服务器软件的安全“隐患”

2016-03-31 16:05 9 1 收藏

人生本是一个不断学习的过程,在这个过程中,图老师就是你们的好帮手,下面分享的服务器软件的安全“隐患”懂iphone的网友们快点来了解吧!

【 tulaoshi.com - 服务器 】

服务器软件的安全“隐患”

   在常用的服务器软件有,Apache、Alt-NMDaemon、WebEasyMaiLMySQL、SQLServer、Serv-U,等等。通过安装这些组件,才能把各种类型的网站所需的初始化环境准备好。比方说,可以通过MySQL程序完成数据库环境的准备,等等。通常,是否需要安装这些服务器程序,主要看我们需要架设什么样类型的网站,如:

  •静态网站:通常都是使用IIS来提供环境。

  •asp:通常都是使用IIS来提供环境。

  •CGI:MS+相应插件。

  •PHP:IIS+相应插件+MySQL。

  •邮件收发:IIS、WebEasyMail等。

  •FTP:IIS或Serv-U等。

  和IIS样,很多服务器软件都出现过安全漏洞。安全漏洞出现的诱因一般有两种,一是设置不当,二是软件本身设计有BUG。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  设置不当

  在Internet中,FTP服务器中往往存储着大量的资源,这些资源包含了各种各样的信息、数据和软件。如果出现设置不当的现象,那么存储的数据就可能出现非正常外泄的可能。下面,让我们来以一个实例看看FTP是如何被入侵的。

  步骤1:首先,到官方网站下载FTP搜索引擎。这个软件提供了如下功能:

  •提供FTP服务器、Web服务器的搜索功能。

  •可在FTP服务器中下载、上传、浏览文件(即实现了FTP客户端的功能)。

  •在FTP站点上搜索想要的文件或文件夹。

  •搜索电脑(搜索到后可向它们发送短信-前提是它们在同一网段内)。

  •搜索局域网内机器上的共享资源。

  步骤2:在win xp系统运行软件后,在扫描服务选项卡设置界面中,在扫描的起始IP地址和扫描的终止IP地址文本框中输入指定的IP段范围,如图所示。

服务器软件的安全隐患   图老师

  步骤3:单击下方的开始扫描按钮,稍后可以在右侧的搜索结果框中看到搜索得出的FTP服务器资源列表。

  步骤4:双击任一ftp服务器,然后点击切换到文件浏览选项卡设置界面,可以从文件名列表中看到该服务器当前FTP浏览权限下,可以看到的根目录中的所有目录,如图所示。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)
服务器软件的安全隐患

  步骤5:此时,双击其中任一目录可以查看该目录下的所有子目录和文件列表,想返回上一层目录的话,点击下方的上层目录按钮即可。在文件搜索选项卡设置界面中,可以指定搜索所需类型的文件,如EXE、RM、AVI等等。如果需要下载某个目录或文件的话,只需双击要下载的文件即可。在下载的时候可以在软件的右下角看到下载实时进度。

  步骤6:除了上述功能外,对于一些可能存在弱口令的FTP资源还可以使用该软件提供的破解FTP登录口令功能进行暴力式的破解,如图所示。

服务器软件的安全隐患

  步骤7:看到了吗,利用这款FTP程序,甚至还可以进行小小的破解操作呢。而且范围包括了FTP服务器弱口令、共享弱口令和2000/xp主机的弱口令破解。

来源:https://www.tulaoshi.com/n/20160331/2051794.html

延伸阅读
安装完成以后,应该马上采取哪些措施来增强服务器的安全性。对于其他的Linux发布或者版本,这些方法也是适用的。 一、关闭不必要的服务 Linux的服务分为两种,一种是由inetd超级服务器来启动的,如:ftp、telnet等;对于这些服务来说,系统并不总是运行telnetd、 ftpd等服务进程,而是由inetd进程监听这些服务的服务端口,一旦有服务请求...
  在中小型异构网络中,很多用户选择Linux作为网络操作系统,利用其简单的配置和用户熟悉的图形界面提供Internet服务,FTP便是其提供的服务之一。在众多网络应用中,FTP(文件传输协议)有着非常重要的地位。互联网一个十分重要的资源就是软件资源,而各种各样的软件资源大多数都放在FTP服务器中。与大多数互联网服务一样,FTP也是一...
标签: 服务器
在CentOS服务器上配置NTP服务器的教程   网络时间协议(NTP)用来同步网络上不同主机的系统时间。你管理的所有主机都可以和一个指定的被称为 NTP 服务器的时间服务器同步它们的时间。而另一方面,一个 NTP 服务器会将它的时间和任意公共 NTP 服务器,或者你选定的服务器同步。由 NTP 管理的所有系统时钟都会同步精确到毫秒级。 ...
iPhone软件更新服务器不可连接怎么解决   有用户反应在使用iTunes升级固件的时候,会遇到iPhone软件更新服务器不可连接或暂不可用这个问题,因此汇总了网上几个解决方法,供大家参考使用。 方法一 点击地址:http://support.apple.com/kb/TS1814?viewlocale=en_US,不要关闭它,再重新打开一次iTunes,问题就顺利解决了...
    作为一个操作系统,Linux对病毒的抵抗能力是人所共知的。这主要得力于其优秀的技术设计,这不仅使它的作业系统难以宕机,而且也使其难以被滥用。首先,Linux早期的使用者一般都是专业人士,就算是今天,虽然其使用者激增,但典型的使用者仍为那些有着很好的电脑背景且愿意协助他人的人,Linux高手更倾向于鼓励新手支持这样一...

经验教程

301

收藏

15
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部