日本在线观看,国产激情视频一区二区在线观看 ,а√天堂资源官网在线资源,性网站在线看,久久99影视,国产精品嫩草影院av蜜臀,精品久久久香蕉免费精品视频,欧美日韩国产一区二区三区地区,国产性做久久久久久,在线看成人短视频

Categories


Tags


服務器ARP的欺騙攻擊與防范

題記:如果你是從搜索引擎搜到這里的,我相信你一定非常著急,廢話不多說,直入主題。其余感悟我挪到文章最后說。

我這里討論是盧松松博客最近被ARP攻擊的例子,煩死了。表現形式為網站被iframe掛馬,彈出大量色情網站,問題出現了11個小時,這11小時都在血淚的探索中解決。

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第1張

判斷ARP攻擊方法

一臺服務器幾乎所有網站打開網頁HTML都被自動加上如<iframe src=XXXX width=0 height=0>的iframe代碼,經檢查程序、JS、CSS的時間都沒有被修改。

這種樣式的代碼,有的在頭部,有的在尾部,部分殺毒軟件打開會報毒,打開HTML或ASP、PHP頁面,在源碼中怎么也找不到這段代碼。

首先你可以隨意建一個HTML文件上傳到服務器,通過網站打開,如發現這個文件加入了iframe代碼那說明中招了。

解決辦法

第一種方法:檢查IIS文檔頁腳

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第2張

注意紅框處,無特殊情況文檔頁腳是不會被啟用的,如果你看到這里勾選并指向了一個本地HTML文件,你可以打開指向本地文件查看是否為木馬病毒代碼。

第二種方法:檢查MetaBase.xml文件

MetaBase.xml是IIS里的一個配置文件,位置是:

C:\WINDOWS\system32\inetsrv\MetaBase.xml

檢查是否被添加上如下一段代碼:

AccessFlags="AccessRead | AccessScript"

AppFriendlyName="默認應用程序"

AppIsolated="2"

AppRoot="/LM/W3SVC/81120797/Root"

AuthFlags="AuthAnonymous | AuthNTLM"

DefaultDocFooter="FILE:C:\WINDOWS\system32\Com\iis.htm"

DefaultDocFooter=后面一般都是跟一個本地的文件,木馬病毒就在這里了,把這段刪除即可。

特別提示:MetaBase.xml無法直接修改,需要停止IIS服務才能修改,或者在IIS管理器中右擊本地計算機--選擇屬性,勾選"允許直接編輯配置數據庫",這樣就可以在不停止IIS的情況下編輯metabase.xml文件。

第三種方法:檢查ISAPI篩選器

目前這些DLL加載的文件,任何一款殺毒軟件和殺木馬軟件還不能有效發現并殺掉,還得靠肉眼來實現。所以方法也很簡單:

打開IIS,右鍵點擊網站,屬性——找到ISAPI選項卡,檢查下里面是否多了一些陌生的DLL文件。如果有陌生的DLL刪除,重啟IIS即可。

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第3張

第四種方法:檢查global.asa木馬

先解釋一下這個代碼的作用:因為global.asa 文件是網站啟動的文件,當一個網站被用戶訪問的時候,會執行Application_Start代碼段的內容,當一個用戶第一次訪問時會執行Session_Start代碼段的內容,所以此段代碼的作用就是當訪問的時候自動下載獲取木馬內容,上面遇到的就是跳轉性作用的木馬代碼。

global.asa木馬一樣平常不會影響網站的正常運行,黑客一樣平常行使global.asa木馬不是為了來破壞網站的運行,他們與網站黑鏈類似,一樣平常是對網站的搜索引擎收錄產生特別很是惡劣的影響。常體現為搜索引擎收錄大量莫名其妙的網站題目,而這些題目絕對不是本身網站發布的內容,點擊鏈接進入的依然是本網站的頁面,但題目不同,點擊百度快照發現百度提醒:“對不起,您所查看的網頁不許可百度保存其快照,您可以直接訪問某某網址”,沒錯!這說明你的網站已經中招了!它的直接后果是網站在搜索引擎的排名降落或者徹底消散,緊張的還會讓訪問者在訪問你的網站的時候電腦中毒!

血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第4張

global.asa這個文件一般是在根目錄下的,屬于系統文件只能在cmd命令下強制刪除。如果自己不會刪除的話你可以找自己的空間商讓他們給你刪除這個木馬。

特別提示:以上方法均不起作用

上面提到的這些防ARP攻擊的方法,都是從網上搜的,所有的方法起碼重復了三遍,但是問題依舊沒有解決,后面才知道,IFRAME被植入有兩種情況:

一、就是有人在你的IIS上動了手腳,方法查找被修改的配置文件,或直接重裝。

二、如果你重裝還是沒有解決,那就是ARP欺騙攻擊,和你同一個服務器的局域網段的其他服務器有問題,裝ARP防火墻和向網管反映這個情況。解決這個問題要使用排除法找到真正原因,對癥下藥:)

花了大量時間排查,整整耽誤了11個小時,后面才恍然大悟,原以為是自己服務器出問題了,沒想到是局域網段其他服務器的問題。后面裝了個360ARP防火墻才解決此問題。

擴展閱讀:

ARP欺騙原理:

在局域網中,通信前必須通過ARP協議來完成IP地址轉換為第二層物理地址(即MAC地址)。ARP協議對網絡安全具有重要的意義,但是當初ARP方式的設計沒有考慮到過多的安全問題,給ARP留下很多的隱患,ARP欺騙就是其中一個例子。而ARP欺騙攻擊就是利用該協議漏洞,通過偽造MAC地址實現ARP欺騙的攻擊技術。

在同一局域網內的電腦都是通過MAC地址進行通訊的。方法為,PC和另一臺設備通訊,PC會先尋找對方的IP地址,然后在通過ARP表(ARP表里面有所以可以通訊IP和IP所對應的MAC地址)調出相應的MAC地址。通過MAC地址與對方通訊。也就是說在內網中各設備互相尋找和用來通訊的地址是MAC地址,而不是IP地址。

網內的任何一臺機器都可以輕松的發送ARP廣播,來宣稱自己的IP和自己的MAC.這樣收到的機器都會在自己的ARP表格中建立一個他的ARP項,記錄他的IP和MAC地址。如果這個廣播是錯誤的其他機器也會接受。有了這個方法欺騙者只需要做一個軟件,就可以在局域網內進行ARP欺騙攻擊了。

ARP的發現:

ARP的通病就是掉線,在掉線的基礎上可以通過以下幾種方式判別,1.一般情況下不需要處理1分鐘之內就可以回復正常上網。因為ARP欺騙是由時限,過了期限就會自動的回復正常。而且現在大多數路由器都會在很短時間內不停廣播自己的正確ARP,使受騙的機器回復正常。但是如果出現攻擊性ARP欺騙(其實就是時間很短的量很大的欺騙ARP,1秒有個幾百上千的),他是不斷的通過非常大量ARP欺騙來阻止內網機器上網,即使路由器不斷廣播正確的包也會被他大量的錯誤信息給淹沒。2.打開被騙機器的DOS界面,輸入ARP -A命令會看到相關的ARP表,通過看到的網關的MAC地址可以去判別是否出現ARP欺騙,但是由于時限性,這個工作必須在機器回復正常之前完成。如果出現欺騙問題,ARP表里面會出現錯誤的網關MAC地址,和真實的網關MAC一對黑白立分。

下面在談談幾款ARP防火墻的使用感受:

安全狗

我首先想到的是安全狗,在服務器這塊很出名,ARP攻擊后,我第一時間裝上了,這也是我悲催的開始。裝好軟件后,點“體檢”,當初我還以為是查到木馬了要重啟,結果服務器開不了機了,反反復復好幾次,我就意識到這不是殺毒呢,而是服務器關機了。

由于是周末,IDC值班人少,反復的關機、開機浪費了整整4個小時。最后才明白應該就是安全狗和服務器什么東西有沖突導致的。

網站地址:http://www.safedog.cn/

D盾

好幾個朋友向我推薦了D盾,尤其是他的Web查殺工具,這款工具能夠非常詳細的檢查每一個程序文件是否被掛馬。正是因為用了這款工具檢查后,我才意識到盧松松博客程序沒有問題,

網站地址:http://d99net.net/

360ARP防火墻

上面兩個都有ARP防火墻的,裝上之后發現沒一個管用的(也許是不會用的關系),后面裝了360ARP之后,iframe掛馬立刻消失。為了確定到底能否使用,我反復啟動和關閉軟件幾次,可以確定360ARP確實起作用了。

通過追蹤ARP攻擊來源,發現是同局域網下另一臺服務器總是向我發送ARP欺騙請求,后面通過IP查到域名,通過域名找到了郵件,給她發了封郵件告訴她服務器被黑了。

盡管360口碑不是那么好,但它能解決問題,還是推薦一下360ARP:下載地址是:http://dl.360.cn/360AntiArp.exe

寫在最后:

說一千道一萬,還是服務器安全做的不到位,ZSX告訴我:你博客真遭人黑,通過日志查到了各種掃描器。

來源:盧松松博客


Public @ 2014-03-08 15:37:53

網站被DDOS攻擊的防御方法

分布式拒絕服務攻擊(DDOS)是目前常見的網絡攻擊方法,它的英文全稱為Distributed Denial of Service?簡單來說,很多DoS攻擊源一起攻擊某臺服務器就形成了DDOS攻擊,從而成倍地提高拒絕服務攻擊的威力。通常,攻擊者將攻擊程序通過代理程序安裝在網絡上的各個“肉雞”上,代理程序收到指令時就發動攻擊。隨著DDOS攻擊的成本越來越低,很多人就通過DDOS來實現對某個網站或某篇文

Public @ 2019-09-09 15:37:52

網站換域名注意事項

1、換域名之前,應該了解新域名的有效性,是否已被注冊,是否屬于同一注冊商; 2、換域名前,最好測試一下服務器、數據庫的正確性,以確保網站的數據正常,特別是數據庫配置一定要正確; 3、更換域名時,對應網站的外聯要修改,DNS記錄同步要完成,并確保CNAME、A記錄等域名解析配置正確; 4、要確保新域名與原來域名及其子域名具備相同功能,不要因更換域名而影響網站的正常訪問; 5、改完域名后,

Public @ 2023-03-05 11:48:21

服務器ARP的欺騙攻擊與防范

題記:如果你是從搜索引擎搜到這里的,我相信你一定非常著急,廢話不多說,直入主題。其余感悟我挪到文章最后說。我這里討論是盧松松博客最近被ARP攻擊的例子,煩死了。表現形式為網站被iframe掛馬,彈出大量色情網站,問題出現了11個小時,這11小時都在血淚的探索中解決。血與淚的經驗:服務器ARP的欺騙攻擊與防范 服務器 網站安全 經驗心得 第1張判斷ARP攻擊方法一臺服務器幾乎所有網站打開網頁HTML

Public @ 2014-03-08 15:37:53

關于網站、服務器受攻擊問題的相關說明

網站和服務器受攻擊是很常見的問題,攻擊者可以通過各種手段來破壞、篡改、竊取網站的數據,影響網站的正常運行。 常見的攻擊方式包括: 1. DDoS攻擊:使用大量的流量向服務器發起攻擊,使服務器無法正常處理請求,導致網站癱瘓。 2. SQL注入:攻擊者通過在輸入框中注入SQL語句,從而得到數據庫中的信息。 3. XSS攻擊:攻擊者通過在網站中插入惡意腳本,從而實現竊取用戶信息的目的。 為了保

Public @ 2023-06-23 20:50:15

更多您感興趣的搜索

0.446875s
成人免费看黄网站| 美女少妇精品视频| 影院欧美亚洲| 日本精品影院| 久久亚洲精品视频| 欧美tk丨vk视频| 色偷偷亚洲男人天堂| 羞羞网站免费观看| 欧美片第1页| 伊人久久亚洲热| 综合久久综合| 日本视频中文字幕一区二区三区| 免费久久久久久久久| 涩涩涩久久久成人精品| 国内黄色精品| 精品久久视频| 九色精品国产蝌蚪| 天天操综合网| 一本久道久久久| 亚洲深夜av| a在线播放不卡| 亚洲国产精品av| 都市激情亚洲色图| 亚洲精品狠狠操| 国产精品视频久久久久| 深夜福利在线视频| av片哪里在线观看| 欧美另类综合| 欧美在线se| 亚洲女人天堂| 热久久99这里有精品| 国产一区视频在线| 免费污视频在线一区| 欧美日韩一区久久| 亚洲少妇中文在线| 大片免费在线看视频| 99国产一区| 欧美电影一区二区| 欧美xxx.com| 亚洲男人天堂2019| 91精品国产精品| 中国日本在线视频中文字幕| 成人三级高清视频在线看| 日韩美女在线| 亚洲理论电影网| 日韩黄色小视频| 91在线观看免费视频| 亚洲精品理论电影| 免费看美女隐私的视频| 91欧美在线视频| 草莓视频一区二区三区| 久久久久国产精品午夜一区| 国产精品情趣视频| 日韩精品一区二区三区视频在线观看| 国内伊人久久久久久网站视频| 黄色小视频在线观看| 日韩区一区二| 久久精品国语| 欧美一级淫片| 精品欧美午夜寂寞影院| 天堂网在线观看国产精品| 91婷婷韩国欧美一区二区| 亚洲国产精品久久精品怡红院| 黄色免费看片| 国产日本亚洲| 亚洲91精品在线观看| 欧美一区二区免费| 国产精品大陆在线观看| 秋霞伦理一区| 日韩激情一二三区| 欧美精品18+| 国产精品露脸自拍| 国产一区二区三区四区大秀| 91在线丨porny丨国产| 色综合久久九月婷婷色综合| 午夜精品久久久久久久白皮肤| 国产高清美女一级毛片久久| 成人高潮aa毛片免费| 免费成人蒂法| 久久嫩草精品久久久久| 亚洲另类xxxx| 日本亚洲欧美成人| 成人久久18免费网站图片| 成人免费一区二区三区牛牛| 亚洲欧洲高清| 久久69国产一区二区蜜臀| 亚洲成人激情图| 户外露出一区二区三区| 蜜臀av性久久久久蜜臀av麻豆| 制服丝袜激情欧洲亚洲| 三上悠亚在线免费观看| 国产aⅴ精品一区二区三区久久| 欧美又粗又大又爽| 九九久久国产精品| 菠萝蜜视频国产在线播放| 欧美一区高清| 欧美视频在线视频| 蜜臀久久99精品久久久久久宅男| 97视频在线观看网站| 欧美午夜免费电影| 一区二区蜜桃| 亚洲欧美中文在线视频| 97久久超碰| 欧美人妖在线观看| 欧美精品99| 中文字幕免费精品一区高清| 国产美女视频一区二区| 在线国产亚洲欧美| 亚洲成人激情社区| 在线免费观看成人短视频| 超碰在线中文字幕| 亚洲一本大道在线| 女囚岛在线观看| 亚洲国产精品尤物yw在线观看| 性欧美猛交videos| 亚洲高清中文字幕| 天堂av在线网| 欧美中文字幕一区二区三区| 欧美三级网址| 欧美喷水一区二区| 国产不卡精品在线| 精品国精品自拍自在线| 欧美性生活一级片| 国产一区二区三区在线观看网站| 视频一区欧美| 久久久av一区| 亚洲在线播放| 成人性生交大片免费看视频r| 国产福利一区二区三区视频在线 | 91在线免费看| 亚洲欧洲三级电影| 韩日毛片在线观看| 欧美日韩成人激情| 精品少妇一区| 日韩中文字幕在线免费观看| 欧美激情五月| 国产精品久久999| 成人污视频在线观看| 国产鲁鲁视频在线观看免费| 亚洲日本电影在线| 桃子视频成人app| 亚洲精品suv精品一区二区| 欧美超碰在线| 国产精品27p| 91网站在线播放| 免费影视亚洲| 日韩亚洲欧美综合| 外国成人免费视频| 国产高清视频一区三区| 成人国产一区二区三区精品| 青青影院在线观看| 欧美在线色视频| 奇米狠狠一区二区三区| 午夜美女久久久久爽久久| 国产成人精品影视| 欧美野外wwwxxx| 精品福利一二区| 亚洲欧洲另类| 天堂аⅴ在线最新版在线| 亚洲欧美激情一区二区| 日韩av黄色| 欧美成人精品一区二区三区| 亚洲人成电影网站色…| 欧美精品首页| 日本福利片免费看| 亚洲午夜三级在线| 盗摄牛牛av影视一区二区| 欧美激情一二三| 99精品热视频| 色老太综合网| 久久黄色av网站| 国产激情91久久精品导航| 手机av在线播放| 亚洲免费一在线| 九色综合国产一区二区三区| 女人黄色免费在线观看| 亚洲精品日韩欧美| 秋霞av亚洲一区二区三| 91麻豆一二三四在线| 亚洲精品av在线| 麻豆精品久久精品色综合| 综合图区亚洲| 精品亚洲一区二区三区在线观看| 日韩精品一卡二卡三卡四卡无卡| yiren22综合网成人| 日韩欧美国产一区二区三区| 99热免费精品在线观看| 成年人在线视频| 亚洲第一网中文字幕| 美日韩一区二区| 偷拍自拍在线看| 欧美成人免费大片| 国产欧美一区二区精品秋霞影院| 欧洲精品99毛片免费高清观看| 国产成人在线播放| 欧美日韩在线视频一区| 国内自拍视频一区二区三区| 欧美a在线看| 精品国产自在精品国产浪潮 | 日本韩国精品在线|