亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

安全技術講解:配置IIS蜜罐抵御黑客攻擊

發(fā)布時間:  2012/6/18 21:21:38

據(jù)有關資料顯示,現(xiàn)在有大量的服務器仍在使用IIS提供Web服務,甚至有爭奪占領Apache市場的趨勢。在Web威脅日益嚴重的今天,我們當然要采用反病毒、防火墻、UTM、NAC等手段來加強網(wǎng)絡安全。但是,有時正確地建設一個蜜罐也是對付黑客的必需任務。

什么是蜜罐?簡言之,蜜罐就是一個位于互聯(lián)網(wǎng)上的計算機系統(tǒng),其特定的目的是為了吸引并“誘捕”試圖滲透進入其他人的計算機系統(tǒng)的黑客。要建立一個真正的蜜罐,用戶需要做的事情很多,但至少要求用戶做到三條,一是安裝一個不打補丁的操作系統(tǒng),并且需要使用默認配置,二是要保證系統(tǒng)上沒有任何數(shù)據(jù),三是添加一個設計目的是記載入侵者活動的應用程序。

在IIS中配置蜜罐并不是一件件很復雜的事情,但它卻可有助于極大地減少對IIS服務器的攻擊。嚴格意義上講,本文所談論的并非一個真正的蜜罐,因為一個真正的蜜罐是一個擁有許多漏洞且故意暴露在互聯(lián)網(wǎng)上的主機,這里所討論的只不過是一個數(shù)據(jù)通信的轉向器而已。使用HTTP主機的頭信息,我們完全可以將攻擊者的通信轉向一個并不存在的站點上。

黑客們會使用端口掃描器來查找那些開放著80號端口的IP地址,并對這些端口實施其攻擊和侵入的企圖。另外一方面,網(wǎng)站的終端用戶會使用域名來訪問站點,因此我們的措施并不會影響這些普通用戶。通過啟用網(wǎng)站上的主機頭名并將IP企圖重新轉向,我們就可以跟蹤和記錄黑客來自何方,同時又保持了對終端用戶的可用性。

理論上的事兒先說到這里,下面我們開始建立一個蜜罐。

我們需要做的第一件事情就是要在Web服務器上建立一個空的目錄。其名稱與位置沒有什么關系,對于本例而言,筆者創(chuàng)建了一個稱為Honeypot的目錄,它位于C:\Inetpub\wwwroot的目錄下。啟動IIS 管理程序,并為所有的站點分配一個主機頭名,這樣每一臺虛擬服務器都有一個帶有IP地址的主機頭名


本文出自:億恩科技【1tcdy.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線