精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用MRTG在IIS上實現入侵檢測功能

運維 系統運維
用MRTG在IIS上實現入侵檢測功能:MRTG是利用SNMP協議去查詢指定有SNMP協議的設備,定時統計其設備的流量或負載,再將統計結果繪成統計圖,從統計圖上能很容易、直觀地就能查出流量或負載。本文講述的是用MRTG在IIS上實現入侵檢測功能。

  用MRTGIIS上實現入侵檢測功能

  MRTG(Multi Router Traffic Grapher)是一個跨平臺的監控網絡鏈路流量負載的工具軟件,目前它可以運行在大多數Unix系統和Windows NT之上。它通過snmp協議從設備得到設備的流量信息,并將流量負載以包含PNG格式的圖形的HTML 文檔方式顯示給用戶,以非常直觀的形式顯示流量負載。

  或許你還不知道,MRTG還是一個有效的入侵檢測工具。大家都知道,入侵者掃描與破壞后都能生成一些異常的網絡流量,而人們在一般情況下是意識不到的。但是MRTG卻能通過圖形化的形式給管理員提供入侵的信息。并可以查出數周之前的入侵信息,以備管理員參考。

  一,攻擊行為對服務器造成的信息

  1,攻擊者使用CGI漏洞掃描器對潛在的CGI漏洞腳本進行掃描時,HTTP 404 Not Found errors的記錄會增長。

  2,攻擊者嘗試暴力破解服務器上的帳戶,HTTP 401 Authorization Required errors 的記錄會增長。

  3,一種新的蠕蟲出現,某一個特定的協議的流量會增長。

  4,蠕蟲通過傀儡主機,攻擊其他的服務器,出外的流量增加,并增大CPU的負荷。

  5,入侵者嘗試SQL injection攻擊,HTTP 500 Server Errors記錄會增長。

  6,垃圾郵件發送者在網絡上尋找中繼SMTP服務器來發送垃圾郵件,會造成SMTP的和DNS lookups流量大增,同時造成CPU負荷增大。

  7,攻擊者進行DDOS攻擊,會造成ICMP流量,TCP連接,虛假的IP,多播廣播流量大增。造成浪費大量的帶寬。

  看完上面的,我們可以總結出,攻擊者要入侵必須會影響到服務器的這些資源:: CPU, RAM,磁盤空間,網絡連接和帶寬。入侵者還有可能對服務器建立進程后門,開放端口,他們還對他們的入侵行為進行偽裝掩蓋,避免遭到入侵檢測系統的監視。

  二,攻擊者使用以下的方法避免被檢測到:

  1,探測掃描很長時間后,才進行真正的入侵進攻。

  2,從多個主機進行攻擊,避免單一的主機記錄。

  3,盡量避免入侵造成的CPU, RAM和驅動器的負荷。

  4,利用管理員無人職守時入侵,在周末或者節假日發起攻擊。

#p#

  三,對于IIS 6,我們需要監視的是

  1,網絡流量,包括帶寬,數據包,連接的數量等。

  2,網絡協議的異常錯誤。

  3,網站的內外流量,包括用戶的權限設置,外部請求的錯誤流量等。

  4,線程和進程。

  四,在Windows 2003下安裝MRTG

  在使用MRTG之前,你需要在你的服務器里安裝SNMP 服務。具體步驟如下:從控制面板中選擇添加/刪除程序,點擊添加和刪除windows組件。管理和監視工具中的詳細資料里就可以找到簡單網絡管理協議,即可安裝。

  安裝成功后,你需要立刻安全配置一下,我們大家都知道,SNMP在網絡上決不是一個安全的協議,你可以通過http://support.microsoft.com/?kbid=324261這個連接來具體了解。但是我們只是在本地使用SNMP,但是還是建議你通過防火墻屏蔽SNMP的161與162端口和使用IPSec。并且要配置為obscure community string。在管理工具中,在服務中選擇安全,設為只讀訪問。盡管community string安全問題不多,但是你還是要避免使用community string為只讀訪問。

  MRTG是一個用Perl編譯的C程序。你還要安裝ActivePerl來解決支持腳本的問題。下載最新的MRTG。可以到http://people.ee.ethz.ch/~oetiker/webtools/mrtg/pub/下載,

  注意要選擇.zip的文件下載。這篇文章所使用的版本請到http://securityfocus.com/microsoft/images/burnett_MRTG_files.zip下載。

  把MRTG解壓到C:\Program Files\MRTG目錄下。

  在你的Inetpub目錄下為MRTG建立一個子目錄。為了安全,不要建立在wwwroot目錄下。然后,使用IIS建立一個MRTG的新站點。如果可能的話,最好能為MRTG站點配置一個主機頭和一個獨立的IP。也可以在一個已存在的目錄下為MRTG站點建立一個合法的虛擬目錄,也能達到同樣的目的。

  注意,在新建立的MRTG站點不要運行可執行的腳本,只提供只讀訪問。在NTFS下,要注意對用戶的權限的設置。如果可能的話,最好對指定MRTG站點的IP來選擇特定的主機。

  現在,就可以把配置文件放到C:\Program Files\MRTG\Bin下了,并把index.html 文件拷貝到你的\Inetpub\MRTG 目錄下。

#p#

  五,具體配置SNMP計數器

  我所配置的MRTG的以及所獲得流量:

  盡管微軟提供了SNMP的計數器,但是我發現它對一些應用程序支持有些問題,然而,MRTG卻能從很多的應用程序中得到消息。但是我們通過Windows Management Instrumentation (WMI) 也能得到包括所有的計數器的性能信息。同SNMP不同的是,微軟在WMI下了很大的時間和金錢。比如:我想得到關于線程和進程的信息,我可以使用以下的腳本輕易實現:

  1.   Set oWService=GetObject("winmgmts:\\localhost\root\cimv2")  
  2.  
  3.   Set colItems=oWService.ExecQuery("SELECT * FROM Win32_PerfFormattedData_PerfOS_System",,48)  
  4.  
  5.   For Each Item in colItems  
  6.  
  7.   Param1Param1=Param1 + Item.Processes  
  8.  
  9.   Param2Param2=Param2 + Item.Threads  
  10.  
  11.   Uptime=Item.SystemUptime  
  12.  
  13.   Next  
  14.  
  15.   WScript.Echo Param1  
  16.  
  17.   WScript.Echo Param2  
  18.  
  19.   WScript.Echo Uptime & " seconds"  
  20.  
  21.   WScript.Echo "LocalHost"  
  22.  
  23.   Another problem I had was getting detailed or custom web statistics through  
  24.  
  25.   either SNMP or WMI. To solve that , I used Microsoft’s LogParser tool to run custom queries from a simple batch file: @for /f "tokens=1,2,3,4* delims=/ " %%i in (’date /t’) do @set year=%%l&& @set  
  26.  
  27.   month=%%j&& @set day=%%k  
  28.  
  29.   @set logfile=c:\windows\system32\LogFiles\%1\ex%YEAR:~2,2%%month%%day%.log  
  30.  
  31.   @If Exist %logfile% (  
  32.  
  33.   @logparser "SELECT COUNT(*) FROM %logfile% WHERE (sc-status>= 400AND sc-status<500)  
  34.  
  35.   AND TO_TIMESTAMP(date, time) > SUB(SYSTEM_TIMESTAMP(), TO_TIMESTAMP(’5’,’m’))" -q  
  36.  
  37.   @logparser "SELECT COUNT(*) FROM %logfile% WHERE (sc-status>= 500AND sc-status<600)  
  38.  
  39.   AND TO_TIMESTAMP(date, time) > SUB(SYSTEM_TIMESTAMP(), TO_TIMESTAMP(’5’,’m’))" -q  
  40.  
  41.   ) ELSE (  
  42.  
  43.   @Echo %logfile% @Echo 0  
  44.  
  45.   )  
  46.  
  47.   @Echo Unknown  
  48.  
  49.   @Echo %1  
  50.  

  因為微軟的日志記錄工具也非常強大,和MRTG的計數器配合使用,在加上免費的入侵檢測系統Snort,效果會更好。

  六,最后

  在你自定義的完你的計數器完成之后,通過圖行化的狀況就可以輕易的找出入侵者。

  下面,我們來測試一下,在命令提示符下輸入:

