服务器软件的安全“隐患”

2016-03-31 16:05 15 1 收藏

人生本是一个不断学习的过程,在这个过程中,图老师就是你们的好帮手,下面分享的服务器软件的安全“隐患”懂iphone的网友们快点来了解吧!

【 tulaoshi.com - 服务器 】

服务器软件的安全“隐患”

   在常用的服务器软件有,Apache、Alt-NMDaemon、WebEasyMaiLMySQL、SQLServer、Serv-U,等等。通过安装这些组件,才能把各种类型的网站所需的初始化环境准备好。比方说,可以通过MySQL程序完成数据库环境的准备,等等。通常,是否需要安装这些服务器程序,主要看我们需要架设什么样类型的网站,如:

  •静态网站:通常都是使用IIS来提供环境。

  •asp:通常都是使用IIS来提供环境。

  •CGI:MS+相应插件。

  •PHP:IIS+相应插件+MySQL。

  •邮件收发:IIS、WebEasyMail等。

  •FTP:IIS或Serv-U等。

  和IIS样,很多服务器软件都出现过安全漏洞。安全漏洞出现的诱因一般有两种,一是设置不当,二是软件本身设计有BUG。

  设置不当

  在Internet中,FTP服务器中往往存储着大量的资源,这些资源包含了各种各样的信息、数据和软件。如果出现设置不当的现象,那么存储的数据就可能出现非正常外泄的可能。下面,让我们来以一个实例看看FTP是如何被入侵的。

  步骤1:首先,到官方网站下载FTP搜索引擎。这个软件提供了如下功能:

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/fuwuqi/)

  •提供FTP服务器、Web服务器的搜索功能。

  •可在FTP服务器中下载、上传、浏览文件(即实现了FTP客户端的功能)。

  •在FTP站点上搜索想要的文件或文件夹。

  •搜索电脑(搜索到后可向它们发送短信-前提是它们在同一网段内)。

  •搜索局域网内机器上的共享资源。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/fuwuqi/)

  步骤2:在win xp系统运行软件后,在扫描服务选项卡设置界面中,在扫描的起始IP地址和扫描的终止IP地址文本框中输入指定的IP段范围,如图所示。

服务器软件的安全隐患   图老师

  步骤3:单击下方的开始扫描按钮,稍后可以在右侧的搜索结果框中看到搜索得出的FTP服务器资源列表。

  步骤4:双击任一ftp服务器,然后点击切换到文件浏览选项卡设置界面,可以从文件名列表中看到该服务器当前FTP浏览权限下,可以看到的根目录中的所有目录,如图所示。

服务器软件的安全隐患

  步骤5:此时,双击其中任一目录可以查看该目录下的所有子目录和文件列表,想返回上一层目录的话,点击下方的上层目录按钮即可。在文件搜索选项卡设置界面中,可以指定搜索所需类型的文件,如EXE、RM、AVI等等。如果需要下载某个目录或文件的话,只需双击要下载的文件即可。在下载的时候可以在软件的右下角看到下载实时进度。

  步骤6:除了上述功能外,对于一些可能存在弱口令的FTP资源还可以使用该软件提供的破解FTP登录口令功能进行暴力式的破解,如图所示。

服务器软件的安全隐患

  步骤7:看到了吗,利用这款FTP程序,甚至还可以进行小小的破解操作呢。而且范围包括了FTP服务器弱口令、共享弱口令和2000/xp主机的弱口令破解。

来源:http://www.tulaoshi.com/n/20160331/2051794.html

延伸阅读
安全狗服云怎么添加服务器   1、在您的服务器上安装最新版本服务器安全狗,安装完成,点击弹出窗口上的,如图所示: 2、使用服云帐号、密码点击,如图所示: 3、登录成功,系统自动将当前服务器添加到服云,如图所示: 4、返回服务器管理页面,查看新添加的服务器,如服务器列表未显示该服务器信息,请刷新页...
标签: Java JAVA基础
一、概述 编写安全的Internet应用并不是一件轻而易举的事情:只要看看各个专业公告板就可以找到连续不断的安全漏洞报告。你如何保证自己的Internet应用不象其他人的应用那样满是漏洞?你如何保证自己的名字不会出现在令人难堪的重大安全事故报道中? 如果你使用Java Servlet、JavaServer Pages(JSP)或者EJB,许...
服务器安全狗DDOS防护怎么设置   接下来我们来进行详细的了解下DDOS攻击防护能力及其设置: 用户可以通过单击操作界面右上方的已开启/已关闭按钮来开启/关闭DDOS防火墙功能。建议用户安装完服务器安全狗之后,立即开启DDOS防火墙。只有DDOS防火墙开启,才能实现防御DDOS攻击的功能,如下图所示: 参数设置:DDOS防火...
标签: 电脑入门
服务器数据的重要性每个网络管理员都深知这个道理,也许服务器数据丢失的概率是千分之一,但是如果不幸发生了,那对整个网站的打击将是毁灭性的,实时服务器数据备份是网络管理员的日常工作的一件重要的事情。 服务器数据多种多样,如何进行备份。少则几十个G,多则上百G的文件,大小文件不一样。如何去选择最佳的服务器备份方案,节省备份时...
天极网11月15日消息 SWsoft公司的业务是将Linux服务器再分成独立分区,该公司将开始测试自己产品的Widnows版。 该软件名为Virtuozzo,功能是将单一版本的操作系统进行拆分,使其看上去像是几个操作系统。该软件主要适用于那些托管低流量网站的公司。 Virtuozzo软件这些公司一种分享服务器的方法,但是还向用户提供独立机器的某些优势...

经验教程

762

收藏

91
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部