ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 6202|回复: 5
打印 上一主题 下一主题

[求助] 如何监控web服务器入侵?

[复制链接]
跳转到指定楼层
顶楼
发表于 2009-4-27 14:09:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
希望能监控到web服务器是否被入侵,win2000系统,前段时间被黑了,公司的网站竟然也有人感兴趣。
沙发
发表于 2009-4-29 10:58:05 | 只看该作者
将常检查超级管理员组(Administrators)和用户组(Users)是否包含其它可疑帐号,C:\documents and Settings 有否有可以帐号的用户配置目录和文件的存在.
以上检查可以监控到是否有违法帐户进行本地或远程登录.

监控网站目录按照日期筛选是否存在可疑的代码程序,如果存在请检查网站程序代码是否包含上传漏洞

一个服务器的安全涉及面还是非常广的,多参考网上的有关安全配置的资料会有很大的帮助.
藤椅
发表于 2009-4-30 20:46:31 | 只看该作者
1 打足补丁
2 开启防火墙
3 关闭不必要端口.

以上三点都做好,入侵机会很微. 但如果程序有漏洞的话....以上做什么效果并不大
板凳
发表于 2009-4-30 21:52:33 | 只看该作者
先看iis日志,如果对方没有清理日志
容易找到漏洞所在,对症下药
报纸
发表于 2009-4-30 21:56:37 | 只看该作者
从监控角度来讲,纯粹windows自身好像没有很理想的办法
可以结合第三方工具,对关键文件做写访问警告

或者自己写个程序或者脚本,监控关键的几个文件
地板
 楼主| 发表于 2009-5-4 15:13:13 | 只看该作者
谢谢各位,我去查下资料
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-16 21:42

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表