Web服務(wù)器的安全和攻擊防范(2)_Windows教程
教程Tag:暫無Tag,歡迎添加,賺取U幣!
用nmap掃描服務(wù)器
nmap可以從http://www.insecure.org/nmap/獲得。
www.example.server作為WWW和Ftp服務(wù)器使用。此外,該服務(wù)器還提供了ssh、smtp、sunrpc、nntp、mysql和msql服務(wù)。
在這些服務(wù)中,ssh是一種帶有完善加密和認(rèn)證機(jī)制的協(xié)議,如果服務(wù)器上運(yùn)行的ssh是最新版本,那么使用它應(yīng)該是安全的。
http、ftp、smtp和nntp是www.example.server服務(wù)器實(shí)際提供的服務(wù),這些服務(wù)是必須運(yùn)行的。只要FTP只用于匿名服務(wù),網(wǎng)絡(luò)上也不會(huì)因此出現(xiàn)以明文形式傳送的密碼。所有其他文件傳輸都應(yīng)該用scp工具和ssh協(xié)議完成。
sunrpc、mysql和msql服務(wù)沒有必要從防火墻外面的機(jī)器訪問,而且也沒有必要被所有的IP地址訪問。這些端口應(yīng)該用防火墻或者包過濾器阻隔。
對(duì)于所有向公眾開放的服務(wù),你應(yīng)該密切關(guān)注其程序的最新版本和安全信息,應(yīng)該做好一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即升級(jí)軟件的準(zhǔn)備。例如,某些版本的ssh會(huì)出現(xiàn)問題,在一些特殊的情形下服務(wù)器可能被騙并以非加密方式運(yùn)行。對(duì)于有些Ftp服務(wù)器、早期的sendmail以及某些版本的INN,已知的安全問題包括緩存溢出等。
有些時(shí)候端口掃描程序找到了一個(gè)打開的端口,但我們卻不知道哪一個(gè)程序在操作這個(gè)端口,此時(shí)就要使用lsof之類的工具了。執(zhí)行命令“l(fā)sof -P -n -i”即可顯示出所有本地打開的端口以及操作這些端口的程序。
增加額外的參數(shù)就可以掃描指定的協(xié)議和端口:
nmap可以從http://www.insecure.org/nmap/獲得。
|
www.example.server作為WWW和Ftp服務(wù)器使用。此外,該服務(wù)器還提供了ssh、smtp、sunrpc、nntp、mysql和msql服務(wù)。
在這些服務(wù)中,ssh是一種帶有完善加密和認(rèn)證機(jī)制的協(xié)議,如果服務(wù)器上運(yùn)行的ssh是最新版本,那么使用它應(yīng)該是安全的。
http、ftp、smtp和nntp是www.example.server服務(wù)器實(shí)際提供的服務(wù),這些服務(wù)是必須運(yùn)行的。只要FTP只用于匿名服務(wù),網(wǎng)絡(luò)上也不會(huì)因此出現(xiàn)以明文形式傳送的密碼。所有其他文件傳輸都應(yīng)該用scp工具和ssh協(xié)議完成。
sunrpc、mysql和msql服務(wù)沒有必要從防火墻外面的機(jī)器訪問,而且也沒有必要被所有的IP地址訪問。這些端口應(yīng)該用防火墻或者包過濾器阻隔。
對(duì)于所有向公眾開放的服務(wù),你應(yīng)該密切關(guān)注其程序的最新版本和安全信息,應(yīng)該做好一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即升級(jí)軟件的準(zhǔn)備。例如,某些版本的ssh會(huì)出現(xiàn)問題,在一些特殊的情形下服務(wù)器可能被騙并以非加密方式運(yùn)行。對(duì)于有些Ftp服務(wù)器、早期的sendmail以及某些版本的INN,已知的安全問題包括緩存溢出等。
有些時(shí)候端口掃描程序找到了一個(gè)打開的端口,但我們卻不知道哪一個(gè)程序在操作這個(gè)端口,此時(shí)就要使用lsof之類的工具了。執(zhí)行命令“l(fā)sof -P -n -i”即可顯示出所有本地打開的端口以及操作這些端口的程序。
|
增加額外的參數(shù)就可以掃描指定的協(xié)議和端口:
|
相關(guān)Windows教程:
Windows教程Rss訂閱服務(wù)器教程搜索
Windows教程推薦
猜你也喜歡看這些
- 用Win 2003 server打造安全的個(gè)人Web服務(wù)器
- 500-IIS服務(wù)器內(nèi)部錯(cuò)誤解決方法
- apache 防盜鏈,限帶寬和連接數(shù)
- 創(chuàng)建動(dòng)態(tài)Web頁需要知道的10個(gè)服務(wù)器變量
- PHP加速eAccelerator簡(jiǎn)介與安裝
- 提高IIS網(wǎng)站服務(wù)器效率的8個(gè)方法
- 配置apache默認(rèn)使用ssl的方法
- VPS上安裝LAMP(Linux+Apache+MySQL+PHP)步驟
- 技巧:實(shí)現(xiàn)IIS與Apache共用80端口
- Nginx 如何添加虛擬主機(jī)
- 相關(guān)鏈接:
- 教程說明:
Windows教程-Web服務(wù)器的安全和攻擊防范(2)
。