远程管理安全攻防实录

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:chinamax
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本文可以学到
  1 如何保护网站数据库不被非法用户下载
  2 3289远程登录安全设置
  本文涉及软件
  mdb入侵者(jet)
  Access数据库
  SecureRDP 2.0
  本文重要知识点
  1 3389远程登录安全
  2 数据库类型
  3 数据库保护
  


  经过几个月的试运蓝盾,xx信息安全中心正式成立了,一群网络安全技术的狂热工程师们在北京的TI行业精华地段创办了中国第一家安全咨询中心。
  时间:2007年9月
  地点:信息安全中心客户中心
  事件:龙信科技有限公司数据库失窃、新龙科技服务器遭黑客远程登录抢劫管理
  工程师:孙佳兴(资深网络安全顾问)
  公司负责人:龙信科技网络部 张经理
  
  本段掌握技能
  网络数据库防窃
  案例1:(数据库失窃、网站数据库地址被暴露营)
  北京,一个商业竞争惨烈到极致的案例。在龙信科技的董事会上,公司总裁听取了第二季度的公司运营情况后略显惊疑地问道:“是不是因为公司的客服服务器多次遭到攻击造成了数据丟失,让竞争对手掌握了我们大多投标底价?限网络技术部三天给我个合理的解释。”
  “老孙啊!救命啊,我们公司出现数据失窃,你赶快过来帮我解决一下问题啊。”网络部负责人拨通了工程师孙佳兴的公司电话。
  


  第二天的早上:“累死了,终于搞定你们公司的方案了,你们公司的网站被人爆库了,没有任何防护,数据不丢那才奇怪了。我都帮你弄好了,记得要请我吃饭啊!”“谢谢啦,饭一定请的!对了,你说的暴库是什么东西?”张经理好奇地问。
  
  实例:
  如何防止网站数据库被下载
  第一步:修改数据库名
  由于大多小型企业都不具备自己开发网站的能力,大多都采用网络上发布出来的模板类整站进行建站,由于整站程序都是公开的,所以使用的数据库路径也很容易被熟悉网站构架结构的人猜到,如果不对数据进行修改就很可能被攻击者利用IE浏览器下载,从而得到网站管理密码,甚至得到服务器管理权限。 第二步:将mdb后缀数据库修改为.asp,并在数据库名称中加入#这类特殊字符。如果攻击者猜到了数据库路径,(如数据库是mdb类)在IE浏览器中输入地址就可以完成下载,进行修改后可避免此类情况。
  比如数据库被从新修改为:http://www.xxx.com/xre#h.asp由于IE在下载文件时候只会读取#前的内容所以被IE读取的下载路径为:http://www.xxxcom/xrc#.asp此时,就算攻击者知道数据库路径也无法下载了。
  嘿嘿,只是防止了攻击者下载数据库也不能算安全,因为很多黑客还会采用其他方式继续突破网站。让我们再构架一个反向入侵系统,既保护数据库安全,也能随时发现黑客攻击行为。
  这里拿动网的论坛数据库(DVBBS7.0 for Access版)做演示,相信大家都熟知动网7.0的数据库默认路径(什么,你不知道?我倒,去动网官方下载一份自己趴着研究去:http://bbsdvbbs.net可以下载最新版本的动网论坛程序。):动网安装目录/data/dvbbs7mdb。
  首先,新建一个databoo的目录,将数据库dvbbs7.mdb文件拷贝到新目录下,并进行重命名:0917#dw.asp
  然后,打开conn.asp文件,修改以下代码中的数据库路径:
  修改前:
  


  dim conn,db
  dim connstr
  db="Data/dvbbs7.mdb"'数据库文件位置
  'on error resume next
  connstr="DBQ="+server.mappath(""&db&"")+";DefaultDir=;DRIVER={MicrosoftAccess Driver(*mdb)};"
  修改后:
  dim conn,db
  dim connstr
  db="databoo/0917#dw.asp"'数据库文件位置
  'on error resume next
  connstr="DBQ="+server.mappath(""&dba&"")+";DefaultDir=;DRIVER={MicrosoftAccess Driver(*.mdb)};"
  利用mdb入侵者制造一个溢出程序db1.mdb。将其拷贝到原来动网的默认数据库目录data中将其命名为:dvbbs7.mdb(将原来的数据库移除)。当攻击者下载默认后http://bbs.xxx.com/data/dvbbs7.mdb路径数据库时,利用mdb读取器(见图1)打开我们构造的溢出数据库后,我们的网站上将纪录他所有的攻击手段(由子程序执行后回溢出返回一个systemshell,我们不光可以察看黑客的攻击手段,并可以反控制其计算机)。
  
  本段掌握技能
  远程管理安全验证
  案例2(公司需要3389远程管理计算机,黑客入侵后同样可以利用远程)
  新龙科技有限公司是一家IDC网络空间提供商,由于所有服务器在网通机房托管,管理人员需要对服务器进行远程管理。但最近黑客入侵情况严重,管理员发现服务器中有黑客入侵后利用远程桌面管理计算机。为保证公司可以正常使用3389远程管理计算机又希望对服务器增加特殊限制,防止黑客利用,管理员向xx信息安全中心咨询安全解决方案。
  为此我们做出几个基于SecureRDP的安全防护解决方案,如下:
  ★远程管理限制
  1、利用登录IP地址限制,验证服务器访问者身份
  安装SecureRD,(推荐此防火墙是由于其有进程保护,为防止黑客强行关闭。读者也可以采用其他防火墙,如天网、瑞星。)选择IP address,选中enableip address fitter(打勾)然后点击“add”按钮,增加允许登录的IP地址(见图2)。
  当发现黑客常使用的登录服务器IP地址时,也可以利用IP address进行限制,将图2中“mode→logon endabled”,改为:“mode→Logon disaboed”,填入要屏蔽的IP地址即可(见图3)。
  


  很多时候技术人员在管理服务器时可能遇到这样的一个问题,公司服务器IP地址不是固定的,如果做了IP登录限制,黑客是无法访问了,管理员也访问不到就麻烦了。为此我们还可以采用之如下几种方案:
  2、用工作之利用登录计算机名限制,验证服务器访问者身份
  依旧在SecureRDP中,选择C0mputer Name项,选中enableComputer Name Fitter(打勾)然后点击“add”按钮添加计算机名称,如:tooler。每次登录服务器的时候只要把使用的计算机改成tooler就OK了,(某小白问:如何更改计算机名称呢?我:哎,好好学习计算机应用基础啊,上过基础课程后这个都不会?算了,我来解决:在“我的电脑”点击鼠标右键选择“属性中“计算机名”→更改输入“tooler”)。
  3、时间段限制登录用户
  由于大多黑客入侵都发生在凌晨,而此时管理员一般不会管理服务器,所以可以在SecureRDP中限制登录时间。周一到周五:早上8点到晚上8点允许登录。其他时间无法登录(见图4)。
  4、安装第三方管理软件,如PCAnyWhero或VNC。
其他文献
正在和女朋友甜蜜恋爱中的帅哥们,为心爱的她拍摄一组精彩的照片吧,这一定能博得她的芳心。你可能会说我不专业,更没有专业的设备,怎么才能拍好我的美丽女友呢?看了本文,也许你会得到一些启发。  特别提醒:本文不是教您专业的人像艺术摄影,如果您的女友叫你给她拍一组“写真”,建议还是带她去影楼吧    景美人更美,拍摄女友巧构图    和女友外出郊游,是拍摄的好时机。户外阳光明媚,自然的光线是最好的拍摄光线
期刊
“哇,这款机箱好漂亮!我们就买这个吧!”女生自然是对外观最在乎的,其他部分都可以忽略不计。然而,仅仅是漂亮远远不够,为了使用者的健康,为了更加经久耐用,还是要多为爱漂亮的女生把把关,“秀外”也要“慧中”吗!    关注点一:侧板    机箱侧板厚度自然是厚些更好,如果是薄如纸张,用不了多久就会变形,甚至连安装都会无比困难了。把机箱侧板拿在手里,握住两边对角轻轻对挝,看看变形大不大,过薄的板材是经不
期刊
元旦一过,大家打心眼里盼望过年了。今年您打算给亲朋好友送上些什么新年礼物呢?有没有想过送点新鲜的“数码礼品”呢?    新鲜实用的数码小玩意    送家人:数码相框很温馨  现在家庭中拥有数码相机已经很普遍,可是把很多照片拍完了只能在电脑上看,除非到数码冲印店,把数码照片冲印出来。可是想想你的电脑上,是不是有好多照片,自从拍完了就再也没有看过呢?现在好了,数码相框让你改变看照片的方式。数码相框拥有
期刊
【摘要】目的:了解内科住院患者医院感染的原因。方法:分析发生医院感染的原因,以便采取有效的控制对策。结果:加强医院感染的管理,提高全院工作人员对医院感染的认识,消除隐患,有效减少危险因素。结论:提高全院工作人员的控制院内感染的能力。  【关键词】医院感染;原因;对策  Nosocomial infections in Department of internal medicine in hospi
期刊
随着奥运脚步逐渐临近,Lenovo的新开天系列商用台式PC也已经浮出水面,这个系列融入了大量Think Center的元素,无论工业设计还是性能指标都达到了相当的高度,甚至一经推出就被北京奥组委指定为首款2008年奥运会指定机型,据悉这款产品不但通过了160多项严格测试,平均无故障时间(MTBF)甚至达到了10万小时。相当于可以连续运行11年半。    几近完美的工业设计    很多号称商用PC的
期刊
触摸式操控已经应用在很多设备上,比如电器开关,笔记本电脑触摸板,显示器调节按键等等,现在就连鼠标也具有触摸功能了。最近市场上出现了一款带有触摸滚轮的多彩鼠标,十分有趣。  用触摸板代替传统滚轮。这款多彩智睿豚DLM-369BU鼠标最大的特点就是取消了鼠标上万年不变的滚轮,取而代之的是一长条触摸板,只要用手指在垂直和水平方向上滑动,就能实现和传统滚轮相同的作用,而且还是横纵两个方向的。不过有两点需要
期刊
冬天用电脑,最痛苦的莫过于冰凉的桌面刺痛手腕,鼠标还好点,可以配个布面鼠标垫,但是键盘就没办法了,很多键盘的塑料腕托冰冷刺骨,而且键盘放在桌子上还有进灰的问题。最近苹果新概念推出了一款带有皮革腕托兼防尘效果的键鼠套装。  皮革腕托兼防尘板的独特创意。从包装里把这款键盘拿出来的时候看不到任何键,所有键位都被遮盖在折叠腕托的下面。将腕托掀起并折叠起来收在键盘下方,就成了一款标准仿笔记本键位的键盘。这种
期刊
虽然我与CFan相识才短短三四年,但是她已经成为我工作上的得力助手、生活上的挚友、电脑知识海洋的领航人。    少年时 情系电脑梦未圆    青少年时期的我基本没摸过电脑,但对于电脑的那份好奇,却时刻在敲打着我的心扉,总梦想有一天成为比尔·盖茨那样的电脑天才。升大学了,我阴差阳错地由一个理工生变成了文科生,仅仅学会了如何打字、制作毕业论文,仍然还是一个地地道道的电脑盲。    枯燥时 CFan把兴
期刊
从1993年至2008年这十五年,键盘从机械式——薄膜式——电容式一步步发展而来,又从操作——录入——遥控慢慢演化,每一步都是因人的需求而变。鼠标也不例外,从机械式——反射板光电式——光电式——激光式迅速发展,从无到有的十五年,《电脑爱好者》也见证了键鼠差不多整个发展历程……  Windows 3.2的出现让键盘不再孤单    20世纪90年代初,当人们还习惯于键盘敲击录入文字之时,图形化界面的W
期刊
本期,来自麻省理工(MIT)71岁的物理学教授Walter Lewin成为了走入我们视线的最为闪耀的明星,他通过网络建立了全球物理课堂,在拥有大量粉丝的同时,正在成为国际互联网的领袖。Lewin教授的物理课录像最初在MIT的网站上免费发布,很快就受到了全球喜爱者的追捧。一位印度网友在发给他的邮件中说:“通过您的那些课程录像,我发现原来物理如此美妙,既令人吃惊又简单易学。”作为听惯了教授在物理课堂上
期刊