首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>服务器技术>Exchange服务器>正文

打造蜜罐服务器误导攻击者

http://www.oklinux.cn  2008-06-11  oklinux收集 甘肃老五  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn
攻击者对企业网络的攻击、渗透,往往以获取服务器的控制权,窃取企业敏感数据为目的。服务器一旦部署完成就处于内外攻击之中,安全实践证明,打造百分之百安全的服务器只能是梦想。因此,与其疲于防范,不如改变防御策略主动出击。搭建蜜罐服务器是个不错的方案,通过它分析获取攻击时间、攻击方式,甚至分析攻击者的心理习惯等,既保护了真正的服务器,同时为我们抓捕攻击者提供了依据。

  下面,笔者搭建测试环境,进行蜜罐服务器的部署及其攻防演示。

  模拟环境:

  虚拟机A(蜜罐服务器)

  系统:windows server 2003

  IP:192.168.1.10

  虚拟机B(攻击主机)

  系统:Windows XP SP2

  IP:192.168.1.6

  一、WEB服务器蜜罐攻防

  1、工具:Trap Server

  这是一款WEB服务器蜜罐软件,它可以模拟很多不同的服务器,例如:Apache HTTP Server、IIS等。Trap Server蜜罐运行时就会开放一个伪装的WEB服务器,虚拟服务器将对这个服务器的访问情况进行监视,并把所有对该服务器的访问记录下来,包括IP地址,访问文件等。通过这些对黑客的入侵行为进行简单的分析。

  2、部署与设置

  下载Trap Server安装并运行,在“服务器类别”菜单下有三个选项。分别是“启动IIS服务”、“启动Apache服务器”和“启动EasyPHP服务器”,软件可以模拟上述三种服务器。(图1)

  

  Trap Server模拟的IIS、Apache和EasyPHP都是WEB服务器,所以默认监听的都是80端口。主页路径默认的是安装Trap Server目录下面的WEB文件夹,可以自己另外设置别的目录。但主页的路径不能修改,可以把自己做的主页放到文件夹里面,这样这款蜜罐就可以做为WEB服务器用了。软件默认监听的80端口,也可以修改,比如系统安装了IIS,占用了80,那么完全可以选择一个没有被占用的端口,比如7626之类的。

共7页: 上一页 1 [2] [3] [4] [5] [6] [7] 下一页

上一篇:欧盟呼吁盟国成员用开源软件拒垄断   下一篇:Powerbuilder编程过程中的数据窗口函数

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Exchange2007POP3
·服务器优化扩展方案为网管减负
·Exchange2007MobileAccess基础
·了解Exchange2007中传输规则
·自动发现与Exchange2007
·ubuntuserver8.04安装webmin
·利用混合管理模型提高邮箱服务器效率
·Exchange服务器管理几个常见问题
·服务器管理安全细节不可小视
·Server2003对决2008之文件服务器对比
·巧打补丁保护服务器安全
·WindowsServer2008:终端服务攻略指南
·手动删除Exchange邮件服务日志文件
·Server2003对决2008系列之IIS6对比IIS7
·如何轻松实现服务器远程备份
·服务器管理向远程维护要效率
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Exchange2007POP3
·服务器优化扩展方案为网管减负
·Exchange2007MobileAccess基础
·了解Exchange2007中传输规则
·自动发现与Exchange2007
·ubuntuserver8.04安装webmin
·利用混合管理模型提高邮箱服务器效率
·Exchange服务器管理几个常见问题
·服务器管理安全细节不可小视
·Server2003对决2008之文件服务器对比
·巧打补丁保护服务器安全
·WindowsServer2008:终端服务攻略指南
  阅读排行
·Exchangeserver2007安装篇(图)
·windows下cvs服务器端配置
·计算机群集技术概述
·Exchange命令行管理程序入门
·Windows2008下ExchangeServer部署攻略
·Exchange2003设计与体系结构
·ExchangeServer2007安装排错亲体验
·Exchange2003OWA加密设置
·备份和还原Exchange2007邮箱存储组
·关于Exchange循环日志和备份
·基于需求打造合身文件服务器
·详解Exchange2007SP1中统一消息功能
·三款服务器管理利器提升工作效率
·三种Windows操作系统远程控制的实现
·WindowsServer2008:终端服务攻略指南
网摘收藏: