考慮到這個入侵者添加的用戶的情況以及在C根目錄放文件還有日志都是開放等等情況,估計水平不會很高.也不會植入自己編寫的木馬.
  使用了朋友thrkdev編的ATE來查了一遍.看來沒有已知木馬.
  接著查找WEBSHELL,考慮到入侵者水平.最多也就用用海陽.而且最多也就把部分版權信息去掉,搜索所有內容包含lcx的.ASP文件.

  果然.4個文件.
  2005.asp
  ok.asp
  dvbbs7.asp
  aki.asp

  看來分析還是比較準確的.除了dvbbs7.asp有點創意,移動這些文件到其他目錄.供以后審計用.


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 海伦市| 霍城县| 宜州市| 磐安县| 历史| 达孜县| 工布江达县| 枣强县| 双鸭山市| 客服| 新丰县| 房产| 罗甸县| 兴安县| 莎车县| 丰台区| 青河县| 微山县| 清远市| 桐柏县| 开化县| 海原县| 牟定县| 玛多县| 桂阳县| 锡林浩特市| 温州市| 深州市| 临沧市| 龙江县| 巫山县| 乐亭县| 百色市| 邮箱| 霞浦县| 德保县| 潼南县| 乌兰浩特市| 阳东县| 秭归县| 武冈市|