网站运营
位置:首页>> 网站运营>> 网站被挂马 ARP地址欺骗解决之道(3)

网站被挂马 ARP地址欺骗解决之道(3)

  发布时间:2008-01-18 13:17:00 

标签:挂马,病毒,arp,ip


防御专题


最简单的办法就一命令OK,实现与网关绑定,比如网关是 192.168.0.1 比如网关MAC 00-00-00-00-00,好了我们直接用记事本保存代码为 arp -s 192.168.0.1 00-00-00-00-00 然后保存,改拓展名为bat 加入到服务器启动项,目前ARP攻击猖獗,ARP的目前为一的完美解决方案就是实现 本机与网关的双向绑定。所谓ARP防火墙,只是起到暂时保护的作用,以上方法可以有效的防止服务器被人ARP挂马


SQL漏洞专题

简单一点:

对于int型的参数,如文章的id等,可以先判断是不是整数。


id =trim(request("id")) 
if id<>"" then 
if Not isNumeric(id) then 
response.write"请提供数字型参数" 
response.end 
end if 
id = clng(id) 
else 
response.write"请输入参数id" 
response.end 
end if 



这样的话,明小子系列就无法注入了。

也可以控制 "'"号输入就行了,再控制一些 SQL 关键字的这样更安全

比如


id=trim(request("id")) 
if instr(id,"'")>0 or instr(id,"insert")>0 then 
response.write "对不起,请不要注入本站" 
response.end 
end if 



提醒大家,SQL只要打完必补丁,最重要的是,千万别设置什么SA/123456 SA/123 SA/SA之类的弱口令,现在的小黑太多了,动不动就是全网段扫描1433弱口令,在次提醒大家,千万别设置弱口令。基本服务器就安全(小黑是进不来的,高手嘛,说不准了,反正高手也不会动你的东西)

服务器安全之后门篇

我们今天主要讲解2003服务器


最常见的问题,服务器一般都开3389 4899等,在次提醒大家,弱口令问题,现在什么小黑都有,千万别设置什么123 123456之类,修改3389 4899端口 建议停止微软的防火墙,直接在网上,开放需要的端口。系统补丁,我想不用说,肯定要打的。也可采用国外的一款软件 黑冰(号称世界排第三,本人以前用过,感觉也就那样,不过确实不错)


本地安全策略设置密码强度,然后删出系统默认管理员,修改管理组,别留什么adminisrators 呵呵,不允许建立帐户,嘿嘿,绝吧。

服务器杀毒软件必备!推荐使用麦咖啡。上次进了一批服务器,发现全是用麦咖啡(连联众的计费服务器,baidu的有一个服务器也是),设置OK基本百毒不侵(服务器好的建议使用,呵呵就可以防止什么鸽子啊,黑洞啊,红娘啊之类的东西装上了)。

在次说明请大家检查自己的服务器登陆3389界面,别输入密码,先按5次SHIFT,看看,如果弹出c盘,或cmd 或则一个密码窗口,呵呵恭喜你,你的服务器被人玩了,小弟可帮大家解决,这个后门被誉为windows最强悍后门。不需要密码验证,直接得到shell。

0
投稿

猜你喜欢

  • 今天一个朋友加我QQ谈IP与PV的关系,以下是我个人的理解。有不对的也请指教。个人觉得IP固然重要,但PV更重要,对一个想长久发展的正规站来
  • 对于我们做网站排名优化的SEOER来说一定要会分析对手,通过对对手网站的分析,可以使得我们更加好的做到知己知彼,知道自己网站的长处和对手的长
  • 针对这次百度大更新,分析出的几点看法。天天跟随着百度走,看这自己网站半死不活的样子,也不知道多少站长为之憔悴或黯然。日转星移,总算盼来了百度
  • 在局域网内,ARP攻击依然占有很高比例。众所周知,ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利
  • 不久前有一些以前的学员问我很多关于百度竞价方面的问题,因为网络上一直也没看到什么系统的教程,所以一直想把这方面的东西整理起来跟大家分享一下,
  • RPM是一个功能十分强大的软件包管理系统,它使得Linux下的安装,升级和删除软件包的工作非常简单易行,并且还有查询,验证软件包的功能。与图
  • 4月19日,今天早早的起床,就是希望能够早点到会场,8点来到了北京新日航酒店,惊奇的发现竟然没有太多的站长来到,可能是因为站长们都没有起早床
  • 一、将磁盘分区转换成NTFS格式当黑客开始对你的网络发起攻击的时候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安
  • 服务器虚拟化带来的好处是毋庸置疑的,然而服务器虚拟化衍生出来的一系列问题却也是企业数据中心管理人员所要仔细考虑的。一旦企业数据中心实行服务器
  • 题目有些茫然,带有选择,思考,纳闷!可是即将的事实飘哥会告诉你你需要这么做!Google AdSense最近调整,造成了点击范围局限到标题连
  • 随着互联网的快速发展,越来越多的网站面临着改版的需求,当我们隔一段时间再上某网站时,有时会惊讶的发现该网站已经改版了。其实网站改版就像是做整
  • IIS配置IIS6与IIS5有着很多不同之处,不一一列举,也不是我一个脑袋可以装下的东西。都在资料上!IIS6有一个非常不方便的东西,就是他
  • IIS中增加URL Rewrite功能,最多人选用的是名为“ISAPI Rewrite“的软件,网上下载的破解版,其实破解不完善,最终会不能
  • 启用并配置文件服务Windows Server 2003的管理工具中有一项功能叫做“管理您的服务器”,启动该工具之后,可以看到当前服务器上启
  • 作为全球中文搜索引擎的老大,百度以其强大的中文数据库和超强的中文抓取技术著称。不过中文第一的位置并不是好做的,全球性搜索引擎老大GOOGLE
  • 10月9日消息,易观国际分析师玉轶今日发布报告称,2009年第2季度中国网络游戏市场规模达61.79亿元。报告称,2009年第2季度中国网络
  • 我们使用Serv-U建立了自己的FTP服务器后,为了安全起见,我们会在某些时候修改FTP账号的密码。通常情况下,我们需要亲自去服务器端修改密
  • 终于,在无数充满渴望的视频制作者眼光中,在国内无数视频站饥寒交迫的等待中,在中小站长两眼发光的期待中,Google终于发布了新的AdSens
  • 这个世界无奇不有,就连做网页都要拼个高低长短,当你上网百般无聊之际,不妨看一看网络中的世界之最吧!1.最宽网页你可曾想过,网站就是一道空白的
  • 对于作Google AdSense的站长来说,注意自己的帐号安全,是非常重要的。可是由于Google对于站长在哪个网站放广告代码,没有一个所
手机版 网站运营 asp之家 www.aspxhome.com