成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

配置IIS蜜罐來巧妙抵御黑客攻擊

安全 黑客攻防
下面的文章主要介紹的是是配置IIS蜜罐來抵御黑客攻擊的實際操作流程,以下就是文章的主要內(nèi)容的具體分析,望大家會對其有更好的收獲。

以下的文章主要向大家講述的是配置IIS蜜罐來巧妙抵御黑客攻擊,據(jù)有關資料顯示,現(xiàn)在仍有大量的服務器在使用IIS提供Web服務,甚至有獨霸Apache市場的趨勢。在Web威脅日益嚴重的今天,我們當然要采用反病毒、防火墻、UTM、NAC等手段來加強網(wǎng)絡安全。

但是,有時正確地建設一個蜜罐也是對付黑客的必需任務。

據(jù)有關資料顯示,現(xiàn)在有大量的服務器仍在使用IIS提供Web服務,甚至有爭奪占領Apache市場的趨勢。在Web威脅日益嚴重的今天,我們當然要采用反病毒、防火墻、UTM、NAC等手段來加強網(wǎng)絡安全。但是,有時正確地建設一個蜜罐也是對付黑客的必需任務。

什么是蜜罐?簡言之,蜜罐就是一個位于互聯(lián)網(wǎng)上的計算機系統(tǒng),其特定的目的是為了吸引并“誘捕”試圖滲透進入其他人的計算機系統(tǒng)的黑客。要建立一個真正的蜜罐,用戶需要做的事情很多,但至少要求用戶做到三條,一是安裝一個不打補丁的操作系統(tǒng),并且需要使用默認配置,二是要保證系統(tǒng)上沒有任何數(shù)據(jù),三是添加一個設計目的是記載入侵者活動的應用程序。

在IIS中配置蜜罐并不是一件件很復雜的事情,但它卻可有助于極大地減少對IIS服務器的攻擊。嚴格意義上講,本文所談論的并非一個真正的蜜罐,因為一個真正的蜜罐是一個擁有許多漏洞且故意暴露在互聯(lián)網(wǎng)上的主機,這里所討論的只不過是一個數(shù)據(jù)通信的轉(zhuǎn)向器而已。使用HTTP主機的頭信息,我們完全可以將攻擊者的通信轉(zhuǎn)向一個并不存在的站點上。

黑客們會使用端口掃描器來查找那些開放著80號端口的IP地址,并對這些端口實施其攻擊和侵入的企圖。另外一方面,網(wǎng)站的終端用戶會使用域名來訪問站點,因此我們的措施并不會影響這些普通用戶。通過啟用網(wǎng)站上的主機頭名并將IP企圖重新轉(zhuǎn)向,我們就可以跟蹤和記錄黑客來自何方,同時又保持了對終端用戶的可用性。

理論上的事兒先說到這里,下面我們開始建立一個蜜罐。

我們需要做的第一件事情就是要在Web服務器上建立一個空的目錄。其名稱與位置沒有什么關系,對于本例而言,筆者創(chuàng)建了一個稱為Honeypot的目錄,它位于C:\Inetpub\wwwroot的目錄下。啟動IIS 管理程序,并為所有的站點分配一個主機頭名,這樣每一臺虛擬服務器都有一個帶有IP地址的主機頭名。

這里要保證虛擬服務器不能與無主機頭名的80號端口上的IP地址有映射關系,并保證服務器不能擁有“全部未分配的” IP尋地址。并保障主機的頭信息正確設置,用戶仍可以訪問所有的站點。

然后,再創(chuàng)建一個新的網(wǎng)站指向剛才創(chuàng)建的目錄。這個蜜罐網(wǎng)站應當指定所有未分配的IP地址,并且不能配置主機的頭信息。雖然這個站點的名稱叫“honeypot”,但這并不影響黑客對它的訪問。進入這個新網(wǎng)站的屬性設置界面,選擇“目錄安全”選項卡,并選中“集成windows身份驗證”,取消選擇其它的認證方法,然后單擊“確定”。圖3:

接著,選擇網(wǎng)站選項卡,并單擊“高級”,單擊“多網(wǎng)站配置”下的“添加”按鈕,并添加所有的IP地址。如果你收到了一個關于IP地址沖突的錯誤消息,不要緊,這表明你沒有為此網(wǎng)站設置主機頭名。你需要做的是將IP地址從列表中清除,或為此網(wǎng)站配置一個主機頭名。圖4:

保存所有的更改,然后退出Internet 信息服務。

這樣一來,當一個惡意用戶通過IP地址來訪問網(wǎng)站時,他就會被發(fā)送至空目錄,并得到一個403錯誤。而通過DNS域名來訪問網(wǎng)站的用戶由于有了主機的頭信息,就能夠訪問網(wǎng)站的內(nèi)容。

這樣做并不是絕對的安全,因為黑客們?nèi)詴噲D通過域名來訪問網(wǎng)站,不過其多數(shù)攻擊都被發(fā)送到了IP地址。使用主機的頭信息會改善Web服務器的性能,這是因為WWW服務沒有必要為使用獨立IP地址的網(wǎng)站分配非頁式內(nèi)在池。

還有一點,一些較低版本的瀏覽器(不符合HTTP1.1規(guī)范的瀏覽器)將被直接轉(zhuǎn)向空目錄,因為這種瀏覽器不接受主機頭名。不過,現(xiàn)在這種瀏覽器幾乎沒有人用了吧?

以上的相關內(nèi)容就是對配置IIS蜜罐抵御黑客攻擊的介紹,望你能有所收獲。

配置IIS蜜罐抵御黑客攻擊

上述的相關內(nèi)容就是對配置IIS蜜罐抵御黑客攻擊的描述,希望會給你帶來一些幫助在此方面。

 

【編輯推薦】

  1. 針對PDF漏洞的網(wǎng)絡黑客攻擊事件浮現(xiàn)
  2. Bruce Schneier:美助中黑客攻擊Google
  3. 報告:六成黑客攻擊與PDF漏洞有關 遠超微軟
  4. 安全教程:教你如何避免社區(qū)黑客攻擊
  5. 網(wǎng)站被黑?新信息中心通知助您遠離黑客攻擊和垃圾內(nèi)容
責任編輯:佚名 來源: 中國IT實驗室
相關推薦

2020-06-27 17:24:49

安全網(wǎng)絡攻擊黑客

2013-07-31 15:21:04

2014-06-09 10:36:00

2012-03-12 16:23:24

2021-04-13 20:27:03

人工智能AI網(wǎng)絡攻擊

2010-09-08 12:49:23

2009-10-10 14:25:08

2021-01-08 07:42:03

通信網(wǎng)絡黑客攻擊量子密鑰

2010-09-17 11:04:00

2017-01-17 16:21:41

2022-07-25 12:01:28

勒索軟件防御意識

2010-09-09 08:16:32

2010-09-09 10:52:12

2011-07-21 10:05:39

2009-07-13 22:46:18

2023-08-31 14:35:02

2017-09-15 10:09:07

2015-12-03 11:12:30

2019-02-15 15:24:07

2022-07-28 16:50:54

安全DevOpsAPI
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线第二页 | www.国产精品| 国产午夜久久久 | 欧美精品一区二区在线观看 | 国产偷自视频区视频 | 午夜精品一区二区三区在线视频 | 亚洲欧洲色视频 | 国产精品久久久久久久久久久新郎 | 成人免费一区二区三区牛牛 | 欧美精品久久 | 亚洲精品成人av久久 | 久久精品国产免费看久久精品 | 成人欧美日韩一区二区三区 | 手机日韩| 久久久精品网站 | 午夜91| 国产福利小视频 | 国产精品久久国产精品 | 欧美成人h版在线观看 | 久久精品国产一区二区电影 | 91玖玖| 91资源在线 | 91视频进入| va精品 | 欧美一区二区三区在线 | 九九综合九九 | 欧美videosex性极品hd | 99久久婷婷国产综合精品电影 | 日本福利在线 | 国产传媒在线观看 | 精品一区av| 久久av一区二区三区 | 精品国产免费一区二区三区五区 | 亚洲欧美国产视频 | 亚洲美女在线一区 | 国产一区三区在线 | 伊人一区 | 日韩综合一区 | 欧美成人精品激情在线观看 | 9久久精品 | 精品区|