Web服务器的安全设置
[b][color=red][/color][/b] zj|/^V3|#O+R[color=red][b]原创作者:阿呆&柔肠寸断 [3.A.S.T] Nez]6`-O(nk
[/b][b][color=#ff0000]信息来源:3.A.S.T网络安全团队 ( [/b][/color][url=http://www.3ast.com.cn/][color=#ff0000][b]www.3ast.com.cn[/b][/color][/url][b][color=#ff0000] )[/color][/b][/color]
[b][color=#ff0000]该文章已经发表在《黑客X档案》09第三期,转载请说明出处[/color][/b]B arF }.D}6Wv!c
[color=red][b]引入:[/b][/color]
又有段时间没发帖子了,记得小柔曾经发过相应的帖子,如果记得没错,小柔的帖子的主要部分是针对代码部分的,而今天我所说的Web服务器安全是从安全设置出发的,所以即使你不会代码,我相信按照我的方法也能做到相应的安全。s%M!u t3Hk5T
[color=red][b]攻击:[/b][/color]
1、旁注
如今在网络上对于网站的攻击,我们经常听到一个名词——旁注。那么旁注到底是个什么意思呢?顾名思意就是说我们要攻击一个网站或者一台服务器,在正面交锋中,我们无法将其拿下,那么我们就从旁边试图突破,然后再转到目标上来将其拿下;举个形象点的例子就是说,我们要进入一间房子,发现正门进不去,我们会怎么进去?有些人肯定会马上说翻窗户,对了,这里的翻窗户实际上就是我们的旁注的意思。我这样说大家应该理解了吧!
^y8t:_W7@JB~
2、上传漏洞;{"w6M*j*tPl%FP
在现在对于网站的攻击方法非常多,这里提到的上传漏洞也是其中一种,其实际意思就是说网站代码有漏洞,我们可以通过直接上传或者通过修改上传数据包的方式来将我们的ASP木马上传到服务器,从而得到webshell。至于是如何操作的,网络上相关的教程比比皆是,我在这就不浪费文字了。I5V C @d4`p
[b][color=red]思考:[/color][/b]
不管你是如何得到别人的webshell的,只要你得到了webshell了,下面面临的最大问题就是获取服务器的admin权限,当然关于如何提权,也不是我今天要讲的内容,我们要思考的是,如何是防止别人提权及怎样通过BT的安全设置来妨碍那些所谓的“黑客”!