日本在线观看,国产激情视频一区二区在线观看 ,а√天堂资源官网在线资源,性网站在线看,久久99影视,国产精品嫩草影院av蜜臀,精品久久久香蕉免费精品视频,欧美日韩国产一区二区三区地区,国产性做久久久久久,在线看成人短视频

Categories


Tags


服務器ARP的欺騙攻擊與防范

題記:如果你是從搜索引擎搜到這里的,我相信你一定非常著急,廢話不多說,直入主題。其余感悟我挪到文章最后說。

我這里討論是盧松松博客最近被ARP攻擊的例子,煩死了。表現形式為網站被iframe掛馬,彈出大量色情網站,問題出現了11個小時,這11小時都在血淚的探索中解決。

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第1張

判斷ARP攻擊方法

一臺服務器幾乎所有網站打開網頁HTML都被自動加上如<iframe src=XXXX width=0 height=0>的iframe代碼,經檢查程序、JS、CSS的時間都沒有被修改。

這種樣式的代碼,有的在頭部,有的在尾部,部分殺毒軟件打開會報毒,打開HTML或ASP、PHP頁面,在源碼中怎么也找不到這段代碼。

首先你可以隨意建一個HTML文件上傳到服務器,通過網站打開,如發現這個文件加入了iframe代碼那說明中招了。

解決辦法

第一種方法:檢查IIS文檔頁腳

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第2張

注意紅框處,無特殊情況文檔頁腳是不會被啟用的,如果你看到這里勾選并指向了一個本地HTML文件,你可以打開指向本地文件查看是否為木馬病毒代碼。

第二種方法:檢查MetaBase.xml文件

MetaBase.xml是IIS里的一個配置文件,位置是:

C:\WINDOWS\system32\inetsrv\MetaBase.xml

檢查是否被添加上如下一段代碼:

AccessFlags="AccessRead | AccessScript"

AppFriendlyName="默認應用程序"

AppIsolated="2"

AppRoot="/LM/W3SVC/81120797/Root"

AuthFlags="AuthAnonymous | AuthNTLM"

DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"

DefaultDocFooter=后面一般都是跟一個本地的文件,木馬病毒就在這里了,把這段刪除即可。

特別提示:MetaBase.xml無法直接修改,需要停止IIS服務才能修改,或者在IIS管理器中右擊本地計算機--選擇屬性,勾選"允許直接編輯配置數據庫",這樣就可以在不停止IIS的情況下編輯metabase.xml文件。

第三種方法:檢查ISAPI篩選器

目前這些DLL加載的文件,任何一款殺毒軟件和殺木馬軟件還不能有效發現并殺掉,還得靠肉眼來實現。所以方法也很簡單:

打開IIS,右鍵點擊網站,屬性——找到ISAPI選項卡,檢查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL刪除,重啟IIS即可。

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第3張

第四種方法:檢查global.asa木馬

先解釋一下這個代碼的作用:因為global.asa 文件是網站啟動的文件,當一個網站被用戶訪問的時候,會執行Application_Start代碼段的內容,當一個用戶第一次訪問時會執行Session_Start代碼段的內容,所以此段代碼的作用就是當訪問的時候自動下載獲取木馬內容,上面遇到的就是跳轉性作用的木馬代碼。

global.asa木馬一樣平常不會影響網站的正常運行,黑客一樣平常行使global.asa木馬不是為了來破壞網站的運行,他們與網站黑鏈類似,一樣平常是對網站的搜索引擎收錄產生特別很是惡劣的影響。常體現為搜索引擎收錄大量莫名其妙的網站題目,而這些題目絕對不是本身網站發布的內容,點擊鏈接進入的依然是本網站的頁面,但題目不同,點擊百度快照發現百度提醒:“對不起,您所查看的網頁不許可百度保存其快照,您可以直接訪問某某網址”,沒錯!這說明你的網站已經中招了!它的直接后果是網站在搜索引擎的排名降落或者徹底消散,緊張的還會讓訪問者在訪問你的網站的時候電腦中毒!

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第4張

global.asa這個文件一般是在根目錄下的,屬于系統文件只能在cmd命令下強制刪除。如果自己不會刪除的話你可以找自己的空間商讓他們給你刪除這個木馬。

特別提示:以上方法均不起作用

上面提到的這些防ARP攻擊的方法,都是從網上搜的,所有的方法起碼重復了三遍,但是問題依舊沒有解決,后面才知道,IFRAME被植入有兩種情況:

一、就是有人在你的IIS上動了手腳,方法查找被修改的配置文件,或直接重裝。

二、如果你重裝還是沒有解決,那就是ARP欺騙攻擊,和你同一個服務器的局域網段的其他服務器有問題,裝ARP防火墻和向網管反映這個情況。解決這個問題要使用排除法找到真正原因,對癥下藥:)

花了大量時間排查,整整耽誤了11個小時,后面才恍然大悟,原以為是自己服務器出問題了,沒想到是局域網段其他服務器的問題。后面裝了個360ARP防火墻才解決此問題。

擴展閱讀:

ARP欺騙原理:

在局域網中,通信前必須通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)。ARP協議對網絡安全具有重要的意義,但是當初ARP方式的設計沒有考慮到過多的安全問題,給ARP留下很多的隱患,ARP欺騙就是其中一個例子。而ARP欺騙攻擊就是利用該協議漏洞,通過偽造MAC地址實現ARP欺騙的攻擊技術。

在同一局域網內的電腦都是通過MAC地址進行通訊的。方法為,PC和另一臺設備通訊,PC會先尋找對方的IP地址,然后在通過ARP表(ARP表里面有所以可以通訊IP和IP所對應的MAC地址)調出相應的MAC地址。通過MAC地址與對方通訊。也就是說在內網中各設備互相尋找和用來通訊的地址是MAC地址,而不是IP地址。

網內的任何一臺機器都可以輕松的發送ARP廣播,來宣稱自己的IP和自己的MAC.這樣收到的機器都會在自己的ARP表格中建立一個他的ARP項,記錄他的IP和MAC地址。如果這個廣播是錯誤的其他機器也會接受。有了這個方法欺騙者只需要做一個軟件,就可以在局域網內進行ARP欺騙攻擊了。

ARP的發現:

ARP的通病就是掉線,在掉線的基礎上可以通過以下幾種方式判別,1.一般情況下不需要處理1分鐘之內就可以回復正常上網。因為ARP欺騙是由時限,過了期限就會自動的回復正常。而且現在大多數路由器都會在很短時間內不停廣播自己的正確ARP,使受騙的機器回復正常。但是如果出現攻擊性ARP欺騙(其實就是時間很短的量很大的欺騙ARP,1秒有個幾百上千的),他是不斷的通過非常大量ARP欺騙來阻止內網機器上網,即使路由器不斷廣播正確的包也會被他大量的錯誤信息給淹沒。2.打開被騙機器的DOS界面,輸入ARP -A命令會看到相關的ARP表,通過看到的網關的MAC地址可以去判別是否出現ARP欺騙,但是由于時限性,這個工作必須在機器回復正常之前完成。如果出現欺騙問題,ARP表里面會出現錯誤的網關MAC地址,和真實的網關MAC一對黑白立分。

下面在談談幾款ARP防火墻的使用感受:

安全狗

我首先想到的是安全狗,在服務器這塊很出名,ARP攻擊后,我第一時間裝上了,這也是我悲催的開始。裝好軟件后,點“體檢”,當初我還以為是查到木馬了要重啟,結果服務器開不了機了,反反復復好幾次,我就意識到這不是殺毒呢,而是服務器關機了。

由于是周末,IDC值班人少,反復的關機、開機浪費了整整4個小時。最后才明白應該就是安全狗和服務器什么東西有沖突導致的。

網站地址:http://www.safedog.cn/

D盾

好幾個朋友向我推薦了D盾,尤其是他的Web查殺工具,這款工具能夠非常詳細的檢查每一個程序文件是否被掛馬。正是因為用了這款工具檢查后,我才意識到盧松松博客程序沒有問題,

網站地址:http://d99net.net/

360ARP防火墻

上面兩個都有ARP防火墻的,裝上之后發現沒一個管用的(也許是不會用的關系),后面裝了360ARP之后,iframe掛馬立刻消失。為了確定到底能否使用,我反復啟動和關閉軟件幾次,可以確定360ARP確實起作用了。

通過追蹤ARP攻擊來源,發現是同局域網下另一臺服務器總是向我發送ARP欺騙請求,后面通過IP查到域名,通過域名找到了郵件,給她發了封郵件告訴她服務器被黑了。

盡管360口碑不是那么好,但它能解決問題,還是推薦一下360ARP:下載地址是:http://dl.360.cn/360AntiArp.exe

寫在最后:

說一千道一萬,還是服務器安全做的不到位,ZSX告訴我:你博客真遭人黑,通過日志查到了各種掃描器。

來源:盧松松博客


Public @ 2014-03-08 15:37:53

網站被DDOS攻擊的防御方法

分布式拒絕服務攻擊(DDOS)是目前常見的網絡攻擊方法,它的英文全稱為Distributed Denial of Service?簡單來說,很多DoS攻擊源一起攻擊某臺服務器就形成了DDOS攻擊,從而成倍地提高拒絕服務攻擊的威力。通常,攻擊者將攻擊程序通過代理程序安裝在網絡上的各個“肉雞”上,代理程序收到指令時就發動攻擊。隨著DDOS攻擊的成本越來越低,很多人就通過DDOS來實現對某個網站或某篇文

Public @ 2019-09-09 15:37:52

網站換域名注意事項

1、換域名之前,應該了解新域名的有效性,是否已被注冊,是否屬于同一注冊商; 2、換域名前,最好測試一下服務器、數據庫的正確性,以確保網站的數據正常,特別是數據庫配置一定要正確; 3、更換域名時,對應網站的外聯要修改,DNS記錄同步要完成,并確保CNAME、A記錄等域名解析配置正確; 4、要確保新域名與原來域名及其子域名具備相同功能,不要因更換域名而影響網站的正常訪問; 5、改完域名后,

Public @ 2023-03-05 11:48:21

服務器ARP的欺騙攻擊與防范

題記:如果你是從搜索引擎搜到這里的,我相信你一定非常著急,廢話不多說,直入主題。其余感悟我挪到文章最后說。我這里討論是盧松松博客最近被ARP攻擊的例子,煩死了。表現形式為網站被iframe掛馬,彈出大量色情網站,問題出現了11個小時,這11小時都在血淚的探索中解決。血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第1張判斷ARP攻擊方法一臺服務器幾乎所有網站打開網頁HTML

Public @ 2014-03-08 15:37:53

關于網站、服務器受攻擊問題的相關說明

網站和服務器受攻擊是很常見的問題,攻擊者可以通過各種手段來破壞、篡改、竊取網站的數據,影響網站的正常運行。 常見的攻擊方式包括: 1. DDoS攻擊:使用大量的流量向服務器發起攻擊,使服務器無法正常處理請求,導致網站癱瘓。 2. SQL注入:攻擊者通過在輸入框中注入SQL語句,從而得到數據庫中的信息。 3. XSS攻擊:攻擊者通過在網站中插入惡意腳本,從而實現竊取用戶信息的目的。 為了保

