999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用WEB日志判斷服務器的安全性

2013-04-16 10:02:42
計算機與網絡 2013年8期
關鍵詞:設置

Web日志是判斷服務器安全的一個重要依據,通過其可以分析判斷服務器是否被入侵,并通過其可以對攻擊者進行反向跟蹤等。因此,對于Web日志攻擊者往往以除之而后快。

一、攻擊者清除日志的常用伎倆

1、Web服務器系統中的日志

以Windows Server 2003平臺的Web服務器為例,其日志包括:安全日志、系統日志、應用程序日志、WWW 日志、FTP日志等。對于前面的三類日志可以通過“開始→運行”輸入eventvw r.msc打開事件查看器進行查看,WWW 日志和FTP日志以log文件的形式存放在硬盤中。

(1)安全日志文件:C:WINDOWSsystem32configSecEvent.Evt

(2)系統日志文件:C:WINDOWSsystem32configSysEvent.Evt

(3)用程序日志文件:C:WINDOWSsystem32configAppEvent.Evt

(4)FTP日志默認位置:C:WINDOWSsystem32LogfilesMSFTPSVC1

(5)WWW日志默認位置:C:WINDOWSsystem32LogfilesW 3SVC1

2、非法清除日志

上述這些日志在服務器正常運行的時候是不能被刪除的,FTP和WWW 日志的刪除可以先把這2個服務停止掉,然后再刪除日志文件,攻擊者一般不會這么做的。系統和應用程序的日志是由守護服務Event Log支持的,而它是沒有辦法停止的,因而是不能直接刪除日志文件的。攻擊者在拿下Web服務器后,一般會采用工具進行日志的清除,其使用的工具主要是CL和Clean IISLog。

(1)利用CL徹底清除日志

這個工具可以徹底清除IIS日志、FTP日志、計劃任務日志、系統日志、安全日志等,使用的操作非常簡單。

在命令下輸入“cl-logfiles 127.0.0.1”就可以清除Web服務器與Web和FTP和計劃任務相關的日志。其原理就是先把FTP、WWW、Task Scheduler服務停止再刪除日志,然后再啟動3個服務。

該工具還可以選擇性地清除相應的日志,比如輸入“cl-eventlog All”就會清除Web服務器中與系統相關的日志。另外,此工具支持遠程清理,這是攻擊者經常采用的方法。首先他們通過命令“net useipipc$密碼/user:用戶名”在本地和服務器建立了管理員權限的IPC 管理連接,然后用“CL-LogFile IP”命令遠程清理服務日志。

(2)利用Clean IISLog選擇性地清理IIS日志

比如攻擊者通過Web注入方式拿下服務器,這樣他的入侵痕跡(IP地址)都留在了IIS日志里。他們利用該工具只把其在IIS日志中的IP地址進行清除,這樣就不會讓對方管理員起疑心。

在命令中執行“Clean IISLog.IP”就可以清除IIS日志中有關該IP的連接記錄同時保留其他IP記錄。如果管理做了防范,比如更改了IIS日志的路徑,攻擊者在確定了日志的路徑后,也可以通過該工具進行清除,其操作是,在命令行下執行“Clean IISLog IIS日志路徑IP地址”來清除指定IIS路徑的IP記錄。

二、打造日志服務器保護日志

通過上面的演示可以看到,如果將服務器的日志保存在本地是非常不安全的。而且,如果企業中的服務器非常多的話,查看日志會非常麻煩。基于以上考慮,打造專門的日志服務器,即有利于服務器日志的備份又有利用于集中管理。

筆者的做法是,搭建一個FTP服務器用來日志的集中和備份,可以在服務器中通過專門的工具或者計劃任務來實現日志的自動上傳備份。這部分內容比較簡單,筆者就不演示了。其實不僅可以將服務器日志備份到專門的日志服務器上,日志服務器還可以實現網絡設備的日志備份。

以路由器為例,首先在其上進行設置,指定記錄日志的服務器,最后通過FTP協議將日志數據傳輸到FTP服務器上。搭建FTP服務器可以利用IIS的FTP或者Serv-u,但是筆者覺得IIS的FTP在權限分配上不夠方便,而Serv-u有漏洞太多,因此推薦TYPSoft FTP。

1、架設日志服務器

TYPSoft FTP是綠色軟件,下載解壓后雙擊ftpserv.exe文件,啟動typsoft fip主程序。啟動后,點擊主界面菜單中的“設定→用戶”,建立新賬戶log。接著在用戶界面中設置log賬號所對應的用戶密碼和日志保存的目錄,最后點擊“保存”按鈕使設置生效,這樣日志服務器就架好了。

