搭建“蜜罐”保护web服务器
2008-04-09 04:06:11来源:互联网 阅读 ()
“蜜罐”即让黑客误以为已经成功入侵网络,并且让其继续“为所欲为”,我们的目的在于拖延时间,以便我们的管理员能把黑客“抓住”。我们使用的软件是“Trap Server”,它能模仿很多web服务器,如apache http server,Micosoft IIS 等服务器。
1. 这里选择做IIS服务器,在”target hsot”里填入本服务器IP地址,”last attacker”记录的是上次“攻击”服务器的IP地址。
2. 下面我们配置一下真实的IIS服务器,我们填入8080,这样做是位了迷惑对方。在浏览器里键入http://192.168.10.250:8080/ 到达真是的web站店,80端口就是“蜜罐”。
3. 这时为了让通过直接访问80端口可以访问真实的web服务器,又能让蜜罐记录,这需要一个端口重定向程序Fpipe。在CMD下使用fpipe –l 80 –s 53 –r 8080 192.168.10.250
将连接本机80端口的主机通过53端口连接到web服务器,端口为我们设定的8080
4.当访问http://192.168.10.250/时,将看到fpipe记录连接重定向。
5.我们用一个黑客工具模拟测试一下,用很老的IIS idq溢出程序进行测试。
6.这个时溢出攻击不成功的,我们的IIS是基于win2K SP4的,没这个古老的漏洞,然后在trapserver上可以看到对方的攻击记录。这样就达到了Honeypot的目的了。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash