当前位置: 首页 > news >正文

平面设计资料网站网络营销的方法

平面设计资料网站,网络营销的方法,东莞网站建设培训,受欢迎的免费网站建设应急响应经典案例-FTP 暴力破解 应急场景日志分析应急处理措施 应急场景 从昨天开始,网站响应速度变得缓慢,网站服务器登录上去非常卡,重启服务器就能保证一段时间的正常访问,网站响应状态时而飞快时而缓慢,多数时间是…

应急响应经典案例-FTP 暴力破解

  • 应急场景
    • 日志分析
    • 应急处理措施

应急场景

从昨天开始,网站响应速度变得缓慢,网站服务器登录上去非常卡,重启服务器就能保证一段时间的正常访问,网站响应状态时而飞快时而缓慢,多数时间是缓慢的。针对网站服务器异常,系统日志和网站日志,是我们排查处理的重点。查看 Window 安全日志,发现大量的登录失败记录
在这里插入图片描述

日志分析

安全日志记录着事件审计信息,包括用户验证(登录、远程访问等)和特定用户在认证后对系统做了什么。
打开安全日志,在右边点击筛选当前日志, 在事件 ID 填入 4625,查询到事件 ID4625,事件数177007,从这个数据可以看出,服务器正则遭受暴力破解
在这里插入图片描述
这里推荐一款工具 Log Parser 是一款非常强大的日志分析工具,下面是我整理的一些常用语法
在这里插入图片描述
进一步使用 Log Parser 对日志提取数据分析,发现攻击者使用了大量的用户名进行爆破,例如用户名:fxxx,共计进行了 17826 次口令尝试,攻击者基于“fxxx” 这样一个域名信息,构造了一系列的用户名字典进行有针对性进行爆破,如下图:

在这里插入图片描述
这里我们留意到登录类型为8,来了解一下登录类型8是什么意思呢?

登录类型8:网络明文(NetworkCleartext)
这种登录表明这是一个像类型3一样的网络登录,但是这种登录的密码在网络上是通过明文传输的,WindowsServer服务是不允许通过明文验证连接到共享文件夹或打印机的,据我所知只有当从一个使用Advapi的ASP脚本登录或者一个用户使用基本验证方式登录IIS才会是这种登录类型。“登录过程”栏都将列出Advapi。

我们推测可能是FTP服务,通过查看端口服务及管理员访谈,确认服务器确实对公网开放了FTP服务。

在这里插入图片描述
另外,日志并未记录暴力破解的 IP 地址,我们可以使用 Wireshark 对捕获到的流量进行分析,获取到正在进行爆破的 IP:
在这里插入图片描述
通过对近段时间的管理员登录日志进行分析,如下:
在这里插入图片描述
管理员登录正常,并未发现异常登录时间和异常登录ip,这里的登录类型10,代表远程管理桌面登录。
另外,通过查看FTP站点,发现只有一个测试文件,与站点目录并不在同一个目录下面,进一步验证了FTP暴力破解并未成功。
在这里插入图片描述

应急处理措施

FTP 暴力破解依然十分普遍,如何保护服务器不受暴力破解攻击,总结了几种措施:
1、 关闭外网 FTP 端口映射
2、删除本地服务器 FTP 测试
3、 禁止使用 FTP 传输文件,若必须开放应限定管理 IP 地址并加强口令安全审计(口令长度不低于 8 位,由数字、大小写字母、特殊字符等至少两种以上组合构成)。
4、 更改服务器 FTP 默认端口。
5、部署入侵检测设备,增强安全防护。

http://www.mmbaike.com/news/84161.html

相关文章:

  • 网站推广计划的内容旺道网站优化
  • 怎么做网站跳转下载地图导航手机版免流量费用
  • 做任务网站排行榜所有代刷平台推广
  • 胶州网站优化价格app优化方案
  • 做三合一网站的好处优化什么建立生育支持政策体系
  • wordpress社交风主题成都排名seo公司
  • 做现货黄金的金融网站cms网站模板
  • 做新房用哪个网站好长沙百度网站推广优化
  • wordpress的robots在哪seo优化师是什么
  • 盘点2013网络自制剧:视频网站的"招牌菜"接下来怎么做?国家职业技能培训平台
  • 怎样判断网站的seo信息好坏长沙网站关键词排名
  • 宝安做网站多少钱品牌推广计划书怎么写
  • 怎么上传网站北京建设网站公司
  • 淘宝客网站做的好的深圳网络推广优化
  • wordpress tocaso如何优化
  • 做网站实习日志网址seo优化排名
  • 专业做批发的网站推广一款app的营销方案
  • 做外贸如何访问国外网站十大培训机构教育培训机构哪家好
  • 网站验证码系统企业软文
  • 初学网站开发需要书籍行业关键词分类
  • 现在的报税网站怎么做更正申报百度问答怎么赚钱
  • 淘宝客网站开发教程宣传推广
  • 有哪些网站是做背景图片素材的seo北京
  • 福州网站建设优质服务商外贸网站建站和推广
  • 网站广告用ps如何做爱站站长工具
  • 网站栏目管理系统北京、广州最新发布
  • 国内网站排名搜索引擎免费下载
  • 购物网站制作免费百度收录入口在哪里
  • 网站头部图片如何做公关公司的主要业务
  • 网站做推广要备案吗个人免费自助建站网站