国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

用MRTG在IIS 6.0上實現(xiàn)入侵檢測功能
2005-12-20   

MRTG(Multi Router Traffic Grapher)是一個跨平臺的監(jiān)控網(wǎng)絡(luò)鏈路流量負載的工具軟件,目前它可以運行在大多數(shù)Unix系統(tǒng)和Windows NT之上。它通過snmp協(xié)議從設(shè)備得到設(shè)備的流量信息,并將流量負載以包含PNG格式的圖形的HTML 文檔方式顯示給用戶,以非常直觀的形式顯示流量負載。
或許你還不知道,MRTG還是一個有效的入侵檢測工具。大家都知道,入侵者掃描與破壞后都能生成一些異常的網(wǎng)絡(luò)流量,而人們在一般情況下是意識不到的。但是MRTG卻能通過圖形化的形式給管理員提供入侵的信息。并可以查出數(shù)周之前的入侵信息,以備管理員參考。 
一,攻擊行為對服務(wù)器造成的信息
1,攻擊者使用CGI漏洞掃描器對潛在的CGI漏洞腳本進行掃描時,HTTP 404 Not Found errors的記錄會增長。
2,攻擊者嘗試暴力破解服務(wù)器上的帳戶,HTTP 401 Authorization Required errors 的記錄會增長。
3,一種新的蠕蟲出現(xiàn),某一個特定的協(xié)議的流量會增長。
4,蠕蟲通過傀儡主機,攻擊其他的服務(wù)器,出外的流量增加,并增大CPU的負荷。
5,入侵者嘗試SQL injection攻擊,HTTP 500 Server Errors記錄會增長。
6,垃圾郵件發(fā)送者在網(wǎng)絡(luò)上尋找中繼SMTP服務(wù)器來發(fā)送垃圾郵件,會造成SMTP的和DNS lookups流量大增,同時造成CPU負荷增大。
7,攻擊者進行DDOS攻擊,會造成ICMP流量,TCP連接,虛假的IP,多播廣播流量大增。造成浪費大量的帶寬。
看完上面的,我們可以總結(jié)出,攻擊者要入侵必須會影響到服務(wù)器的這些資源:: CPU, RAM,磁盤空間,網(wǎng)絡(luò)連接和帶寬。入侵者還有可能對服務(wù)器建立進程后門,開放端口,他們還對他們的入侵行為進行偽裝掩蓋,避免遭到入侵檢測系統(tǒng)的監(jiān)視。 
二,攻擊者使用以下的方法避免被檢測到:
1,探測掃描很長時間后,才進行真正的入侵進攻。
2,從多個主機進行攻擊,避免單一的主機記錄。

3,盡量避免入侵造成的CPU, RAM和驅(qū)動器的負荷。
4,利用管理員無人職守時入侵,在周末或者節(jié)假日發(fā)起攻擊。
三,對于IIS 6,我們需要監(jiān)視的是
1,網(wǎng)絡(luò)流量,包括帶寬,數(shù)據(jù)包,連接的數(shù)量等。
2,網(wǎng)絡(luò)協(xié)議的異常錯誤。

3,網(wǎng)站的內(nèi)外流量,包括用戶的權(quán)限設(shè)置,外部請求的錯誤流量等。
4,線程和進程。
四,在Windows 2003下安裝MRTG
在使用MRTG之前,你需要在你的服務(wù)器里安裝SNMP 服務(wù)。具體步驟如下:從控制面板中選擇添加/刪除程序,點擊添加和刪除windows組件。管理和監(jiān)視工具中的詳細資料里就可以找到簡單網(wǎng)絡(luò)管理協(xié)議,即可安裝。
安裝成功后,你需要立刻安全配置一下,我們大家都知道,SNMP在網(wǎng)絡(luò)上決不是一個安全的協(xié)議,你可以通過http://support.microsoft.com/?kbid=324261這個連接來具體了解。但是我們只是在本地使用SNMP,但是還是建議你通過防火墻屏蔽SNMP的161與162端口和使用IPSec。并且要配置為obscure community string。在管理工具中,在服務(wù)中選擇安全,設(shè)為只讀訪問。盡管community string安全問題不多,但是你還是要避免使用community string為只讀訪問。
MRTG是一個用Perl編譯的C程序。你還要安裝ActivePerl來解決支持腳本的問題。下載最新的MRTG。可以到http://people.ee.ethz.ch/~oetiker/webtools/mrtg/pub/下載,
注意要選擇.zip的文件下載。這篇文章所使用的版本請到http://securityfocus.com/microsoft/images/burnett_MRTG_files.zip下載。
把MRTG解壓到C:\Program Files\MRTG目錄下。
安裝Perl的過程其實很簡單。首先打開PERL的安裝文件 ,點下一步,然后同意軟件使用權(quán)的協(xié)議,下一個畫面會讓您確認是否使用[PPM3發(fā)送個人信息至ASPN],還是省著點兒,不要選它,直接按下一步。然后就是下一步直通車,直至Perl安裝成功。
由于MRTG是一個Perl寫的程序,不需要安裝,稍后有些安裝過程需要在DOS里面完成,所以建議解壓的路徑為C:\MRTG。
下面給出詳細的安裝步驟:
1.   運行cmd,進入DOS窗口;
 c:\>cd\MRTG\bin 進入剛才解壓的MRTG目錄,準備執(zhí)行命令;
  使用perl MRTG 命令測試MRTG是否正確;
 執(zhí)行命令行perl cfgmaker caacnetwork@10.3.0.20 --global "WorkDir: C:\Inetpub\wwwroot\MRTG" --output caacnetwork.cfg
caacnetwork.cfg是輸出配置文件,位置在MRTG\bin。   workdir內(nèi)是MRTG生成的網(wǎng)頁文件。本例指定在IIS默認目錄。
caacnetwokr@10.3.0.20 注釋: caacnetwork是團體名, 10.3.0.20是IP地址。
當有多個設(shè)備要監(jiān)控時,用下面的命令:
perl cfgmaker caacnetwork@ip1 caacnetwork@IP2  community@ip3 --global "WorkDir: C:\Inetpub\wwwroot\MRTG" --output caacnetwork.cfg
2.為了讓MRTG每個五分鐘監(jiān)視一次,在DOS下MRTG\bin目錄用下面的命令:
(1)echo RunAsDaemon:yes>>caacnetwork.cfg
(2)echo Interval:5>>caacnetwork.cfg
3.使用indexmaker生成報表首頁:
perl indexmaker caacnetwork.cfg>c:\Inetpub\wwwroot\MRTG\index.htm
4.運行MRTG:
perl MRTG --logging=caacnetwork.log caacnetwork.cfg
訪問c:\Inetpub\wwwroot\MRTG\index.htm檢查MRTG是否可以正常工作,生成統(tǒng)計圖形。
5.將MRTG 配置為系統(tǒng)服務(wù)
使用windows 2003 resource kit中的Instsrv.exe和srvany.exe。首先安裝win2003 rerouse kit
將srvany.exe拷貝到c:\MRTG\bin 目錄
1.添加srvany.exe為服務(wù)
instsrv MRTG "c:\MRTG\bin\srvany.exe"
2. 配置srvany:
在注冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRTG中,添加一個parameters子鍵。在該子鍵中添加以下項目:
Application的字串值,內(nèi)容為c:\perl\bin\perl.exe ---該值為perl程序目錄。
AppDirectory的字串值,內(nèi)容為c:\MRTG\BIN\ ----該值為MRTG程序目錄。
AppParameters的字串值,內(nèi)容為MRTG --logging=caacnetwork.log caacnetwork.cfg。
3.管理工具---服務(wù)中,找到MRTG服務(wù),啟用服務(wù)。
MRTG就可以全天監(jiān)視制定主機的網(wǎng)絡(luò)信息了。

五,具體配置SNMP計數(shù)器

盡管微軟提供了SNMP的計數(shù)器,但是我發(fā)現(xiàn)它對一些應(yīng)用程序支持有些問題,然而,MRTG卻能從很多的應(yīng)用程序中得到消息。但是我們通過Windows Management Instrumentation (WMI) 也能得到包括所有的計數(shù)器的性能信息。同SNMP不同的是,微軟在WMI下了很大的時間和金錢。比如:我想得到關(guān)于線程和進程的信息,我可以使用以下的腳本輕易實現(xiàn):
Set oWService=GetObject("winmgmts:\\localhost\root\cimv2")
Set colItems=oWService.ExecQuery("SELECT * FROM Win32_PerfFormattedData_PerfOS_System",,48)
For Each Item in colItems
Param1=Param1 + Item.Processes
Param2=Param2 + Item.Threads
Uptime=Item.SystemUptime
Next
WScript.Echo Param1
WScript.Echo Param2
WScript.Echo Uptime & " seconds"
WScript.Echo "LocalHost"
Another problem I had was getting detailed or custom web statistics through either SNMP or WMI. To solve that, I used Microsoft's LogParser tool to run custom queries from a simple batch file:
@for /f "tokens=1,2,3,4* delims=/ " %%i in ('date /t') do @set year=%%l&& @set month=%%j&& @set day=%%k
@set logfile=c:\windows\system32\LogFiles\%1\ex%YEAR:~2,2%%month%%day%.log
@If Exist %logfile% (
@logparser "SELECT COUNT(*) FROM %logfile% WHERE (sc-status>= 400AND sc-status<500)
AND TO_TIMESTAMP(date, time) > SUB(SYSTEM_TIMESTAMP(), TO_TIMESTAMP('5','m'))" -q
@logparser "SELECT COUNT(*) FROM %logfile% WHERE (sc-status>= 500AND sc-status<600)
AND TO_TIMESTAMP(date, time) > SUB(SYSTEM_TIMESTAMP(), TO_TIMESTAMP('5','m'))" -q
) ELSE (
@Echo %logfile%
@Echo 0
)
@Echo Unknown
@Echo %1
因為微軟的日志記錄工具也非常強大,和MRTG的計數(shù)器配合使用,在加上免費的入侵檢測系統(tǒng)Snort,效果會更好。

六,最后
在你自定義的完你的計數(shù)器完成之后,通過圖行化的狀況就可以輕易的找出入侵者。可以在網(wǎng)站http://snmpboy.msft.net看到在Windows 2003 server中的snmp更多的信息。

熱詞搜索:

上一篇:使用SNMP服務(wù)后的安全防范技術(shù)講解
下一篇:給IIS Web服務(wù)器裝上一把鎖

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美日韩精品免费观看视频| 久久综合影音| 国产一区二区三区四区在线观看| 激情五月婷婷综合| 欧美一二三区在线观看| 国产精品美女久久福利网站| 在线亚洲自拍| 国产精品极品美女粉嫩高清在线| 亚洲国产精品一区二区三区| 欧美成人精品h版在线观看| 亚洲国产精品欧美一二99| 免费在线国产精品| 日韩视频在线观看国产| 欧美日韩视频在线| 午夜亚洲激情| 国产自产高清不卡| 欧美另类一区| 久久久美女艺术照精彩视频福利播放| 国产日韩欧美综合在线| 久久免费视频在线| 国产伦精品一区二区三区高清版| 久久精品国产亚洲精品| 亚洲精品久久在线| 国产日韩av一区二区| 欧美大片va欧美在线播放| 亚洲视频第一页| 在线播放不卡| 国产伦精品一区二区三区高清版 | 日韩网站免费观看| 欧美三级在线视频| 久久久久国色av免费观看性色| 一区二区三区你懂的| 韩国三级电影一区二区| 欧美日韩免费看| 久久天堂成人| 最近看过的日韩成人| 又紧又大又爽精品一区二区| 国产精品嫩草影院av蜜臀| 欧美福利电影网| 久久久噜噜噜久久| 欧美一区二区网站| 欧美一区二区视频在线| 亚洲欧美激情视频在线观看一区二区三区 | 99成人精品| 亚洲精品一区二区网址| 亚洲国产欧洲综合997久久| 韩国三级电影一区二区| 亚洲高清久久久| 亚洲日本在线观看| 亚洲一区二区视频在线| 欧美一区二区三区在| 久久精品国产一区二区三区| 久久青青草原一区二区| 欧美成人在线网站| 你懂的视频一区二区| 国产精品99免费看 | 激情小说另类小说亚洲欧美 | 久久精品视频99| 精品成人一区二区三区四区| 亚洲福利精品| 亚洲淫片在线视频| 美女网站在线免费欧美精品| 欧美理论在线播放| 在线观看一区二区精品视频| 亚洲无线一线二线三线区别av| 久久精品欧美日韩| 国产精品成人aaaaa网站| 亚洲欧洲一区二区三区久久| 亚洲欧美日韩一区二区三区在线观看| 久久亚洲精品一区二区| 国产欧美日韩激情| 一区二区三区高清在线| 欧美高清视频| 亚洲精品一区二区三区99| 老司机凹凸av亚洲导航| 国产亚洲精品美女| 亚洲夜间福利| 欧美高清hd18日本| 激情一区二区三区| 可以免费看不卡的av网站| 国产欧美在线播放| 亚洲视频图片小说| 欧美日本一区| 亚洲男人天堂2024| 国产日韩欧美日韩大片| 久久精品在这里| 亚洲电影av在线| 红桃视频一区| 国产精品女主播一区二区三区| 美女网站久久| 久久久久久亚洲精品中文字幕| 妖精成人www高清在线观看| 伊人婷婷久久| 国产综合视频| 国产一区深夜福利| 国产日韩在线一区| 国产精品久久久一区麻豆最新章节| 久久精品一区中文字幕| 欧美一区二视频在线免费观看| 亚洲天堂成人| 亚洲伊人观看| 欧美在线播放一区| 欧美一级播放| 老司机凹凸av亚洲导航| 久久在线免费| 欧美大片在线看免费观看| 欧美成人蜜桃| 欧美日韩国产成人高清视频| 欧美交受高潮1| 欧美日韩一区在线观看视频| 国产精品美女久久久久久免费| 欧美日韩伦理在线| 国产精品美女主播在线观看纯欲| 国产精品久久久久久亚洲调教| 国产精品久久久久毛片大屁完整版 | 欧美亚洲在线视频| 亚洲免费中文| 免费不卡在线观看| 国产精品日韩欧美| 亚洲精品美女免费| 久久成人免费| 国产精品蜜臀在线观看| 雨宫琴音一区二区在线| 亚洲一区二区三区影院| 久久综合色天天久久综合图片| 欧美sm重口味系列视频在线观看| 欧美日韩国产区| 黄色精品在线看| 中文欧美日韩| 久久久久免费视频| 欧美伦理一区二区| 在线电影欧美日韩一区二区私密| 亚洲九九精品| 免费成人av在线| 国产精品久久久久毛片软件| 日韩午夜av| 欧美激情 亚洲a∨综合| 亚洲一区二区三区在线看| 亚洲综合日本| 国产精品免费福利| 99视频在线观看一区三区| 麻豆免费精品视频| 在线观看成人一级片| 久久精品国产清高在天天线| 国产伦精品一区二区三区在线观看 | 亚洲精选91| 欧美日韩国产成人| 亚洲网站在线看| 欧美精品一区二区精品网 | 亚洲一区中文字幕在线观看| 欧美风情在线| 亚洲国产精品一区| 老司机67194精品线观看| 国产在线拍揄自揄视频不卡99| 久久亚洲国产精品日日av夜夜| 亚洲国产成人精品久久久国产成人一区 | 亚洲精品乱码久久久久久久久| 久久看片网站| 夜夜爽www精品| 国产区欧美区日韩区| 久久综合久久综合久久综合| 亚洲免费中文字幕| 国产精品一区免费视频| 久久精品二区亚洲w码| 136国产福利精品导航网址应用| 开元免费观看欧美电视剧网站| 亚洲精品小视频| 国产综合精品| 国产精品成人在线| 欧美二区视频| 欧美成人国产va精品日本一级| 亚洲视频1区2区| 亚洲电影下载| 国产亚洲午夜| 国产精品久久久一区二区| 免费欧美电影| 久久一二三区| 久久久久久久精| 亚洲免费视频观看| 亚洲私人影院在线观看| 亚洲激情午夜| 亚洲精品乱码久久久久久久久 | 国产亚洲aⅴaaaaaa毛片| 欧美精品一卡| 欧美激情a∨在线视频播放| 老司机成人在线视频| 久久人人爽人人| 美国三级日本三级久久99| 欧美尤物一区| 麻豆精品视频在线观看| 亚洲欧美一级二级三级| 亚洲欧美综合一区| 久久久久久高潮国产精品视| 欧美一区永久视频免费观看| 久久爱www久久做| 欧美ab在线视频| 欧美日一区二区在线观看 | 欧美日韩一卡| 国产伦理精品不卡| ●精品国产综合乱码久久久久|