搞好服务器的入侵检测(4)
作者:雨林 来源:站长网 发布时间:2008-09-26 18:51:00
4.查看当前端口开放情况
现在企业的服务器一般是专用的,比如Web、Ftp、SQL都是各自独立的,对于这样应用单一的服务器只开放其应用端口,如果出现了陌生的连接或者监听端口就要提高警惕了。对于综合性的服务器,由于其担负的服务,因此开放的端口也多。查看其当前开放的端口笔者建议使用专门的工具,比如activeport。
运行activeport后,服务器当前的端口连接情况一目了然,作为管理员要特别注意服务器与外部的连接情况,看是否有未经允许的端口与外界在通信。如有,立即关闭该端口并记录下该端口对应的程序,将该程序转移到其他目录下存放以便后来分析。此时可以利用“冰刃”等进程管理工具进行查看,结束可疑连接程序的进程,然后定位到程序目录进行查杀。(图6)

图6
当然,Windows Server 2003中也有相关连接端口查看的命令。在命令提示符下输入“netstat -ano”,可以查看到当前服务器的网络连接状况。如果服务器的连接比较多想看看正在进行的连接,可以进行筛选,输入命令“netstat -ano |find "ESTABLISHED”即可。可以看到图7中有一条3389的连接,可以在命令行下输入命令“query user”查看是谁连接到了服务器,从而通过命令“logoff 1”(1是远程连接用户ID)踢出入侵者。当然,也可以在“任务管理器”的“用户”选项卡下查看。(图7)

图7
另外,管理员可以对服务器的端口状况及其安全隐患进行一个检测,这样至少可以防御那些只会使用工具进行攻击的恶意用户。笔者推荐工具xscan_gui,这是攻击者在对服务器进行攻击前进行服务器扫描的工具。管理员可以利用该工具对服务器进行一个安全检测,只需在扫描前输入服务器的IP并勾选相应的检测模块即可。


猜你喜欢
- 近日南方都市报的一则题为《网店变形记:握手线下士多》的关于广州“聚宝盆”B2M运营模式的报道,引起电
- 瑞士数据保护专员星期五宣布,他将在有关于谷歌“街景”设施引起隐私担心的纠纷中把谷歌告上法庭。瑞士联邦
- 有时,在处理Linux终端中的文件时,您可能希望清除文件的内容,而无需使用任何Linux命令行编辑器打开它。怎么能实现这一目标?在本文中,我
- 读完本篇文章大家有必要看一下自己的友情链接,是不是已经被nofollow了。也许有些朋友问,什么是nofollow?简单的讲,就是虽然你的友
- 1、如何让asp脚本以system权限运行?修改你asp脚本所对应的虚拟目录,把“应用程序保护”修改
- 核心提示:搜索引擎与搜索引擎营销之间的关系,究竟什么才是未来的发展方向?我们的目的是什么?本质上都是从用户出发,可究竟未来可变的路线是什么?
- 为了助力社区门户的运营建设,康盛创想(Comsenz)全新推出的社区论坛系统Discuz! 7.2版本进一步优了产品细节,在版块管理上新增了
- 本文版权归学IT网(www.xueit.com)所有,任何单位与个人转载必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律
- 11月10日,腾讯控股明日将发布第三季度财报,市场憧憬其网上游戏业务会有不俗表现,多家投行再次调高该股的目标价,并预测该季利润将超13亿元。
- 百度k站也是有一定规律可寻的 ,我总结了几点,也许大家用的着。总的原则是在百度没关键词没带去多少ip的站基本不k 。要k的起码你的站从bai
- 一、安装Sendmail完全安装Red Hat Linux 9.0时,Sendmail就会自动内置,版本号为8.12.8-4。如果你不确定L
- 在 azure 上创建的虚机默认会分配两个磁盘,分别是系统盘和一个临时磁盘。如果我们要在系统中安装使用 mysql 等软件,需要再创建并挂载
- 首先我们需要使用 cd 命令进入对应的目录,然后,命令如下:find . -type f -atime +365 -ex
- 我从去年元月份起,做了三个新站。三个站都遭遇了同样的问题,把我做新站过程中遇到的百度三月之痒写出来,希望对新做站的朋友有帮助。第一个站元月份
- Linux系统为Ubuntu一、Start Apache 2 Server/启动apache服务# /etc/init.d/apache2
- 文字一出各路诸侯杀出,一个措手不及待吾友商发布!前不久视觉组同事们讨论了一个老话题 — 网站图片格式问题和对性能产生的影响其实大家每天都与图
- GoDaddy主机帐户的操作系统决定着自己的网站可以使用的脚本语言及网站功能。下面是GoDaddy虚拟主机帐户支持的脚本语言及功能列表:&n
- 在SEO的过程中,对于一个网页的关键词选取和元标签META的写法是非常重要的。在本章内容中,会分为两个部分,第一个部分是对关键词的选取,第二
- 你的网站是不是常常被黑,或者一不注意就成了黑客的“肉鸡”?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客“盯上”,随时都有被入侵
- 邮件服务器的主要性能参数应当包括:SMTP发信效率、POP3收信效率、Web邮件方式下的收发邮件效率、邮件服务器消息转发效率等等。下面是我们