TAILIEUCHUNG - Bảo mật hệ thống mạng part 54

Ban đầu chỉ dẫn Các tổ chức giúp bàn là nhận được cuộc gọi về phản ứng chậm từ Internet. Vào khoảng thời gian đó, quản trị hệ thống thông báo rằng các Web / FTP server được hiển thị sử dụng đĩa cao và không gian trống ít. Không có báo động đã được đặt ra là có thể cho biết hệ thống đã bị tấn công hoặc tổ chức có thể theo một số loại từ chối-of-dịch vụ tấn công. | 366 Network Security A Beginner s Guide Initial Indications The organization s Help Desk is getting calls about slow response from the Internet. At about the same time system administrators notice that the Web FTP server is showing high disk utilization and little free space. No alarms have been set off that might indicate the system has been hacked or that the organization might be under some type of denial-of-service attack. What Really Happened Someone made a mistake on the FTP server configuration. This mistake left a writable directory where anonymous FTP users can access it. Someone noticed and placed a large amount of illegal copies of software on the system in a hidden directory. The system is now being accessed from around the world and copies of the software are being downloaded. What the Team Will Find Firewall logs show no attacks or unusual amounts of dropped traffic. If complete logging is enabled on the firewall it will show a large amount of FTP traffic to the FTP server. The logs on the FTP server are showing a lot of requests for files. All requests are for files in the ftproot . directory note that there is a space after the third dot . If a directory listing is performed before the log file is checked make sure the administrator requests an ls -a listing to show the file. If the administrator tries to look into the file he must make sure he changes to the correct directory three dots and a space . Inside the directory the administrators will find approximately five gigabytes of software including illegal copies of Windows software. The permissions on the FTP directory structure are wrong as they allow an anonymous user to write files to the system. Scenario Closeout Once the directory has been found allow the scenario to end after the administrators look for how this came about. Make sure they perform an ls -l on the directory to show the permissions. Recommended Use Scenario 2 is recommended for use with the team together in a conference room .

TỪ KHÓA LIÊN QUAN
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.