i社区用户: 密码:
搜索:
首页| 资讯| 信息化| 视频| 专题| 创业| 企业中心| 企业博客| 职场| 周报全文| 方案中心 |电子杂志
市场会展| Blog| i社区| 社区联盟| RSS| 直播 | 发行| wiki |i| 下载| 英才招聘|CIO文库
IT两会 | 互联网年会
产品中心| 笔记本|台式机| DIY|数码| 服务器|网络通信| 手机|软件|显示器|信息安全|存储|组网| 动漫
 服务器专区  业界资讯 | 厂商专区 | 产品导购 | 技术与市场 | 应用技巧 | 配件 | 方案案例 | 网络存储    
 
 
视频服务器安全部署分析之入侵实例篇
 
 
 
 
2008-05-30 09:24:44
 
  PChome  
  视频服务器安全部署分析之入侵实例篇

视频服务器都会提供大量的视频资源,大部分都提供了在线观看以及下载服务。对于流量要求比较高,而从服务器本身的部署来看,也有一些特别之处。我们从一个
入侵实例来看看视频服务器中暴露出的弱点。

寻找漏洞

我们找到一个目标。首先用工具扫描了一下,显示没有注入点,用Webtool只扫到了后台,也没发现社区程序,看来从网站下手不太可能了。再来看下系统的安全性怎么样,从IIS写权限扫描器的结果看不存在IIS写入漏洞,用Superscan刺探端口信息,居然开了3389。利用远程终端登录一下得知系统是Windows 2003系统,现在基本可以确定服务器的构架了:Windows 2003+IIS6.0+MSSQL+asp。

再用极速MsSQL弱口令扫描器,挂上字典后开始扫描,过了几分钟扫描到了弱口令!,拿下服务器有一丝丝希望了,再拿出MsSQL连接器连接,连接成功。在MsSQL的中CMD中利用dir命令找到了Web目录,执行echo “”>>c:”program files”viewgoodwebvodwebmediatest.asp,建了一个一句话木马,断开连接,用一句话客户端连接,成功进入,可以浏览几乎所有文件,但很多目录没有写权限。查看了系统服务和端口,由于安装的东西太少了,没有Serv-u、PCAnywhere、Radmin等,提权又变得有点困难了。

成功入侵

在c:Inetpub下发现了NTpass.dll,这正是Goldsun写的记录系统登录密码的文件。来到这个程序记录信息存放的位置%systemroot%system32eulagold.txt(%systemroot%指系统目录,这里就该是c:windows),用刚才的权限打开,发现里面记录了很多用户的登录密码,其中还有Guest用户,利用3389端口登录,得到桌面权限了。

部署细节

这次的入侵看似更多的是运气,可仔细分析一下还是比较有价值的,尤其是对于用户对于服务器的安全部署很有借鉴意义。大体有以下几点:

1.弱口令的防范

2.服务器文件的常规检测

3.对于用户的把控,尤其是视频服务器会提供web形式的会员形式,查看异常会员情况。

4.必要端口的封锁

 
   
  (网页编辑:陈茵  
  搜索相关内容 视频   服务器   服务器安全   视频服务器    
   
   
     
      如果您对“视频服务器安全部署分析之入侵实例篇”有任何疑问要咨询,或者您对我们专家的解答有任何疑义,请您点击以下的链接提交意向单,我们的编辑和信息化专家将会很快为您做出回答,您提供的信息经过审核后将有机会出现在我们的网页上。
专家介绍
处理 SSI 文件时出错
 搜索相关内容
 精彩文章
 
对话基辛格:多核应用走向成熟尚需时日
存储管理工具受中小企业青睐
面向中小企业的外部存储系统的挑战
应用多核CPU推进服务器虚拟化性能
SNW2007:“绿色存储”引起关注
可插式数据存储引擎:MySQL走向企业级的保障
购买博科UCS2900产品 IntelliPath踏上新征程
计世周报:微软Vista有多安全?
 服务器产品查询
选择品牌:
处理器类型:
最大处理器数量:
 
 
相关文章
  发表评论  您的姓名   您的Email   发布  
   
关于我们 | 客服热线 | 广告服务 | 招聘信息 | 法律声明 | 投稿指南 | 联系方式 
Copyright(C) ccw.com.cn,All rights reserved
中国计算机世界出版服务公司内容版权所有
京ICP证010182
Google Analytics 代码: