开启辅助访问
登录
立即注册
传奇论坛
服务端下载
传奇版本库
金币充值
导读
Guide
论坛广告
搜索
搜索
本版
文章
帖子
腾飞论坛
»
论坛
›
腾飞传奇论坛◆免费获取金币区◆
›
传奇脚本自由交易
›
传奇开传奇论坛如何利用防火墙防止论坛服务器数据被溢出 ...
1
2
/ 2 页
下一页
返回列表
发新帖
传奇开传奇论坛如何利用防火墙防止论坛服务器数据被溢出遭入侵qq542705740
[复制链接]
21482
|
10
|
2012-11-22 16:32:33
|
显示全部楼层
|
阅读模式
开
传奇论坛
如何利用防火墙防止论坛服务器数据被溢出遭入侵
传奇论坛服务器利用防火墙防止数据被溢出遭入侵,传奇论坛数据"溢出”一直以来都是很多黑帽子黑客最常用(或者说是最喜欢用)的手段之一,随安全文化的逐步普及,大量的公开shellcode(“溢出”代码)与溢出攻击原理都可以随意在各大的网络安全网站中找得到,由此衍生了一系列的安全隐患...小黑黑使用它们来进行非法的攻击、恶意程序员使用它们来制造蠕虫等等...而网络防火墙作为人们最喜欢的网络安全“设施”之一,它又能如何“拦截”这一类型的攻击呢?
目前大多的防火墙系统都是针对包过滤规则进行安全防御的,这类型的防火墙再高也只能工作在传输层,而溢出程序的shellcode是放在应用层的,因此对这类攻击就无能为力了。打个比方:前段时间比较火热的IIS WEBDAV溢出漏洞,若黑客攻击成功能直接得到ROOTSHELL(命令行管理员控制台),它是在正常提供HTTP服务的情况下产生的溢出漏洞,若在不打补丁与手工处理的情况下一台防火墙又能做到什么呢?相信你除了把访问该服务器TCP80端口(提供正常地HTTP服务的情况下)的包过滤掉以外就什么都不会去做了,当然,这样也会使你的HTTP服务无法正常地开放(等于没有提供服务...)。下面就以这个漏洞为“论点&题材”,说说自己的解决方案。
1)对希望保护的主机实行“单独开放端口”访问控制策略
所谓“单独开放端口”就是指只开放需要提供的端口,对于不需要提供服务的端口实行过滤策略。打个比方,现在我们需要保护一台存在WebDAV缺陷的WEB 服务器,如何能令它不被骇客入侵呢?答案是:在这台WEB服务器的前端防火墙中加入一个“只允许其他机器访问此机的TCP80端口”的包过滤规则(至于阁下的防火墙能否实现这样的规则就另当别论了)。加上这个规则又会有怎样的效果呢?经常做入侵渗透测试的朋友应该比我还清楚远程溢出的攻击实施流程了吧?
①使用缺陷扫描器找到存在远程溢出漏洞的主机-》②确认其版本号(如果有需要的话)-》③使用exploit(攻击程序)发送shellcode-》④确认远程溢出成功后使用NC或TELNET等程序连接被溢出主机的端口-》⑤得到SHELL
使用“单独开放端口”策略的解决方案对整个远程溢出过程所发生的前三步都是无能为力的,但来到第四步这个策略能有效地阻止骇客连上有缺陷主机的被溢出端口,从而切断了骇客的恶意攻击手段。
优点:操作简单,一般的网络/系统管理员就能完成相关的操作。
缺点:对溢出后使用端口复用进行控制的EXPLOITS就无能为力了;对现实中的溢出后得到反向连接控制的EPLOITS也是无能为力;不能阻止D.o.S方面的溢出攻击。
2)使用应用层防火墙系统
这里所谓的应用层并不是想特别指明该防火墙工作在应用层,而是想指明它能在应用层对数据进行处理。由于应用层的协议/服务种类比较多,因此针对应用层形式的防火墙就有一定的市场局限性了。就楼上所提到的案例而言我们可以使用处理HTTP协议的应用层防火墙对存在WebDAV缺陷的服务器订制保护规则,保证服务器不收此类攻击的影响。应用层中的HTTP协议防火墙系统不多,其中比较出名的有EEYE公司的SecureIIS,其使用方式就可谓是“弱智型”了,说说它的基本防御原理与特点吧。当服务端接受到一个发送至 TCP80端口的数据包时首先就会将该包转移至SecureIIS,SecureIIS就会对该包进行分析并解码该包的应用层数据,将得到的数据与你本身定制的规则进行数据配对,一旦发现条件相符饿数值就会执行规则所指定的相应操作。
优点:能有效地切断一些来自应用层的攻击(如溢出、SQL注入等)。
缺点:因为需要安装在服务器上,所以会占用一定的系统资源;(eeye公司本身并无开发该软件的中文版本,所以一旦它受到POST行为发出的中文数据时就会自动认为是高位攻击代码,自动将其隔离,并进行相关的处理操作)。
3)使用IDS功能的防火墙系统
现在国内自主开发的防火墙系统可谓是进入“白热化”了,什么百兆、千兆、2U、4U...性能参数的比较本已经日趋激烈了,再开始有不少厂商将技术重点转移在了“多功能”的方面上,在防火墙中继承IDS模块已经不是什么新鲜事了,使用这类产品可以达到监控应用层数据的效果。
优点:便于管理。缺点:费用支出增大;长期需要人力资源对其进行管理与设施维护;防火墙上的IDS模块功能有限。
我们的一条龙站是
如有兴趣请联系我们,我们将竭诚为你服务!
开传奇论坛如何利用防火墙防止论坛服务器数据被溢出遭入侵
开传奇论坛如何利用防火墙防止论坛服务器数据被溢出遭入侵
论坛一条龙
回复
使用道具
举报
沉默卡
喧嚣卡
抢沙发
显身卡
彩可乐
|
2014-4-19 19:19:41
|
显示全部楼层
骂人也是要有水平的!
回复
支持
反对
使用道具
举报
显身卡
松鼠
|
2014-4-19 19:16:09
|
显示全部楼层
楼上长在线啊?
回复
支持
反对
使用道具
举报
显身卡
辣椒
|
2014-4-19 19:26:22
|
显示全部楼层
楼上的刚出院吧?
回复
支持
反对
使用道具
举报
显身卡
辣椒
|
2014-4-19 19:45:24
|
显示全部楼层
楼主说的我也略懂!
回复
支持
反对
使用道具
举报
显身卡
松鼠
|
2014-4-19 19:13:28
|
显示全部楼层
看帖不回帖的人就是耍流氓,我回复了!
回复
支持
反对
使用道具
举报
显身卡
孙佳
|
2014-6-4 12:39:53
|
显示全部楼层
这个帖子会火的,鉴定完毕!
回复
支持
反对
使用道具
举报
显身卡
曹瑞
|
2014-6-4 13:17:43
|
显示全部楼层
坚持回帖!
回复
支持
反对
使用道具
举报
显身卡
知道了
|
2014-6-4 12:45:48
|
显示全部楼层
怪事年年有,今年特别多!
回复
支持
反对
使用道具
举报
显身卡
炫舞数据
|
2014-6-4 13:00:40
|
显示全部楼层
在哪里跌倒,就在那里多爬一会儿!
回复
支持
反对
使用道具
举报
显身卡
下一页 »
1
2
/ 2 页
下一页
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
腾飞论坛
回复楼主
返回列表
传奇GM问答
传奇服务端漏洞
传奇服务端工具
传奇引擎
传奇素材自由交易
传奇脚本自由交易
商业传奇服务端
GOM引擎去后门插件7.5(无限元宝,无限荣誉,NPC无效,装备丢失...
2016-01-19
GOM引擎假人脚本系统,自动攻沙,自动打怪
2014-12-03
传奇版本一条龙修改器-功能齐全适合修改版本使用-
2014-11-13
传奇冰雪森林地图素材
2019-01-01
10月神墓大陆神器单职业gm论坛-时装激活-剑甲强化-雕文镶嵌-魔神
2021-10-21
免费传奇服务端
1
GOM引擎去后门插件7.5(无限元宝,无限荣誉,
2
论坛发帖子赚金币下版本不用担心没金币
3
6月独创狂龙雷霆二合一传奇版本|無雙聖殿|
4
传奇LEG-BLUE-HERO引擎和单机架设教程,小
5
官方正版-给力登陆器商业配置器无毒+登录器
6
GOM引擎假人脚本系统,自动攻沙,自动打怪
7
1月魔之域II之幻世录单职业迷失全明文版|洪
8
11月1.76玛雅老吉祥复古小极品全新版|众神
9
11月鸳鸯蝴蝶轻变靓装神器修复版|鸳鸯蝴蝶|
10
12月独家永生魔戒特色完美修复长期版本|永