服务器软件的安全“隐患”

   在常用的服务器软件有,Apache、Alt-NMDaemon、WebEasyMaiLMySQL、SQLServer、Serv-U,等等。通过安装这些组件,才能把各种类型的网站所需的初始化环境准备好。比方说,可以通过MySQL程序完成数据库环境的准备,等等。通常,是否需要安装这些服务器程序,主要看我们需要架设什么样类型的网站,如:

  •静态网站:通常都是使用IIS来提供环境。

  •asp:通常都是使用IIS来提供环境。

  •CGI:MS+相应插件。

  •PHP:IIS+相应插件+MySQL。

  •邮件收发:IIS、WebEasyMail等。

  •FTP:IIS或Serv-U等。

  和IIS—样,很多服务器软件都出现过安全漏洞。安全漏洞出现的诱因一般有两种,一是设置不当,二是软件本身设计有BUG。

  设置不当

  在Internet中,FTP服务器中往往存储着大量的资源,这些资源包含了各种各样的信息、数据和软件。如果出现设置不当的现象,那么存储的数据就可能出现非正常“外泄”的可能。下面,让我们来以一个实例看看FTP是如何被入侵的。

  步骤1:首先,到官方网站下载“FTP搜索引擎”。这个软件提供了如下功能:

  •提供FTP服务器、Web服务器的搜索功能。

  •可在FTP服务器中下载、上传、浏览文件(即实现了FTP客户端的功能)。

  •在FTP站点上搜索想要的文件或文件夹。

  •搜索电脑(搜索到后可向它们发送短信-前提是它们在同一网段内)。

  •搜索局域网内机器上的共享资源。

  步骤2:在win xp系统运行软件后,在“扫描服务”选项卡设置界面中,在“扫描的起始IP地址”和“扫描的终止IP地址”文本框中输入指定的IP段范围,如图所示。


  步骤3:单击下方的“开始扫描”按钮,稍后可以在右侧的“搜索结果”框中看到搜索得出的FTP服务器资源列表。

  步骤4:双击任一ftp服务器,然后点击切换到“文件浏览”选项卡设置界面,可以从“文件名”列表中看到该服务器当前FTP浏览权限下,可以看到的根目录中的所有目录,如图所示。


  步骤5:此时,双击其中任一目录可以查看该目录下的所有子目录和文件列表,想返回上一层目录的话,点击下方的“上层目录”按钮即可。在“文件搜索”选项卡设置界面中,可以指定搜索所需类型的文件,如EXE、RM、AVI等等。如果需要下载某个目录或文件的话,只需双击要下载的文件即可。在下载的时候可以在软件的右下角看到下载实时进度。

  步骤6:除了上述功能外,对于一些可能存在弱口令的FTP资源还可以使用该软件提供的“破解FTP登录口令”功能进行暴力式的破解,如图所示。


  步骤7:看到了吗,利用这款FTP程序,甚至还可以进行小小的破解操作呢。而且范围包括了FTP服务器弱口令、共享弱口令和2000/xp主机的弱口令破解。

时间: 2024-10-17 23:26:27

服务器软件的安全“隐患”的相关文章

超过百分之十的互联网域名系统服务器仍存在安全隐患

中介交易 SEO诊断 淘宝客 云主机 技术大厅 根据在全球范围内公开进行的一项互联网服务器安全为内容的调查显示,超过百分之十的互联网域名系统(DNS)服务器仍存在安全隐患,时刻有被遭受攻击可能. 受委托进行这一年度调查的Infoblox公司DNS专家Cricket Liu表示,当前互联网域名系统服务器的安全性能仍然十分脆弱,尽管此前数个月以来DNS漏洞不断得到封堵和修正. "据估计全球域名系统服务器总量在1190万台左右,而且超过40%的允许任一用户随意访问.在这些对外开放的域名服务器当中,有四

为Sendmail的邮件服务器软件选择代替产品

电子邮件是人们在网上最常使用的http://www.aliyun.com/zixun/aggregation/6487.html">通信工具之一,它已经成为我们网络生活中不可或缺的一部分,因此建立一个安全.可靠的电子邮件系统是十分必要的.由于电子邮件的使用有着悠久的历史,因此有关电子邮件服务器系统的软件非常丰富,不过目前使用最广泛的还是一种自由软件──sendmail,它支撑着当前Internet邮件系统的主体.不过sendmail也有种种的不足,接下来我就给大家介绍一下Sendmail的

推荐几款傻瓜型的ASP服务器软件

ASP语言建站目前应用范围还是比较广泛的,要运行ASP程序,必须安装调试ASP的环境,这里我们就需要安装Windows自带的IIS作为服务器.而IIS的安装对于非专业人士来说是件难以完成的任务,通常不知道如何着手,且安装过程繁琐,容易出错,还需要操作系统安装光盘.这里,我推荐几款傻瓜型的ASP服务器软件,比较适合初级站长. 1.IIS自动安装程序: 官方网站:http://landian.cq.cn/ 一键快速安装IIS,保留了IIS原味,就是体积庞大了点.喜欢IIS的朋友可以试试,功能很全的.

主流七款web服务器软件点评

web|web服务|web服务器|主流 如今互联网的WEB平台种类繁多,各种软硬件组合的WEB系统更是数不胜数,下面就来介绍一下几种常用的WEB服务器: 1.Microsoft IIS Microsoft的Web服务器产品为Internet Information Server (IIS), IIS 是允许在公共Intranet或Internet上发布信息的Web服务器.IIS是目前最流行的Web服务器产品之一,很多著名的网站都是建立在IIS的平台上.IIS提供了一个图形界面的管理工具,称为 I

FTP服务器软件:bulletproof ftp

BulletProof FTP Server,原名G6 FTP Server.新一代的 FTP 服务器端软件,支持 RFC-959 标准并增强其中的某些功能,上传和下载都可以续传,实时查看运行状态,占用带宽,还有很多功能,是一款全功能的Windows平台FTP服务器软件. 如果你的组织需要一款Windows平台的简单FTP服务器,你会有很多选择.不过如果你想找到一款全功能适用于中端到高端用户使用的windows 平台FTP服务器,你可以好好看一下BulletProof FTP Server这个产

泸州蜀南气矿工程----安装完N2000 UMS服务器软件

 说明: 安装完N2000 UMS服务器软件,若有补丁程序,请参考补丁自带的安装指导立即安装补丁. 网管安装日志在操作系统的临时目录下,一般为"/var/tmp"目录. 由于网管系统会使用串口资源,安装完服务器软件并重启操作系统后,禁止使用超级终端等软件通过串口登录服务器.否则将破坏系统. 父主题: 安装N2000 UMS服务器 root@N2000Server # . /n2kuser/.profile root@N2000Server # ./Esn ESN0:1B99341962

windows服务器软件重启后问题

问题描述 windows服务器软件重启后问题 MFC程序作为服务器程序处理网络数据,程序带界面,现在是服务器重启后,必须要远程登录后,程序才能正真的启动,处理网络数据,有没有服务器重启后,不用远程登录界面就可以处理网络数据,现在是写入到了注册表,能自启动,出现上面所说的问题,求大神指点 解决方案 做成windows服务i,计算机只要启动就可以执行.如果需要界面,可以两者分开,界面部分单独做一个程序.

32位-用Python做web 选择什么服务器软件?除了apache

问题描述 用Python做web 选择什么服务器软件?除了apache apapce只能选择32位的Python解释器 ? Apache只有32位的? 用Python写网站 除了apache 还可以用什么服务器软件??? 解决方案 用nginx加uwsgi,然后用flask框架提高web framework.也可以支持64位python. 解决方案二: CGI比较老了.用标准的输入输出直接生成网页.asp与php类似...还有servlet....还支持psp 解决方案三: 用过apache,和

Monkey HTTP Daemon 0.20.1发布 快速的Web服务器软件

Monkey HTTP Daemon是一个非常快速和轻量级的http://www.aliyun.com/zixun/aggregation/17117.html">Web服务器软件,用于Linux系统.它采用混合网络模型,基于异步调用(事件驱动)和固定的线程,这使得它可扩展性和能够参与每秒以数千个的客户端.它提供了一个功能强大的C语言的API,由于小的核心和插件架构的特点,它是针对嵌入式设备的的理想选择. Monkey HTTP Daemon 0.20.1版本,支持在struct dire