2、日志服務器的指定

當搭建好日志服務器后,只需要到相應的網絡設置中通過SYSLOG或LOG命令指定要保存日志的服務器地址即可,同時加上設置好的賬戶名和密碼即可完成傳輸配置工作。下面筆者就以Cisco6509設備上配置及指定日志服務器為例。

正常登錄到設備上然后在全局配置模式下輸入 logging 192.168.1.10,它的意思是在路由器上指定日志服務器地址為1 92.168.1.10。接著輸入logging trap,它的意思是設置日志服務器接收內容,并啟動日志記錄。trap后面可以接參數0到7,不同級別對應不同的情況,可以根據實際情況進行選擇。如果直接使用logging trap進行記錄的話是記錄全部日志。配置完畢后路由交換設備可以發送日志信息,這樣在第一時間就能發現問題并解決。日志服務器的IP地址,只要是能在路由交換設備上ping通日志服務器的IP即可,不一定要局限在同一網段內。因為 FTP屬于TCP/IP協議,它是可以跨越網段的。

猜你喜歡
設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
船舶防火結構及設置的缺陷與整改
水上消防(2020年5期)2020-12-14 07:16:18
中外醫學專業與專科設置對比分析及啟示
特殊場景下列控等級轉換的設置方案
7招教你手動設置參數
動車段(所)股道有效長設置研究
我國中小學將設置人工智能相關課程
玩具世界(2017年9期)2017-11-24 05:17:29
吃紙的妖怪
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
主站蜘蛛池模板: 欧美特黄一级大黄录像| 国产亚洲欧美另类一区二区| 真实国产精品vr专区| 欧美激情第一欧美在线| 国产第八页| 激情视频综合网| 精品无码国产自产野外拍在线| 欧美一级专区免费大片| 国产麻豆精品久久一二三| 专干老肥熟女视频网站| 久久semm亚洲国产| 亚洲国产成熟视频在线多多| 99精品国产电影| 亚洲视频免| 99r在线精品视频在线播放 | 色综合狠狠操| 男人天堂伊人网| 国产一级无码不卡视频| 成人夜夜嗨| 亚洲精品色AV无码看| 国产精品妖精视频| AV无码一区二区三区四区| 精品福利国产| 亚洲成人www| 国产香蕉97碰碰视频VA碰碰看| 欧美中文字幕一区| 国产香蕉97碰碰视频VA碰碰看| 亚洲第一中文字幕| 免费国产无遮挡又黄又爽| 第一页亚洲| 亚洲第一天堂无码专区| 无码AV日韩一二三区| 国产全黄a一级毛片| 欧美在线免费| 国产亚洲精品va在线| 久久婷婷国产综合尤物精品| 国产成人久久综合777777麻豆| 久久国产精品嫖妓| 久久公开视频| 亚洲第一成年免费网站| 亚洲日韩图片专区第1页| 亚洲视频二| 亚洲人成网站观看在线观看| 超清无码熟妇人妻AV在线绿巨人 | 亚洲欧美另类日本| 久热精品免费| 色婷婷成人网| 综合色在线| 国产一区二区人大臿蕉香蕉| 午夜欧美在线| 99色亚洲国产精品11p| 欧美亚洲日韩不卡在线在线观看| 国产好痛疼轻点好爽的视频| 免费看av在线网站网址| 首页亚洲国产丝袜长腿综合| 亚洲一欧洲中文字幕在线| 国产嫖妓91东北老熟女久久一| 亚洲日韩精品无码专区| 亚洲欧美日韩精品专区| 亚洲欧美一区二区三区麻豆| 亚洲天堂精品视频| 亚洲av色吊丝无码| 在线不卡免费视频| 欧美日韩北条麻妃一区二区| 国产99精品视频| 在线一级毛片| 刘亦菲一区二区在线观看| 91色在线观看| 成人无码一区二区三区视频在线观看 | 免费观看男人免费桶女人视频| 国产成人高清在线精品| 天天综合网在线| 免费Aⅴ片在线观看蜜芽Tⅴ| 亚洲第一黄色网| 亚洲无码视频一区二区三区| 亚洲人精品亚洲人成在线| 狂欢视频在线观看不卡| 在线亚洲小视频| 亚洲码在线中文在线观看| 萌白酱国产一区二区| 亚洲成人在线免费观看| 香蕉精品在线|