Web服务器记录中查找黑客踪迹
摘要:本文主要讲述如何分析Web服务器记录,在众多记录里查找黑客攻击的蛛丝马迹,并针对当今流行的两类Web服务器给出具体的一些实例。 现今的网络,安全越来越受到大家的重视,在构建网络安全环境时,在技术手段,管理制度等方面都逐步加强,设置防火墙,安装入侵检测系统等等。但网络安全是个全方位的问题,忽略哪一点都会造成木桶效应,使得整个安全系统虚设。本文从分析Web服务器的logging记录来找出漏洞,防范攻击,从而加强Web服务器安全。 1、默认的web记录 对于IIS,其默认记录存放在c:\winnt\system32\logfiles\w3svc1,文件名就是当天的日期,记录格式是标准的W3C扩展记录格式,可以被各种记录分析工具解析,默认的格式包括时间、访问者IP地址、访问的方法(GET or POST…)、请求的资源、HTTP状态(用数字表示)等。对于其中的HTTP状态,我们知道200-299表明访问成功;300-399表明需要客户端反应来满足请求;400-499和500-599表明客户端和服务器出错;其中常用的如404表示资源没找到,403表示访问被禁止。 Apache的默认记录存放在/usr/local/apache/logs,其中最有用的记录文件是access_log,其格式包括客户端IP、个人标示(一般为空)、用户名(如果需要认证)、访问方式(GET or POST…)、HTTP状态、传输的字节数等。 2、收集信息 我们模拟黑客攻击服务器的通常模式,先是收集信息,然后通过远程命令一步步实施入侵。我们使用的工具是netcat1.1 for windows,Web服务器ip为10.22.1.100,客户端IP为:10.22.1.80。 C:>nc -n 10.22.1.100 80 在IIS和Apache的log里显示如下: IIS: 15:08:44 10.22.1.80 HEAD /Default.asp 200 以上的活动看上去很正常,也不会对服务器产生任何影响,但这是通常攻击的前奏。
|
-
,删除文件不可恢复 小心SCO炸弹新变种...[详细]
-
,支持多种版本XP:微软发最新SP2 V.2082...[详细]
-
,微软对罚款提出抗议欧盟将周三做出最终宣判...[详细]
-
,微软年底淘汰WinNT4系统 苹果趁机收拾残局...[详细]
-
,梦想终于实现:Windows装上MacOS X...[详细]
-
,MP3创始人已开发出新压缩格式 MP3将被淘汰?...[详细]
-
,微软发JPEG漏洞补丁,相关病毒正在上路...[详细]
-
,轰动软件业界,QuickTransit闪亮登场...[详细]
-
,深入认识Windows XP SP2的安全中心...[详细]
-
,东方卫士下载版免费使用,送序列号!...[详细]