freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

服務器安全防范體系-展示頁

2025-01-18 22:40本頁面
  

【正文】 蔽性 – 包含在正常程序中,當用戶執(zhí)行正常程序啟動 – 在用戶難以察覺的情況下,完成一些危害用戶的操作 – 沒有圖標 ,在任務管理器中隱藏 ? 自動運行 – 增加一個服務 – 注冊表啟動項 run ? 功能的特殊性 – 除了文件操作、設置口令、進行鍵盤記錄、遠程注冊表操作 – 上傳、下載以及鎖定鼠標等功能 2022年 2月 5日 安全基礎知識 木馬的隱藏方式 ? 隱藏進程、端口 ? 隱藏文件、目錄 ? 被控端反向連接控制端 ? 端口復用 – 有些木馬在使用 80HTTP端口后,收到正常的 HTTP請求仍然把它交給 Web服務器處理,只有收到一些特殊約定的數(shù)據(jù)包后,才調用木馬程序 ? 隱身技術 – 采用替代系統(tǒng)功能的方法 (改寫 vxd或 DLL文件 ),木馬會將修改后的 DLL替換系統(tǒng)已知的DLL,并對所有的函數(shù)調用進行過濾 ? 文件加殼 – 通過加殼隱藏特征,躲避殺毒軟件的查殺 2022年 2月 5日 安全基礎知識 典型木馬 灰鴿子 ? 灰鴿子是國內(nèi)著名的木馬 ? 遠程控制、文件操作 ? 運用 “反彈端口”突破防火墻 ? 服務端上線通知 ? 遠程音頻通訊,音視頻監(jiān)控 2022年 2月 5日 安全基礎知識 風云項目服務器中木馬案例 ? HIDS監(jiān)測到異常文件 – 病毒或木馬 20220316 01:16:10 999021372 感染文件=//?/C:/WINDOWS/ 風云測試區(qū)測試組 loginserver ? 使用殺毒軟件掃描 ? 文件加殼 ? 木馬以 webclient服務啟動 2022年 2月 5日 安全基礎知識 SQL注入 ? 利用 SQL的語法,針對的是應用程序開發(fā)設計中的漏洞 ? 當攻擊者能夠操作數(shù)據(jù),往應用程序中插入一些 SQL語句時, SQL注入就發(fā)生了 ? 攻擊目標:控制服務器 /獲取敏感數(shù)據(jù) 2022年 2月 5日 安全基礎知識 SQL 注入的步驟 ? 判斷 SQL注入漏洞 ? 查找 SQL注入點 ? 判斷后臺數(shù)據(jù)庫類型 ? 確定 XP_CMDSHELL可執(zhí)行情況 ? 獲得后臺管理的權限 2022年 2月 5日 安全基礎知識 判斷 SQL注入漏洞 ? 語句 select * from 表名 where 字段 =49?( ) ? 返回 Microsoft OLE DB Provider for SQL Server 錯誤 39。服務器安全防范體系 2022年 11月 2022年 2月 5日 服務器安全培訓索引 Pages:2 培訓目錄 ? 第一講: 安全基礎知識 ? 第二講: 服務器安全規(guī)范 ? 第三講: 操作系統(tǒng)安全 ? 第四講: 常見應用安全 ? 第五講 :操作實踐 2022年 2月 5日 服務器安全培訓索引 Pages:3 《 安全基礎知識 》 主要內(nèi)容 (1) ? 信息安全的概念 ? 安全問題產(chǎn)生的根源 ? 安全漏洞的威脅 ? 常見的攻擊方式 – 掃描: 掃描目的、使用工具獲取信息 – 網(wǎng)絡監(jiān)聽: 監(jiān)聽原理與作用 – 拒絕服務: Syn Flood、 udp Flood、 Icmp Flood – 木馬: 木馬的概念、入侵途徑、隱藏方式、特洛依木馬簡介 – SQL注入: 講解 SQL注入的思路與過程,防范 SQL注入的方法 2022年 2月 5日 服務器安全培訓索引 Pages:4 《 安全基礎知識 》 主要內(nèi)容 (2) ? 主要安全技術 – 防火墻技術簡介: ? 包過濾、應用層網(wǎng)關、狀態(tài)檢測、優(yōu)缺點 – 入侵檢測技術簡介 ? 主機入侵檢測、網(wǎng)絡入侵檢測 – 掃描技術簡介 ? 掃描器分類、工作原理、端口掃描 2022年 2月 5日 服務器安全培訓索引 Pages:5 《 服務器安全規(guī)范 》 主要內(nèi)容 (1) ? 服務器維護安全規(guī)范 – 口令安全 – 訪問控制 – 安全責任的劃分 – 安全檢查 – 服務器上禁止操作行為 – 系統(tǒng)日志管理 – 安全隱患通告 – 系統(tǒng)安全設置的問題 ? 補丁管理流程 – Autoup/Octopod簡介、對比 – 補丁的下載、測試、上傳、分發(fā)過程 – 補丁光盤的制作 2022年 2月 5日 服務器安全培訓索引 Pages:6 《 服務器安全規(guī)范 》 主要內(nèi)容 (2) ? 目前采取的安全措施簡介 – 日常監(jiān)控、補丁管理、訪問控制 – 主機安全配置、安全檢查 – 漏洞掃描、漏洞跟蹤與分析、安全通告 – 安全控管 (octopod)、 HIDS、防病毒 – 備份、日志集中 ? 典型安全事件 – 介紹兩個公司發(fā)生過的安全事件 2022年 2月 5日 服務器安全培訓索引 Pages:7 《 操作系統(tǒng)安全 》 主要內(nèi)容 (1) ? Windows系統(tǒng)安全 – Windows安全特性 – 內(nèi)建帳號,內(nèi)建組、 SAM 、 SID – NTFS、用戶權利、權限、共享權限 – Windows系統(tǒng)服務與進程、日志系統(tǒng) – Windows安裝配置過程(介紹安全原則性的內(nèi)容) 2022年 2月 5日 服務器安全培訓索引 Pages:8 《 操作系統(tǒng)安全 》 主要內(nèi)容 (2) ? Linux系統(tǒng)安全 – Linux帳號安全、口令安全 – 用戶與 UID、用戶組與 GID – 文件類型、文件的權限 – 加強 Linux安全的幾點建議 ? 關閉不必要的服務、遠程維護 openssh ? 啟用 syslog、升級主要應用 ? 查看登錄情況、網(wǎng)絡連接、進程、系統(tǒng)資源 ? iptables策略 2022年 2月 5日 服務器安全培訓索引 Pages:9 《 常見應用安全 》 主要內(nèi)容 (1) ? Web安全( IIS) – 概述、漏洞、 IIS組件的安裝 – IIS安全加固 ? 刪除:默認站點、示例文件、默認腳本、無用腳本映射 ? IIS工作目錄修改、啟用 web日志、更改日志路徑 ? Web站點權限設置、 500錯誤重定向 ? 禁用 WebDav、啟用 ipsec保護 2022年 2月 5日 服務器安全培訓索引 Pages:10 《 常見應用安全 》 主要內(nèi)容 (2) ? 數(shù)據(jù)庫安全 (SQL Server 2022) – 補丁管理 ? 新裝數(shù)據(jù)庫服務器的補丁要求 ? 老數(shù)據(jù)庫服務器的補丁要求 – 口令策略 – 數(shù)據(jù)庫日志 – 去除部分危險擴展存儲過程 – 數(shù)據(jù)庫的端口保護 2022年 2月 5日 服務器安全培訓索引 Pages:11 《 操作實踐 》 主要內(nèi)容 ? 講解、演示以下內(nèi)容: – 服務器安全配置過程(依據(jù)服務器安全規(guī)范要求) ? 更改、刪除帳號 ? 啟用安全日志 ? 網(wǎng)絡安全設置 ? Winchk/autoup配置安裝 ? Octopod功能介紹、基本操作 ? NetView功能介紹、基本操作 ? Syslog與 Hids初始化操作 ? 在命令行下配置 IPSEC 安全基礎知識 網(wǎng)絡安全部 2022年 11月 2022年 2月 5日 安全基礎知識 主要內(nèi)容 ? 信息安全的概念 ? 安全問題產(chǎn)生的根源 ? 安全漏洞的威脅 ? 常見的攻擊方式 ? 主要的安全技術 2022年 2月 5日 安全基礎知識 信息安全概念 ? 信息安全的含義 – 保證信息內(nèi)容在傳儲、傳輸和處理各環(huán)節(jié)的機密性、完整性和可用性 – 對信息的傳播及內(nèi)容具有控制能力 – 不受偶然的或者惡意的原因而遭到破壞、更改、泄露 – 保證信息系統(tǒng)連續(xù)可靠的運行 – 網(wǎng)絡服務不中斷 2022年 2月 5日 安全基礎知識 安全問題產(chǎn)生的根源 ? 網(wǎng)絡建設之初忽略了安全問題 ? TCP/IP協(xié)議本身缺乏安全性 ? 操作系統(tǒng)及應用自身存在的漏洞 ? 操作系統(tǒng)及應用不安全的配置 ? 來自內(nèi)網(wǎng)用戶的安全威脅 ? 缺乏有效的手段監(jiān)視、評估網(wǎng)絡的安全性 ? 郵件病毒、 Web頁面中中惡意 Java/ActiveX控件 ? 代碼中存在安全漏洞 ? 管理中存在的安全問題 2022年 2月 5日 安全基礎知識 安全漏洞 ? 漏洞的概念 – 在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,可以使攻擊者在未授權的情況下訪問或破壞系統(tǒng) ? 可能存在于 ? 網(wǎng)絡設備:交換機、路由器的 IOS存在的漏洞、配置錯誤 ? 操作系統(tǒng): Windows、 Unix/Linux存在的漏洞 ? 應用服務: IIS、 Apache、 Serv_u存在的漏洞 ? 網(wǎng)絡協(xié)議: TCP/IP存在的缺陷 ? 應用程序:用 C、 C++、 ASP、 PHP代碼中 ? …… 2022年 2月 5日 安全基礎知識 漏洞帶來的威脅 ? 如果攻擊者獲得了一般用戶的訪問權限,那他就很有可能再通過利用本地漏洞把自己提升為管理員權限: ?遠程管理員權限 ?本地管理員權限 ?普通用戶訪問權限 ?權限提升 ?讀取受限文件 ?遠程拒絕服務 ?本地拒絕服務 ?遠程非授權文件存取 ?口令恢復 ?欺騙 ?服務器信息泄露 ?其它 2022年 2月 5日 安全基礎知識 黑客攻擊典型步驟 漏洞分析 實施攻擊 exploit 消除證據(jù) 留下后門 收集信息 掃描 2022年 2月 5日 安全基礎知識 常見的攻擊方式 ? 掃描 ? 網(wǎng)絡監(jiān)聽 ? DoS與 DDoS攻擊 ? 特洛依木馬 ? SQL 注入 2022年 2月 5日 安全基礎知識 通過掃描獲取信息 ? 收集目標服務器的信息 – 開放的端口和應用 – 操作系統(tǒng)類型 – 用戶帳號信息 – 系統(tǒng)的漏洞 – 應用的漏洞 – …… 2022年 2月 5日 安全基礎知識 網(wǎng)絡監(jiān)聽 ? 監(jiān)聽的目的是截獲通信的內(nèi)容 ? 監(jiān)聽的手段是對協(xié)議進行分析 ? 常用的工具 – Sniffer pro、 Wireshark都是網(wǎng)絡監(jiān)聽、協(xié)議分析的工具。 – Tcpdump ? 在共享網(wǎng)絡中,可以監(jiān)聽所有流量 ? 在交換環(huán)境中,必須設置端口鏡像 ? 通過協(xié)議分析,可獲取敏感的明文信息 – Tel、 smtp、 pop ftp、 等應用層協(xié)議都是明文傳輸 2022年 2月 5日 安全基礎知識 共享和交換環(huán)境下的監(jiān)聽 ? 共享式網(wǎng)絡 – 通過網(wǎng)絡的所有數(shù)據(jù)包發(fā)往每一個主機 – 通過 HUB連接起來的子網(wǎng) – 可以直接監(jiān)聽 ? 交換式網(wǎng)絡 – 通過交換機連接網(wǎng)絡 – 由交換機構造一個“ MAC地址 端口”映射表 – 發(fā)送包的時候,只發(fā)到特定的端口上 – 可以通過配置“端口鏡像”來實現(xiàn)監(jiān)聽 2022年 2月 5日 安全基礎知識 利用監(jiān)聽獲取郵件密碼 ? 截獲用戶郵件口令 2022年 2月 5日 安全基礎知識 冒險島抓包分析案例 ? 設置抓包服務器 ? 配置端口鏡像 ? 7x24小時抓包 ? 進行協(xié)議分析 ? 判斷攻擊類型 2022年 2月 5日 安全基礎知識 拒絕服務 DoS ? 定義 – 通過某些手段使得目標系統(tǒng)或者網(wǎng)絡不能提供正常的服務 – 是針對可用性發(fā)起的攻擊 ? 原理 – 主要是利用了 TCP/IP協(xié)議中存在的設計缺陷、操作系統(tǒng)或網(wǎng)絡設備的網(wǎng)絡協(xié)議棧存在的缺陷 ? 特點 – 難于防范 2022年 2月 5日 安全基礎知識 拒絕服務的形式 ? 資源耗盡和資源過載 – 網(wǎng)絡連接 – 帶寬資源 – 其他資源,例如:磁盤空間被日志撐滿 ? 錯誤的配置 – 不當?shù)呐渲迷斐赡承┓諢o法訪問 ? 物理部件故障 2022年 2月 5日 安全基礎知識 拒絕服務攻擊分類 ? 拒絕服務攻擊 – Syn Flood – Udp Flood – Icmp Flood – Ping of death – Teardrop – Smurf – Land ? 主要介紹 Syn flood、 UDP Flood、 ICMP Flood攻擊 2022年 2月 5日 安全基礎知識 Syn Flood攻擊 (1) ? TCP協(xié)議 – 提供可靠的連接服務,采用三次握手建立一個 TCP連接 – TCP連接三
點擊復制文檔內(nèi)容
試題試卷相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1