视力保护色:#EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默认 
阅读内容

蛛丝马迹揪出入侵你服务器的凶手[5]

获得入侵的真实IP

[日期:2008-03-29] 来源:  作者: [字体: ]

    那么这个我们前面分析有抓肉鸡习惯的入侵者他为了肉鸡上线就必须填写他本机的真实IP

    这次查询和前两天不大一样。但是都是安徽。这次地址更准确。

    自此我们已经得到这个入侵者的重要信息了----IP,如果我们现在报警,然后让警方查询这个时段电信部门的记录。就可以知道这个时间,是谁家的宽带正在使用这个IP,接着就可以上门请他吃饭了(牢饭)o(∩_∩)o…

    引用某“代表“的话——不是不抓你,而是值不值得抓你。当你造成的损失到一定程度的时候,我们会不惜一切代价去追捕你!若要人不知,除非己莫为!所以再这里奉劝各位黑客做事情多多小心,千万不要就乱动人家的网站哦。把黑客攻防技术用在正当用途哦!

    接着我们来分析下朋友服务器出现的漏洞大致有哪些才导致了这次入侵事件:
    1. 磁盘权限没设置过依然Everyone,可以任意跳转目录
    2. 系统长期没有维护不安装补丁(我上去时发现依然2003 sp1一 一!)
    3. 安装了Serv-U并且没有修改过管理端口和默认密码,可以提权
    4. 安装了Mssql\Mysql\Tomcat 貌似还是弱口令
    5. 开放3389
    6. 没有防火墙软件或者硬件,无法阻断反弹木马、利用下载运行木马,或者执行命令让服务器浏览特定网页提权等一系列的问题。再次简单列出是为了提醒大家以后多注意。

    几点建议:
1. 不定期修改服务器密码
2. 设置自动升级补丁
3. 修改默认日志保存路径
4. 对服务器进行必要的安全设置
5. 安装正版杀毒软件及防火墙
6. ……

阅读:
录入:船长

推荐 】 【 打印
相关新闻      
本文评论       全部评论
 呵呵、  (wreeg会员 ,04月01日 )
发表评论
微笑调皮大哭大笑气愤

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
点评: 字数
姓名:
内容查询