Public @ 2023-06-23 20:50:15

更多您感興趣的搜索

0.446875s
国内精品久久久久| 草草影院在线| 欧美激情在线观看| 久久久精品在线观看| 亚洲视频日韩精品| 色黄久久久久久| 欧美国产在线电影| 国产不卡视频在线| a视频免费看| 日韩日韩日韩日韩| 你懂的在线视频| 国产区在线观看| 黄频免费在线观看| 国产激情久久| 日韩伦理一区二区三区| 日韩精品第一区| 99精品国产福利在线观看免费 | 日本一区二区三区视频在线看 | 欧美日韩一区二区三区在线| 欧美二区在线观看| 国产视频在线观看一区二区| 欧美成人免费全部| 国产欧美日韩专区发布| 夜色资源站国产www在线视频| porn亚洲| 桃子视频成人app| 欧美日韩破处| 亚洲欧洲一级| 成人激情视频网站| 亚洲一区二区三区四区在线免费观看| 欧美性猛交xxxx乱大交极品| 欧美不卡123| 久久久久久久久91| 草久在线视频| 18aaaa精品欧美大片h| 少妇精品在线| 欧美视频不卡| 91社区在线播放| 色综合久久综合网97色综合| 亚洲色图激情小说| 国产热re99久久6国产精品| 97在线观看免费观看高清| 日韩av黄色| 国产欧美成人| 亚洲欧美综合另类在线卡通| 欧美刺激午夜性久久久久久久| 欧美丰满少妇xxxx| 久久久久久久影视| 欧美电影院免费观看| 亚洲免费网址| 亚洲精品中文在线影院| 日韩精品福利在线| 国产男人精品视频| 亚洲女色av| 天天av综合| 久久你懂得1024| 日韩欧美在线观看一区二区三区| 2019中文字幕在线观看| 超碰在线免费公开| 波多野结衣一区| 成人动漫精品一区二区| 69成人精品免费视频| 日韩av123| 亚洲十八**毛片| 欧美三级午夜理伦三级中文幕| 久久亚洲一区二区三区四区| 日韩欧美专区在线| 国产欧美va欧美va香蕉在| 午夜伦理福利在线| 国一区二区在线观看| 国产精品久久久久精k8| 亚洲欧美在线播放| 青青久草在线| 欧美精品密入口播放| 国产精品自拍网站| 欧美一级欧美三级| 激情视频免费| aiai久久| 久久久久久99久久久精品网站| 337p日本欧洲亚洲大胆精品 | 黄色av网址在线免费观看| 白嫩白嫩国产精品| 成人高清在线视频| 日韩精品亚洲视频| 国产美女性感在线观看懂色av| 亚洲国产欧美日韩在线观看第一区| 不卡一区中文字幕| 亚洲小视频在线观看| 91社区在线观看播放| 亚洲一区色图| 色哟哟精品一区| 国产字幕中文| 日韩三区视频| 国产欧美日韩中文久久| 中文字幕日韩欧美| 人人超在线公开视频| 一本色道久久精品| 欧美日韩综合在线| 在线播放你懂的| 97国产精品| 亚洲1区2区3区视频| 国产精品国产福利国产秒拍| 亚洲欧美专区| 99视频一区二区| 日韩在线激情视频| 爱草tv视频在线观看992| 日韩中文字幕麻豆| 亚洲国产美女久久久久| 91高清在线| 亚洲精品裸体| 在线不卡中文字幕| 国产一二三区在线视频| 一区在线视频| 91精品国产欧美一区二区成人| 伊人av免费在线观看| 亚洲综合专区| 欧美人妖巨大在线| 91在线导航| 九一九一国产精品| 色噜噜久久综合伊人一本| 极品美女一区| 久久久噜噜噜久久中文字幕色伊伊| 久久九九免费视频| 4438五月综合| 亚洲品质自拍视频| 成视频年人免费看黄网站| 91综合久久一区二区| 91.成人天堂一区| a篇片在线观看网站| 国产精品自拍av| 国内精品久久久久久久久| 国产91精品入| 日韩欧美国产激情| 麻豆影视在线| 久久精品国产99| 色综合久久天天综线观看| 粉嫩一区二区三区四区公司1| 亚洲第一搞黄网站| 国产女主播在线写真| 蜜桃一区二区三区在线| 久久亚洲精品网站| 美女视频亚洲色图| 欧美亚洲国产bt| 18加网站在线| 久久女同性恋中文字幕| 国产精品日韩在线| 中文精品久久| 亚洲美女中文字幕| 亚洲欧美专区| 精品久久久久人成| 黄色网页在线观看| 99re这里都是精品| 91佛爷在线| 日日欢夜夜爽一区| 97精品视频在线| 亚洲二区三区不卡| 亚洲天堂免费观看| 六月丁香久久丫| 日韩三级中文字幕| 99热播精品免费| 色婷婷综合久久久久中文| 国产在线激情| 国产日韩欧美精品在线| bdsm精品捆绑chinese| 日本网站在线观看一区二区三区| 久久成人综合视频| 黑人操亚洲人| 亚洲黄在线观看| 日韩一二三区| 欧美一区二区成人| 在线观看视频一区二区三区| 欧洲av在线精品| 午夜伦理福利在线| 欧美日韩在线第一页| 日本小视频在线免费观看| 亚洲女子a中天字幕| 免费观看成人高潮| 综合中文字幕亚洲| 呦呦在线视频| 亚洲欧美日韩国产成人精品影院| 免费在线国产| 日本一区二区三区四区| 欧洲毛片在线| 国产人久久人人人人爽| 户外极限露出调教在线视频| 99久久免费视频.com| 在线视频专区| 久久色在线观看| 欧美尤物美女在线| 亚洲一区自拍偷拍| 345成人影院| 91精品国产色综合久久不卡电影 | 伊人久久综合一区二区| 欧美日韩综合视频| 福利一区在线| 亚洲第一网站免费视频| 第一会所sis001亚洲| 国外成人免费在线播放| 精品中文av资源站在线观看| 在线观看h视频|