成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

突發事件響應 防止黑客入侵的有效策略

安全 黑客攻防
我們在服務器和外部網絡之間通過防火墻規則來攔截攻擊行為,然后我們就可以關閉響應的交換機端口,將服務器隔離。一旦隔離完成,我們就可以暫停記錄發現的時間,這將發現黑客以及黑客所進行的行為。

突發事件響應計劃有效地保護網頁

一個簡單的網頁毀損會顯示出一個詳盡的突發事件響應計劃多么的有價值! 被黑掉的經驗類似于得到了一個少的可憐的收入,至少,這是最近我從自己的一個網頁被人涂改破壞后學習到的感受。

果真,我們的調查發現被毀損的服務器上運行著一個沒有打補丁的PHP論壇程序,黑客使用PHP exploit留下了一條短的、友好的信息標明他曾經占領過這個領地。雖然這是一個相對較小的事件,但它強調了有一個有準備的、明智的突發事件響應計劃是多么的重要。

有個諺語說的很對:不到危急時刻,沒有人會看到一項策略的價值。 信息響應(IR)計劃給出了我們的立即響應、調查分析和恢復的過程,它們就像在我們手中互相交叉的三環,為了保證其成功,我們必須做到以下幾個方面: 服務器隔離 這是一臺相當重要的服務器,因此我們必須保證其安裝性,并將其從網絡中隔離。

我們在服務器和外部網絡之間通過防火墻規則來攔截攻擊行為,然后我們就可以關閉響應的交換機端口,將服務器隔離。一旦隔離完成,我們就可以暫停記錄發現的時間,這將發現黑客以及黑客所進行的行為,這也是為法庭分析和可能的訴訟行為提供證據的重要步驟。

黑客跟蹤

黑客沒有刪除日志,因此我們花很短的時間就發現黑客多次使用一個固定的腳本嘗試攻擊PHP。我們真正想知道的是黑客是否得到了root用戶的權限,或者他使用此服務器作為墊腳石對其它系統進行攻擊。

對重要文件的CRC校驗告訴我們,它們并沒有被更改和損壞,在內存中也沒有可疑的進程運行。我們檢查了論壇程序供應商的站點,的確,在攻擊發生前的一周,供應商已經發表了有關此漏洞的聲明,并且已經推出了補丁程序。這就沒有問題了――一個星期的時間對黑客來說已經足夠了。

我們震驚于在我們的IDS日志中沒有發現PHP攻擊的證據,我們的IDS供應商告訴我們,在下一次計劃中的簽名更新之前,簽名將有大約兩星期的使用時間。也就使說,在漏洞和攻擊被發現,和IDS簽名變得可用之前,有三個星期的缺口。

響應和恢復我們的突發事件響應策略是,不管事件的嚴重性如何(不留下冒險的機會),任何被破壞的機器都要重新再建。系統根據一般可接受的指南進行安全方面的設置和鞏固,我們還通過漏洞掃描器掃描機器的弱點以檢查我們的工作。

當然,我們還通過攻擊軟件檢測相似的機器。 總結教訓 我們從此次事件中總結出了經驗教訓:確信你的系統管理員跟上了最新的補丁(每個月一次是不夠的),并且經常查看日志(一周一次也遠遠不夠)。

安全管理員必須知道各臺機器都安裝了什么軟件,以便他們能夠提防相關的漏洞和弱點。不要依靠任何唯一的IDS供應商,因為簽名對第一防御范圍來說可能到達的太晚。考慮在面向公眾的服務器上實施Tripwire(一個入侵檢測系統),監視重要文件屬性的改變。

突發事件響應策略的實時性要在最后關頭保持住,以適應當前系統的要求。讓大家知道在緊急狀態下應該做什么,這樣才能保證補救措施的順利實行。

【編輯推薦】

  1. 初級黑客的兩個技術分析
  2. 危險:提防正在攻擊的黑客
  3. 新浪“微博蠕蟲”系黑客惡作劇
  4. 你應知道的十二個名揚的白帽黑客
  5. 黑客快速入侵你的電腦,神不知鬼不覺
  6. 蘋果公司服務器遭攻擊 黑客宣傳“純屬為了娛樂”
責任編輯:佚名 來源: 網絡轉載
相關推薦

2018-10-13 06:42:58

2019-01-29 08:41:16

MySQL性能突發事件

2017-08-18 15:02:43

數據中心突發水災

2019-04-03 10:03:23

2015-07-27 15:01:12

NEC

2011-06-20 10:15:39

2011-06-20 10:19:35

2010-09-26 16:31:57

2019-10-28 00:02:35

黑客網絡安全網絡攻擊

2013-03-14 16:39:13

2011-06-20 10:19:29

2010-09-16 09:49:11

2010-09-25 14:26:21

2011-06-20 10:19:31

2011-06-20 10:19:27

2012-05-04 13:55:59

移動應用新聞應用

2009-10-30 10:57:33

2009-10-21 14:44:11

2010-09-13 13:40:24

2020-10-29 12:56:29

黑客特朗普網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚州成人| 国产精品99久久久精品免费观看 | 一区二区三区日韩 | 欧美日韩一二区 | 国产在视频一区二区三区吞精 | 欧美日韩不卡合集视频 | 精品一区二区三区不卡 | 日本黄色大片免费 | 欧美午夜一区 | 希岛爱理在线 | 亚洲永久免费观看 | 国产99在线 | 欧美 | 久久久久久久一区 | 色女人天堂 | 欧美日韩国产精品一区 | 日本成人在线网址 | 精品国产青草久久久久福利 | 国产精品欧美一区二区 | 国产精品免费一区二区三区四区 | 久久综合久久自在自线精品自 | 国产午夜高清 | 日韩一区在线观看视频 | 欧美电影大全 | 爱操影视 | 国产一二区视频 | 日日操日日干 | 国产成人小视频 | av香港经典三级级 在线 | 国产高清免费视频 | 欧州一区二区三区 | 91在线精品秘密一区二区 | av入口 | 久久久久久久一区二区三区 | 欧美国产日韩一区 | 日韩中文字幕视频 | 亚洲国产成人精品在线 | 国产一区二区三区在线看 | 最新高清无码专区 | 久久久久久国模大尺度人体 | 中文字幕第一页在线 | 日日躁狠狠躁aaaaxxxx |