服务器安全是每个管理人员所担心的事。来自外网的入侵攻击有迹象可查,可以能通过设定好的策略或防火墙之类的安全软件发现形踪,但对于网内用户来说,想查出是谁在搞鬼确有一定的难度。其实无论是来自外网的入侵还是......
2007-09-04 关键字:跑到机房,拿出ERD COMMANDER,改了密码,重启,进入系统后第一步升级帐户,多了一个hud$的用户,administrators组,删除,再看guest用户虽然禁用状态,但是说明内容不对了。仔......
2007-08-11 关键字:接着审查木马情况.由于系统不能重装.所以只能加固原有已经被入侵的系统,考虑到这个入侵者添加的用户的情况以及在C根目录放文件还有日志都是开放等等情况,估计水平不会很高.也不会植入自己编写的木马.......
2007-08-06 关键字:C/S结构下,网络通信的延迟。在服务器端和客户端都要引入网络通信模块,从而增加事件传输的延迟。大多数网络入侵检测系统都是采用Client/Server结构的,例如ISS Real Secure,赛门铁......
2007-07-24 关键字:由于前面提到SERV-U日志原来并未记录,只能打开IIS日志查找对于找到的4个WEBSHELL的访问情况,找到了访问的IP,回查,来自一个固定IP地址,浏览了一下,得到信息后给对方管理员去邮件通知他们......
2007-07-19 关键字: