今日精选 ·绝对解密 XP系统中隐藏的10个秘密 ·Windows系统文件详解【大全】 ·配置Windows Server 2008高级防火墙 ·带你现场体验专业服务器机房 ·屏蔽五项功能 让Windows XP极速狂飙 ·木马免杀技术大盘点 ·如何让无线路由信号更强更广 ·各大路由器默认密码(完美汇总经典版) ·如何构建安全的入侵检测系统 ·电脑故障维修判断指导大全(联想内部文件) >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 互联网安全 >> 网站安全 >> 文章正文
蛛丝马迹揪出入侵你服务器凶手
作者:宇文 文章来源:51CTO.com 点击数: 更新时间:2008-4-1 13:14:17

 

这次查询和前两天不大一样。但是都是安徽。这次地址更准确。

  

  自此我们已经得到这个入侵者的重要信息了----IP,如果我们现在报警,然后让警方查询这个时段电信部门的记录。就可以知道这个时间,是谁家的宽带正在使用这个IP,接着就可以上门请他吃饭了(牢饭)o(∩_∩)o…

  引用某“代表“的话——不是不抓你,而是值不值得抓你。当你造成的损失到一定程度的时候,我们会不惜一切代价去追捕你!若要人不知,除非己莫为!所以再这里奉劝各位黑客做事情多多小心,千万不要就乱动人家的网站哦。把黑客攻防技术用在正当用途哦!

  接着我们来分析下朋友服务器出现的漏洞大致有哪些才导致了这次入侵事件:

  1. 磁盘权限没设置过依然Everyone,可以任意跳转目录

  2. 系统长期没有维护不安装补丁(我上去时发现依然2003 sp1一 一!)

  3. 安装了Serv-U并且没有修改过管理端口和默认密码,可以提权

  4. 安装了Mssql\Mysql\Tomcat 貌似还是弱口令

  5. 开放3389

  6. 没有防火墙软件或者硬件,无法阻断反弹木马、利用下载运行木马,或者执行命令让服务器浏览特定网页提权等一系列的问题。再次简单列出是为了提醒大家以后多注意。

  几点建议:

  1. 不定期修改服务器密码

  2. 设置自动升级补丁

  3. 修改默认日志保存路径

  4. 对服务器进行必要的安全设置

  5. 安装正版杀毒软件及防火墙

上一页  [1] [2] [3] 


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:security    责任编辑:security 
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |