动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 搭建蜜罐保护web服务器

作者来源:黑基  
阅读 3727 人次 , 2006-3-30 3:18:00 

“蜜罐”即让黑客误以为已经成功入侵网络,并且让其继续“为所欲为”,我们的目的在于拖延时间,以便我们的管理员能把黑客“抓住”。我们使用的软件是“Trap Server”,它能模仿很多web服务器,如apache http server,Micosoft IIS 等服务器。

1. 这里选择做IIS服务器,在”target hsot”里填入本服务器IP地址,”last attacker”记录的是上次“攻击”服务器的IP地址。

2. 下面我们配置一下真实的IIS服务器,我们填入8080,这样做是位了迷惑对方。在浏览器里键入http://192.168.10.250:8080/ 到达真是的web站店,80端口就是“蜜罐”。

3. 这时为了让通过直接访问80端口可以访问真实的web服务器,又能让蜜罐记录,这需要一个端口重定向程序Fpipe。在CMD下使用fpipe –l 80 –s 53 –r 8080 192.168.10.250

将连接本机80端口的主机通过53端口连接到web服务器,端口为我们设定的8080

4.当访问http://192.168.10.250/时,将看到fpipe记录连接重定向。

5.我们用一个黑客工具模拟测试一下,用很老的IIS idq溢出程序进行测试。

6.这个时溢出攻击不成功的,我们的IIS是基于win2K SP4的,没这个古老的漏洞,然后在trapserver上可以看到对方的攻击记录。这样就达到了Honeypot的目的了。(  
 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:SurfControl RiskFilter 邮件安全信息网关
· 下一篇:Oracle数据库安全策略与实现方法(1)
· 杀毒软件,1+1<2
· 病毒防护知识:“网银病毒”的三大潜在危机
· 被辞网管员弄瘫国情网 造成122.5万元经济损失
· Windows Server 2003网络服务器安全攻略
· 行业聚焦之 06年反垃圾邮件市场


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077