欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

Windows2003服務器入侵前兆檢測_Windows教程

編輯Tag賺U幣

入侵檢測系統(IDS)是防火墻的合理補充,它幫助安全系統發現可能的入侵前兆,并對付網絡攻擊。入侵檢測系統能在不影響網絡性能的情況下對網絡進行監測,提供對內部攻擊、外部攻擊和誤操作的實時保護,能夠擴展系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。但是,入侵檢測系統并不是萬能的,高昂的價格也讓人退卻,而且,單個服務器或者小型網絡配置入侵檢測系統或者防火墻等投入也太大了。

一、對于WWW服務入侵的前兆檢測

對于網絡上開放的服務器來說,WWW服務是最常見的服務之一。基于80端口的入侵也因此是最普遍的。很多sceipt kids就對修改WEB頁面非常熱衷。WWW服務面對的用戶多,流量相對來說都很高,同時WWW服務的漏洞和相應的入侵方法和技巧也非常多,并且也相對容易,很多“黑客”使用的漏洞掃描器就能夠掃描80端口的各種漏洞,比如wwwscan 、X-scanner等,甚至也有只針對80端口的漏洞掃描器。Windows系統上提供WWW服務的IIS也一直漏洞不斷,成為系統管理員頭疼的一部分。

雖然80端口入侵和掃描很多,但是80端口的日志記錄也非常容易。IIS提供記錄功能很強大的日志記錄功能。在“Internet 服務管理器”中站點屬性可以啟用日志記錄。默認情況下日志都存放在%WinDir%System32LogFiles,按照每天保存在exyymmdd.log文件中。這些都可以進行相應配置,包括日志記錄的內容。

在配置IIS的時候應該讓IIS日志盡量記錄得盡量詳細,可以幫助進行入侵判斷和分析,F在我們要利用這些日志來發現入侵前兆,或者來發現服務器是否被掃描。打開日志文件,我們能夠得到類似這樣的掃描記錄(以Unicode漏洞舉例):

2002-03-10 05:42:27 192.168.1.2 - 192.168.1.1 80 HEAD /script/..蠟../..蠟../..

蠟../winnt/system32/cmd.exe /c+dir 404 -

2002-03-10 05:42:28 192.168.1.2 - 192.168.1.1 80

GET /script/..?../..?../..?../winnt/system32/cmd.exe /c+dir 404 -

需要注意類似這樣的內容:

/script/..?../..?../..?../winnt/system32/cmd.exe /c+dir 404

如果是正常用戶,那么他是不會發出這樣的請求的,這些是利用IIS的Unicode漏洞掃描的結果。后面的404表示并沒有這樣的漏洞。如果出現的是200,那么說明存在Unicode漏洞,也說明它已經被別人掃描到了或者已經被人利用了。不管是404或者200,這些內容出現在日志中,都表示有人在掃描(或者利用)服務器的漏洞,這就是入侵前兆。日志也記錄下掃描者的來源:192.168.1.2這個IP地址。

再比如這個日志:

2002-03-10 06:17:50 192.168.1.2 - 192.168.1.1 80 HEAD / - 400 -

這是一個使用HEAD請求來掃描WWW服務器軟件類型的記錄,攻擊者能夠通過了解WWW使用的軟件來選擇掃描工具掃描的范圍。

IIS通常都能夠記錄下所有的請求,這里面包含很多正常用戶的請求記錄,這也讓IIS的日志文件變得非常龐大,上十兆或者更大,人工瀏覽分析就變得不可取。這時可以使用一些日志分析軟件,幫助日志分析。或者使用下面這個簡單的命令來檢查是否有Unicode漏洞的掃描事件存在:

find /I "winnt/system32/cmd.exe" C:logex020310.log

“find”這個命令就是在文件中搜索字符串的。我們可以根據掃描工具或者漏洞情況建立一個敏感字符串列表,比如“HEAD”、“cmd.exe”(Unicode漏洞)、“.ida”“.idq”(IDA/IDQ遠程溢出漏洞)、“.printer”(Printer遠程溢出漏洞)等等。

二、對于FTP等服務入侵的前兆檢測

根據前面對于WWW服務入侵前兆的檢測,我們可以照樣來檢測FTP或者其他服務(POP、SMTP等)。以FTP服務來舉例,對于FTP服務,通常最初的掃描或者入侵必然是進行帳號的猜解。對于IIS提供的FTP服務,也跟WWW服務一樣提供了詳盡的日志記錄(如果使用其他的FTP服務軟件,它們也應該有相應的日志記錄)。

我們來分析這些日志:

2002-03-10 06:41:19 192.168.21.130 administrator [36]USER administrator 331

2002-03-10 06:41:19 192.168.21.130 - [36]PASS - 530

這表示用戶名administrator請求登錄,但是登錄失敗了。當在日志中出現大量的這些登錄失敗的記錄,說明有人企圖進行FTP的帳號猜解。這就是從FTP服務來入侵的入侵前兆。

分析這些日志的方法也跟前面分析WWW服務的日志方法類似。因為FTP并不能進行帳號的枚舉,所以,如果發現有攻擊者猜測的用戶名正好和你使用的帳號一致,那么就需要修改帳號并加強密碼長度。

三、系統帳號密碼猜解入侵的前兆檢測

對于Windows 2003服務器來說,一個很大的威脅也來自系統帳號密碼的猜解,因為如果配置不佳的服務器允許進行空會話的建立,這樣,攻擊者能夠進行遠程的帳號枚舉等,然后根據枚舉得到的帳號進行密碼的猜測。即使服務器拒絕進行空會話的建立,攻擊者同樣能夠進行系統帳號的猜測,因為基本上很多服務器的系統管理員都使用administrator、admin、root等這樣的帳號名。那些黑客工具,比如“流光”等,就可以進行這樣的密碼猜測,通過常用密碼或者進行密碼窮舉來破解系統帳號的密碼。

要檢測通過系統帳號密碼猜解的入侵,需要設置服務器安全策略,在審核策略中進行記錄,需要審核記錄的基本事件包括:審核登錄事件、審核帳戶登錄事件、帳戶管理事件。審核這些事件的“成功、失敗”,然后我們可以從事件查看器中的安全日志查看這些審核記錄。

比如:如果我們在安全日志中發現了很多失敗審核,就說明有人正在進行系統帳號的猜解。我們查看其中一條的詳細內容,可以看到:

登錄失。

原因:用戶名未知或密碼錯誤

用戶名:administrator

域:ALARM

登錄類型:3

登錄過程:NtLmSsp

身份驗證程序包:MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

工作站名:REFDOM

進行密碼猜解的攻擊者打算猜測系統帳號administrator的密碼,攻擊者的來源就是工作站名:REFDOM,這里記錄是攻擊者的計算機名而不是他的IP地址。

當我們發現有人打算進行密碼猜解的時候,就需要對相應的配置和策略進行修改。比如:對IP地址進行限制、修改被猜解密碼的帳號的帳號名、加強帳號密碼的長度等等來應對這樣的入侵。

四、終端服務入侵的前兆檢測

Windows2003 提供終端控制服務(Telminal Service),它是一個基于遠程桌面協議(RDP)的工具,方便管理員進行遠程控制,是一個非常好的遠程控制工具。終端服務使用的界面化控制讓管理員使用起來非常輕松而且方便,速度也非?,這一樣也讓攻擊者一樣方便。而且以前終端服務存在輸入法漏洞,可以繞過安全檢查獲得系統權限。對于打開終端服務的服務器來說,很多攻擊者喜歡遠程連接,看看服務器的樣子(即使他們根本沒有帳號)。

對終端服務進行的入侵一般在系統帳號的猜解之后,攻擊者利用猜解得到的帳號進行遠程終端連接和登錄。

在管理工具中打開遠程控制服務配置,點擊"連接",右擊你想配置的RDP服務(比如 RDP-TCP(Microsoft RDP 5.0),選中書簽"權限",點擊"高級",加入一個Everyone組,代表所有的用戶,然后審核他的"連接"、"斷開"、"注銷"的成功和"登錄"的成功和失敗,這個審核是記錄在安全日志中的,可以從"管理工具"->"日志查看器"中查看。但是這個日志就象前面的系統密碼猜解那樣,記錄的是客戶端機器名而不是客戶端的IP地址。我們可以做一個簡單的批處理bat文件(文件名為TerminalLog.bat),用它來記錄客戶端的IP,文件內容是:

time /t >>Terminal.log

netstat -n -p tcp | find ":3389">>Terminal.log

start Explorer

端服務使用的端口是TCP 3389,文件第一行是記錄用戶登錄的時間,并把這個時間記入文件Terminal.log中作為日志的時間字段;第二行是記錄用戶的IP地址,使用netstat來顯示當前網絡連接狀況的命令,并把含有3389端口的記錄到日志文件中去。這樣就能夠記錄下對方建立3389連接的IP地址了。

要設置這個程序運行,可以在終端服務配置中,登錄腳本設置指定TerminalLOG.bat作為用戶登錄時需要打開的腳本,這樣每個用戶登錄后都必須執行這個腳本,因為默認的腳本是Explorer(資源管理器),所以在Terminal.bat的最后一行加上了啟動Explorer的命令start Explorer,如果不加這一行命令,用戶是沒有辦法進入桌面的。當然,可以把這個腳本寫得更加強大,但是請把日志記錄文件放置到安全的目錄中去。

通過Terminal.log文件記錄的內容,配合安全日志,我們就能夠發現通過終端服務的入侵事件或者前兆了。

對于Windows2003服務器來說,上面四種入侵是最常見的,也占入侵Windows2003事件的絕大多數。從上面的分析,我們能夠及時地發現這些入侵的前兆,根據這些前兆發現攻擊者的攻擊出發點,然后采取相應的安全措施,以杜絕攻擊者入侵。

我們也可以從上面分析認識到,服務器的安全配置中各種日志記錄和事件審核的重要性。這些日志文件在被入侵后是攻擊者的重要目標,他們會刪除和修改記錄,以便抹掉他們的入侵足跡。因此,對于各種日志文件,我們更應該好好隱藏并設置權限等保護起來。同時,僅僅記錄日志而不經常性地查看和分析,那么所有的工作就等于白做了。

在安全維護中,系統管理員應該保持警惕,并熟悉黑客使用的入侵手段,做好入侵前兆的檢測和分析,這樣才能未雨綢繆,阻止入侵事件的發生。

來源:網絡搜集//所屬分類:Windows教程/更新時間:2011-12-08
相關Windows教程
免费看av不卡| 久久久精品高清| 欧美精品一区二区成人| 国产精品qvod| 久久久久久久综合| 日韩在线观看视频免费| av不卡在线免费观看| 国产小视频在线观看免费| 美女福利一区| 6—12呦国产精品| 亚洲av无码国产综合专区| 韩日成人av| 欧美视频在线免费看| 国产精品人人做人人爽| 无码国产精品久久一区免费| www.成人影院| 国产麻豆成人传媒免费观看| 亚洲男女性事视频| 91精品国产毛片武则天| 一级黄色av片| 激情综合视频| 88在线观看91蜜桃国自产| 狠狠色综合网站久久久久久久| 亚洲国产精品女人| 日韩三级视频在线| 成人系列视频| 欧美日韩国产影院| 成人欧美一区二区三区黑人孕妇 | www..com日韩| 午夜视频网站在线观看| 国产真实久久| 91精品婷婷国产综合久久 | 亚洲精品理论片| 成人国产精品久久| 91蜜桃网址入口| 麻豆成人在线看| 人人干人人干人人| 天堂av手机版| 福利电影一区二区三区| 久久色免费在线视频| 日本爱爱免费视频| 亚洲女同av| a级高清视频欧美日韩| 成年无码av片在线| 久久久久xxxx| 色8久久久久| 国产欧美日韩视频在线观看| 欧美一级大片在线观看| 亚洲视频天天射| 97精品久久| 伊人色综合久久天天| 国产剧情久久久久久| 美女100%无挡| 九九亚洲视频| 欧美性极品少妇精品网站| 国语精品中文字幕| 黄色激情视频在线观看| 欧美日韩免费| 精品国产三级电影在线观看| 日本美女爱爱视频| 国产成人免费看一级大黄| 激情伊人五月天久久综合| 中文字幕视频一区二区在线有码| 午夜啪啪福利视频| 国产一区二区在线不卡| 老司机精品视频在线| 在线丨暗呦小u女国产精品| 美女黄色片视频| 88xx成人永久免费观看| 亚洲国产精品激情在线观看| 国产精品青青在线观看爽香蕉 | 韩国三级大全久久网站| 亚洲欧美综合在线精品| 92裸体在线视频网站| 成年人二级毛片| 手机看片福利日韩| 国产免费高清av| 国产在线视频一区二区三区| 久久6免费高清热精品| 天天干天天色天天干| 亚洲成av人片在线观看www| 亚洲制服丝袜一区| 久久99久久精品国产| 特级西西444www大精品视频免费看| 国产精品成人一区二区不卡| 欧美日韩视频在线观看一区二区三区 | 神马久久一区二区三区| 欧洲亚洲国产日韩| 日本免费在线视频观看| 动漫av一区二区三区| 91小视频在线免费看| 国产精品999999| 来吧亚洲综合网| 亚洲激情婷婷| 一本色道久久88精品综合| 中文字幕亚洲影院| 久久九九热re6这里有精品| 色婷婷综合久久久中文字幕| 一区精品视频| 肥臀熟女一区二区三区| 久久久久久久网| 欧美日韩小视频| 欧美大奶子在线| 中文字幕日韩综合| 欧美重口另类| 欧美高清视频在线高清观看mv色露露十八 | 欧美激情一区在线观看| 国产综合福利在线| 国产在线拍揄自揄拍| 免播放器亚洲一区| 久久久久久久久爱| 成人做爰69片免网站| 亚洲香蕉网站| 日韩中文字幕在线视频| 年下总裁被打光屁股sp | 亚洲欧洲国产精品久久| 国产片高清在线观看| 久久免费电影网| 97在线电影| 一级一级黄色片| 99久久久精品| 亚洲aaa激情| 无码人妻丰满熟妇奶水区码| 成人深夜视频在线观看| 国产精品一区二区久久精品| 欧美成人精品欧美一级乱黄| 国内精品伊人久久久久av影院| 中文字幕精品一区二区精品| 国产吃瓜黑料一区二区| 久久激情电影| 亚洲网址你懂得| 欧美成人三级伦在线观看| 欧美在线亚洲综合一区| 日韩在线视频中文字幕| 性猛交ⅹxxx富婆video | 51国偷自产一区二区三区| 亚洲综合久久网| eeuss影院一区二区三区| 亚洲综合日韩在线| 正在播放亚洲精品| 久久久国际精品| 久久精品国产精品国产精品污| 91午夜精品亚洲一区二区三区| 久久都是精品| 天天综合国产| 制服丝袜一区二区三区| 色综合色综合色综合色综合| 久久久久97| 欧美精品一区视频| 亚洲精品久久久久久| 911精品美国片911久久久| 久久精品成人欧美大片| 青青青视频在线播放| 美国毛片一区二区三区| 国产精品久久久久久久久影视 | 久久视频免费在线| 色综合视频一区二区三区44| 欧美视频日韩视频| 欧美精品性生活| 国产精品7m凸凹视频分类| 正在播放国产一区| 在线看片中文字幕| 毛片av一区二区| 国产一区香蕉久久| 国产麻豆免费观看| 伊人开心综合网| 欧美 亚洲 视频| 福利在线一区| 老司机精品在线| 国产精品久久久久影院亚瑟| 亚洲精品无人区| 祥仔av免费一区二区三区四区| 亚洲资源在线观看| 日韩国产一级片| 亚洲裸色大胆大尺寸艺术写真| 4438成人网| 人妻精品久久久久中文字幕69| 最近国产精品视频| 亚洲性69xxxbbb| 日本激情视频一区二区三区| 国产一区二区精品久久91| 91久久在线视频| 丰满少妇一级片| 欧美日韩国产麻豆| 动漫av免费观看| 在线看片不卡| 欧美制服第一页| 中文字幕在线观看国产| 一区二区欧美精品| 无码人妻丰满熟妇区毛片18| 日韩一区三区| 亚洲91精品在线观看| 一级片免费在线播放| 中文字幕一区二区不卡| 亚洲天堂福利av| 日韩久久精品成人| 国产精品一二三区在线观看| 激情小说亚洲一区| 国产精品三区四区| 中文字幕日本一区二区| 日韩欧美在线网站| 一二三不卡视频| 国产裸体歌舞团一区二区| 精品欧美一区二区久久久伦 | 国产欧美大片| 国产精品99久久久久久人 | 亚洲最大成人在线| 毛茸茸多毛bbb毛多视频| 蜜臀av性久久久久av蜜臀妖精 | 欧美在线亚洲在线| 91在线视频国产| 色哟哟国产精品免费观看| 色哟哟免费视频| 秋霞国产午夜精品免费视频| 国产在线欧美日韩| 精品一区二区三区四区五区| 亚洲日本欧美日韩高观看| 日韩va亚洲va欧美va清高| 国产日韩亚洲欧美综合| 久久av综合网| 中文字幕人成人乱码| 国产精品看片资源| 无码精品一区二区三区在线| 日韩一二三四区| 美国黑人一级大黄| 久久影视一区二区| 男人用嘴添女人下身免费视频| 美女久久久久| 久久久免费高清电视剧观看| 国产农村老头老太视频| 在线一区二区三区做爰视频网站| 精品少妇无遮挡毛片| 夜夜精品视频| 国产91亚洲精品一区二区三区| 亚洲精品成人电影| 欧美日韩第一区日日骚| 欧美激情 一区| 久久精品亚洲国产奇米99| 色欲色香天天天综合网www| 欧美777四色影| 亚洲综合中文字幕68页| 日韩一区二区三区四区五区 | 日韩一区二区三区国产| 久久国产乱子伦精品| 日韩欧美国产成人| 久久性爱视频网站| www.亚洲激情.com| 国产欧美日韩小视频| 99在线精品视频免费观看软件| 精品视频无码一区二区三区| 在线日韩一区| 97人人爽人人喊人人模波多 | 亚洲视频碰碰| 亚洲va欧美va在线观看| 亚洲精品tv| 日韩中文字幕不卡视频| 一级片视频免费| 欧美精品电影在线播放| 手机av在线看| 亚洲中国最大av网站| 黄色在线免费播放| 久久午夜色播影院免费高清| 北条麻妃在线观看| 奇米色一区二区三区四区| 中文精品一区二区三区| 婷婷亚洲五月| 97se在线视频| 伊人春色之综合网| 国产成人精品一区二区| 日韩一级视频| 欧美激情亚洲激情| 午夜视频1000| 综合国产在线视频| 国产免费不卡视频| 亚洲精品福利在线| 精品视频久久久久| 亚洲大尺度网站| 亚洲自拍偷拍网站| 日本国产在线视频| 久久精品免视看| 亚洲国产日韩欧美在线观看| 国产在线精品视频| 中文字幕亚洲二区| 亚洲人成无码网站久久99热国产 | 国产无套粉嫩白浆内谢| 疯狂欧美牲乱大交777| 瑟瑟视频在线观看| 一色屋精品亚洲香蕉网站| 欧美图片自拍偷拍| 日本一区二区免费在线观看视频 | 日本一区二区三区播放| 久久久久久久国产精品| 第四色男人最爱上成人网| 北条麻妃在线一区二区| 亚洲国产精品国自产拍久久| 亚洲午夜久久久久久久| 精品久久久久成人码免费动漫| 欧美一区二区三区免费视频| 日韩精品――中文字幕| 欧美群妇大交群中文字幕| 国产奶水涨喷在线播放| 欧美男女性生活在线直播观看| 日本免费网站视频| 一区二区三区精品视频| av中文字幕免费观看| 亚洲夂夂婷婷色拍ww47| 欧美激情 一区| 欧美日韩国产一区中文午夜| 亚洲欧美精品aaaaaa片| 日本精品视频一区二区| 久久久久国产精品夜夜夜夜夜| 亚洲线精品一区二区三区| 极品人妻videosss人妻| 亚洲一卡二卡三卡四卡无卡久久| 精品人妻伦一二三区久| 中文在线免费一区三区高中清不卡| 另类小说色综合| a亚洲天堂av| 日韩不卡的av| 国产精品久久久久久妇女6080| 视频二区在线播放| 91视频免费播放| 国产伦精品一区二区三区妓女下载 | 国产在线观看免费播放| 亚洲欧洲成人自拍| 欧美激情视频二区| 欧美性猛交xxxxx水多| 精品亚洲永久免费| 日韩一区二区三区电影在线观看| 东方av正在进入| 精品污污网站免费看| 国产精品21p| 亚洲美女av在线播放| 无码国产精品一区二区免费16| 亚洲跨种族黑人xxx| 成人午夜福利视频| 欧美人与物videos| 国产一区二区三区免费观看在线| 欧美激情一区二区三区成人| 国产精品xnxxcom| 国产精品高清在线观看| 欧美美女在线观看| 欧美激情视频一区二区三区| 国产视频亚洲| 黄色动漫在线免费看| 91在线国产观看| 亚洲中文字幕无码av| 狠狠躁夜夜躁人人爽超碰91| 国产精品人人人人| 亚洲欧美另类人妖| 最新日韩精品| 日韩av手机在线| 激情婷婷综合| 一区二区三区不卡在线| 国产一区二区三区香蕉| 国产人妻精品久久久久野外| 国产伦理久久久久久妇女| 国产精品一区专区| 久久精品亚洲一区| 最新中文字幕2018| 一区二区导航| 国产91精品不卡视频| 亚洲精品一二三四五区| 久久五月激情| mm1313亚洲国产精品无码试看| 久久久久久一区二区| 99999精品视频| 久久久一区二区三区捆绑**| av男人的天堂av| 欧美性淫爽ww久久久久无| 中文字幕免费观看视频| 精品久久久视频| 538在线视频观看| 国产精品成人午夜| 国产精品成人免费观看| 精品国产成人系列| 成人影院入口| 丁香六月综合激情| 亚洲自拍的二区三区| 另类综合日韩欧美亚洲| 色婷婷综合在线观看| 精品国产1区2区| 中文字幕手机在线视频| 久久精品99无色码中文字幕| 大陆精大陆国产国语精品| 美女一区视频| 韩国av一区二区三区在线观看| 欧美激情国产精品日韩| 国产精品久久国产精麻豆99网站 | 成人av在线网站| 亚洲精品国产熟女久久久| 欧美一卡在线观看| 超级碰碰久久| 91亚洲精品久久久| 亚洲中午字幕| 亚洲在线观看网站| 91成人在线观看喷潮| 性做久久久久久久| 国产精品日韩欧美| 99亚洲一区二区|