电脑维护
首页 软件学院 硬件学院 电脑系统 电脑教程 编程语言 网络应用 安全相关 IT黄页
电脑主板 | CPU | 硬盘 | 内存 | 显卡 | 声卡 | 网卡 | 光驱 | 键盘 | 鼠标 | 电脑电源 | 电脑机箱 | 显示器 | 打印机 | 扫描仪 | 摄像头 | 其他
快速搜索:

搭建“蜜罐”保护web服务器-服务器配置-电脑配置-软件应用

作者:电脑维护 来源:电脑知识网  日期: 2008-3-1

“蜜罐”即让黑客误以为已经成功入侵网络,并且让其继续“为所欲为”,我们的目的在于拖延时间,以便我们的管理员能把黑客“抓住”。我们使用的软件是“Trap Server”,它能模仿很多web服务器,如apache http server,Micosoft IIS 等服务器。

1. 这里选择做IIS服务器,在”target hsot”里填入本服务器IP地址,”last attacker”记录的是上次“攻击”服务器的IP地址。

2. 下面我们配置一下真实的IIS服务器,我们填入8080,这样做是位了迷惑对方。在浏览器里键入http://192.168.10.250:8080/ 到达真是的web站店,80端口就是“蜜罐”。

3. 这时为了让通过直接访问80端口可以访问真实的web服务器,又能让蜜罐记录,这需要一个端口重定向程序Fpipe。在CMD下使用fpipe –l 80 –s 53 –r 8080 192.168.10.250

将连接本机80端口的主机通过53端口连接到web服务器,端口为我们设定的8080

4.当访问http://192.168.10.250/时,将看到fpipe记录连接重定向。

5.我们用一个黑客工具模拟测试一下,用很老的IIS idq溢出程序进行测试。

6.这个时溢出攻击不成功的,我们的IIS是基于win2K SP4的,没这个古老的漏洞,然后在trapserver上可以看到对方的攻击记录。这样就达到了Honeypot的目的了。

文章页数:[1] 
【相关文章】
 发布评论

网上大名:
 评论内容
·还没有相关的评论!
 友情链接:宠物网址大全 | 瑜珈网址大全 | 中国安防黄页 | 瑜珈音乐下载 | 搞笑短信 | 经典广告词 | 瑜伽视频下载
版权所有:电脑知识网·电脑维护 
Copyright 2000-2010 13ml.com.cn All Rights Reserved
注:网站所有资料为网上搜集或网友提供,如侵犯了你的版权,请来信告之, 我们将及时为你处理。谢谢!