榜单搜索:

做好服务器的入侵检测的细节排行榜

新榜网    2008-8-9 14:54:57    发布网友:中国加油     访问量:56     字体:【

选择您喜欢的阅读模式:    [翻页阅读模式]      [条目阅读模式]      [全篇阅读模式]

简介:

服务器被攻击几乎是无法避免的,甚至被入侵似乎也情有可原。但是,服务器被入侵管理员却浑然不觉,长期与入侵者者“和 平共处、相安无事”,这是无论如何都不能原谅的。其实,这样的案例难道还少吗?因此,入侵检测既是一项非常重要的服务器日常管理工作,也是管理人员必须掌握的技能。下面笔者和大家一道,多点出击、..[浏览全文]
NO.1 查看服务器状态
 部署“性能监控”工具,实施对服务器的实时监控这应该成为服务器的标准配置。笔者向大家推荐NetFox这款服务器监控工具,通过其可以设置“Web/Ping”、“FTP/Mail”、“邮件检测”、“空间检测”等监控项。当服务器性能发生异常时会发出报警声,以提示管理员进行处理。另外,当服务器不在本地,管理员可以设置手机短信报告,以利用管理员远程了解服务器的运行状态,当服务器异常能够尽快采取相应的措施。(图1)

'十个细节 做好服务器入侵检测'

图1

  如果大家的服务器没有部署这样的工具,也可以通过“进程管理器”进行查看。在其“性能”标签下可以直观的看到服务器CPU、物理内存、虚拟内存的使用状况,以确定是否有CPU和内存占用过高等异常情况。在其“联网”标签下可以实时查看当前服务器各网卡的网络使用状况,以确定是否有异常流量。

NO.2 检查当前进程情况
 服务器的入侵检测进程是非常重要的一项,通过其可以查看是否可疑的程序在服务器中运行。虽然Windows
 
Server 2003集成了进程查看器,但其功能比较简陋而且对一些通过Hook或者Rootkit方式插入正常系统进程或者隐藏的进程显得无能为力。笔者推荐类似IceSword(冰刃)这样的工具,通其可以查看进程的线程及其该进程调用的模块信息,从而帮助管理员找到隐藏的进程。(图2)

'十个细节 做好服务器入侵检测'

图2

  在一般情况下,管理员完全可以通过“任务管理器”查看服务器进程情况,在其“进程”选项卡下服务器当前显式进程一目了然。甄别是否是危险进程,管理员要对系统进程或者常用程序的进程比较了解。对于拿不准的进程或者说不知道是服务器上哪个应用程序开启的进程,可以在网络上搜索一下该进程名加以确定。比如大家可以在“进程知识库”(http://www.dofile.com)进行查看比对。该网站比较详细地列举了“系统进程”、“应用程序进程”、“存在安全风险的进程”。当然,病毒、木马的进程是可以由攻击者更改的,但它们为了达到目的往往会在进程名上做文章,一般会取一个与系统进程类似的名称。通常迷惑手段是变字母o为数字0,变字母l为数字1,如svch0st.exe、exp1orer.exe等,此时要仔细辨别。(图3)

'十个细节 做好服务器入侵检测'

             

相关排行榜

Tags:  


关于新榜 | 友情链接 | 使用帮助 | 本站协议 | 会员注册 | 网站地图
Copyright © 2008 xooob.com. Corporation, All Rights Reserved
           北京新榜网讯科技有限公司 版权所有 京ICP备08003498号