中国保健资讯网 www.outdohealth.com  
新闻纵览 饮食 养生保健 四季保健 家庭医生 男色 女人 心理保健 幼儿健康 孕妇保健 医疗保健 保健品 性保健 性爱 明星 X档案 热点 视频 专题 论坛
 

当前位置:中国保健资讯网>家庭医生>常备药箱>搭建“蜜罐”保护web服务器

搭建“蜜罐”保护web服务器

来源:本站整理 编辑:本站整理 发布时间:06-06-24
编者按:本文的要讲述的话题是搭建“蜜罐”保护web服务器,从属于栏目常备药箱-家庭医生-中国保健资讯网。如果你感兴趣,请继续阅读;否则可以选择右边推荐的其他文章。编者祝您健康!

“蜜罐”即让黑客误以为已经成功入侵网络,并且让其继续“为所欲为”,我们的目的在于拖延时间,以便我们的管理员能把黑客“抓住”。我们使用的软件是“Trap Server”,它能模仿很多web服务器,如apache http server,Micosoft IIS 等服务器。

1. 这里选择做IIS服务器,在”target hsot”里填入本服务器IP地址,”last attacker”记录的是上次“攻击”服务器的IP地址。

2. 下面我们配置一下真实的IIS服务器,我们填入8080,这样做是位了迷惑对方。在浏览器里键入http://192.168.10.250:8080/ 到达真是的web站店,80端口就是“蜜罐”。

3. 这时为了让通过直接访问80端口可以访问真实的web服务器,又能让蜜罐记录,这需要一个端口重定向程序Fpipe。在CMD下使用fpipe –l 80 –s 53 –r 8080 192.168.10.250

将连接本机80端口的主机通过53端口连接到web服务器,端口为我们设定的8080

4.当访问http://192.168.10.250/时,将看到fpipe记录连接重定向。

5.我们用一个黑客工具模拟测试一下,用很老的IIS idq溢出程序进行测试。

6.这个时溢出攻击不成功的,我们的IIS是基于win2K SP4的,没这个古老的漏洞,然后在trapserver上可以看到对方的攻击记录。这样就达到了Honeypot的目的了。

 § 最新评论 (0条) 点击查看
 
用户名: 我要注册) 密码: 匿名评论
相关文章

网站介绍 |  广告服务 |  免责申明 |  版权声明 |  关于我们 |  隐私政策 |  网站地图

Copyright © 1996-2007 中国保健资讯网. All Rights Reserved by www.outdohealth.com
webmaster@outdohealth.com
京ICP备07018967号