黑客攻防:网站常见后门方法大总结
2009-09-27 , 星期天
Translate
虽然说亡羊补牢可以将木马后门造成的损失降至最低,但最好的方法显然是防患于未然。
近日,Radware正式推出了新版入侵防御系统—DefensePro 5.0。Radware DefensePro可有效保护应用基础设施免受各种网络安全攻击和新型的零时攻击、非漏洞攻击等。借助 ‘booster shot’功能,DefensePro 5.0可精确地检测并消除安全漏洞,并在化解攻击的同时不对合法用户和流量造成任何影响。
近日,微软的IIS爆出0day,Windows 2000 SP4和Windows 2003皆受影响。主要问题出在Microsoft Internet Information Services的FTP模块。
有消息称,此漏洞可以在只给予匿名访问权限的情况下夺得服务器的管理员权限(Windows2003可能需要一个非匿名账户)。如果属实,大量运行FTP服务的Windows服务器将受到威胁。
IIS5.0在缺省设置下是开启FTP功能的,IIS6.0得手动选择,不过很多管理员为了工作方便也会把自带的FTP打开传文件。