  1.   C:\ProgramFiles\MRTG>perl mrtg mrtg.cfg  
  2.  

  如果一些正常的話,就會在在你的MRTG站點就有了一些配置文件。如果安裝失敗,你可以回顧一下你安裝的步驟,是否有錯誤,并參考MRTG

【編輯推薦】

Linux下用mrtg監控網絡設備端口流量

FreeBSD下安裝MRTG監控流量

通過路由器利用MRTG進行網絡監控

責任編輯:zhaolei 來源: 安全中國
相關推薦

2011-03-31 11:14:14

2011-04-01 15:00:35

2011-04-01 14:48:29

配置SNMPMRTG

2014-11-18 14:12:19

CentOS入侵檢測系統

2011-03-30 15:05:19

RedHad安裝MRTG

2009-04-21 13:54:20

2011-03-31 11:14:29

MRTG監測

2015-09-10 09:18:33

2010-09-08 13:49:36

2010-09-08 11:02:15

2010-08-25 13:46:28

入侵檢測IDS

2011-02-14 10:46:37

ChromeIE 9固定網站

2016-10-24 09:40:53

CentOS高級入侵檢測

2015-01-27 10:18:38

入侵檢測系統AIDECentOS

2009-03-23 10:04:46

Java Web入侵檢Java Web應用EasyJWeb

2011-03-30 13:40:21

MRTG

2011-03-30 13:29:51

MRTG

2010-01-27 10:01:20

2011-04-01 15:05:45

Redhat配置mrtg

2011-10-28 16:03:06

點贊
收藏

51CTO技術棧公眾號

国产农村妇女精品一区二区| aiai久久| 国产精品伦一区二区三级视频| 国产精品视频免费在线观看| 亚洲精品国产精品国自| 欧美亚洲福利| 一区二区国产盗摄色噜噜| 国产亚洲福利社区| 中文字幕 国产精品| **女人18毛片一区二区| 亚洲国产天堂久久综合| 免费看污污网站| 麻豆av在线免费观看| 从欧美一区二区三区| 日韩av三级在线观看| 日日噜噜夜夜狠狠久久波多野| 欧美国产极品| 欧美精品在欧美一区二区少妇| 性一交一乱一伧国产女士spa| 韩国三级在线观看久| 国产精品综合一区二区三区| 日本sm极度另类视频| 曰本女人与公拘交酡| 黑人操亚洲人| 欧美精品一区二区蜜臀亚洲| 777一区二区| 欧美自拍电影| 五月婷婷欧美视频| 中文字幕av导航| 国产最新视频在线观看| 丁香网亚洲国际| 成人激情视频网| 黄瓜视频在线免费观看| 亚洲午夜一级| 欧美成人激情视频免费观看| 欧美激情 一区| 台湾色综合娱乐中文网| 精品999在线播放| 色哟哟在线观看视频| 国产精品一区二区免费福利视频 | 亚洲黄色网址大全| 啪啪激情综合网| 亚洲国产天堂久久综合| 女同性αv亚洲女同志| 成人av在线播放| 欧美日韩精品专区| 国产一区视频免费观看| 婷婷电影在线观看| 性久久久久久久久| 丁香色欲久久久久久综合网| 日本成a人片在线观看| 中文字幕不卡在线播放| 欧美系列一区| 日本人妖在线| 久久亚洲春色中文字幕久久久| 精品不卡在线| 国产又爽又黄网站亚洲视频123| 高清视频一区二区| 亚洲一区二区三区四区在线播放| 国产精品国产一区二区三区四区 | 日本动漫理论片在线观看网站| 中文字幕一区二区三区视频| 亚洲欧美日产图| 欧美激情二区| 亚洲人成影院在线观看| 黄色网zhan| 呦呦在线视频| 亚洲h在线观看| 黄色影院一级片| 亚洲天堂资源| 欧美最猛黑人xxxxx猛交| 国产精品无码一本二本三本色| 亚洲www啪成人一区二区| 在线精品观看国产| 日本黄色的视频| 日韩精品一区二区三区中文在线| 欧美成人aa大片| 91黄色免费视频| 久久av免费| 色综久久综合桃花网| 国产免费美女视频| 国精品一区二区| 欧美一级bbbbb性bbbb喷潮片| 91青青草视频| 国产毛片精品一区| 国产精品免费一区二区| 欧美欧美欧美| 17c精品麻豆一区二区免费| 日本精品免费视频| 国产理论在线| 欧美区视频在线观看| 亚洲黄色小说在线观看| 自拍偷拍精品| 久久亚洲国产精品| 日本一本高清视频| 热久久免费视频| 风间由美久久久| 国产黄在线看| 亚洲一区在线观看免费观看电影高清| 91精品91久久久中77777老牛| 国产亚洲人成a在线v网站| 日韩免费观看高清完整版| 久久中文字幕人妻| 欧美一区91| 日本老师69xxx| 国产成人精品无码高潮| 久久亚洲精品小早川怜子| 日本xxx免费| 在线看欧美视频| 精品欧美乱码久久久久久| 人妻少妇无码精品视频区| 欧美精品观看| 欧美资源在线观看| 成人激情四射网| 欧美激情自拍偷拍| 成 年 人 黄 色 大 片大 全| 少妇高潮一区二区三区99| 精品视频偷偷看在线观看| 日韩一区二区三区四区在线| 热久久国产精品| 欧美12av| 国产三级电影在线播放| 欧美一级精品大片| 免费看的黄色录像| 久久蜜桃精品| 国内一区在线| 不卡一本毛片| 日韩欧美激情四射| 久草福利资源在线| 日本欧美韩国一区三区| 欧美13一14另类| 蜜桃麻豆影像在线观看| 日韩免费高清av| 国模无码国产精品视频| 精品一区二区免费看| 日韩一本精品| 欧美日韩不卡| 亚洲欧洲一区二区三区在线观看| 日韩欧美高清在线观看| 丁香另类激情小说| 欧美 国产 精品| 96视频在线观看欧美| 亚洲最大在线视频| 日韩精品在线一区二区三区| 久久蜜桃av一区二区天堂| 狠狠干 狠狠操| 老司机成人在线| 97热在线精品视频在线观看| 亚洲黄色小说网| 亚洲在线中文字幕| 国产免费a级片| 亚洲性视频h| 国产伦理久久久| 国产精品论坛| 亚洲欧美国产另类| 欧美brazzers| 国产精品少妇自拍| 日韩不卡一二三| 香蕉综合视频| 99久久99久久精品国产片| 牛牛精品在线视频| 亚洲成人av在线播放| 日本五十熟hd丰满| 久久久久国产一区二区三区四区 | 亚洲香蕉在线观看| 日韩中文字幕高清| 国产精品免费视频一区| 成人综合久久网| 欧美日韩亚洲三区| 国产亚洲自拍偷拍| 日韩大片欧美大片| 日韩在线激情视频| www.热久久| 亚洲成人av电影| 美女100%无挡| 美女一区二区视频| 9191国产视频| 欧美一区自拍| 国产欧美精品在线| 欧美人与牲禽动交com| 欧美精品一区二区三区蜜桃| 黄色污污网站在线观看| 中文字幕色av一区二区三区| 91成人在线观看喷潮蘑菇| 校园春色综合网| 亚洲综合欧美日韩| julia中文字幕一区二区99在线| 91精品国产高清久久久久久91| 国产午夜在线视频| 91精品久久久久久久91蜜桃| 久久亚洲精品大全| 国产无一区二区| 中文写幕一区二区三区免费观成熟| 亚洲视频1区| 一区二区日本伦理| 国产伦精品一区二区三区在线播放| 清纯唯美亚洲综合| 福利视频在线| 亚洲美女中文字幕| 国产偷人妻精品一区二区在线| 懂色av一区二区三区| 欧美激情 一区| 99久久久久免费精品国产 | 国产成人免费在线观看不卡| 青青草原成人网| 亚洲无中文字幕| 欧美一区免费视频| 97久久综合区小说区图片区| 国产精品视频网| 日韩欧美精品一区二区三区| 美女av一区二区三区| 免费在线性爱视频| 精品国产人成亚洲区| 亚洲天堂中文字幕在线| 欧美日韩在线免费| 中文字幕在线观看成人| 亚洲国产精品黑人久久久| 中文字幕在线永久| 国产精品羞羞答答xxdd| 亚洲这里只有精品| 六月婷婷一区| 亚洲 自拍 另类小说综合图区| 99久久.com| 日韩三级电影免费观看| 日本成人a网站| 国产精品视频福利| 国产一区二区| 成人h猎奇视频网站| 欧美性suv| 人九九综合九九宗合| 免费高潮视频95在线观看网站| 欧美成人精品xxx| 黄网址在线观看| 搡老女人一区二区三区视频tv| 人人九九精品| 亚洲黄页视频免费观看| www.麻豆av| 日韩美一区二区三区| 国产精品系列视频| 欧美日本在线观看| 在线视频播放大全| 欧美色精品天天在线观看视频| 亚洲av无码精品一区二区| 欧美午夜片在线免费观看| 欧美日韩精品区| 激情亚洲一区二区三区四区| 日本少妇做爰全过程毛片| 亚洲午夜日本在线观看| 久久久久久久久97| 亚洲成a人片综合在线| 久久精品久久国产| 五月天亚洲精品| 日产精品久久久久| 欧美日韩国产一区二区三区| 制服.丝袜.亚洲.中文.综合懂色| 欧美日韩国产一区在线| 日韩一级在线视频| 欧美制服丝袜第一页| 男操女视频网站| 欧美日韩成人在线一区| 国产日韩精品suv| 精品国产sm最大网站免费看| 天天操天天舔天天干| 亚洲精品日韩欧美| 国产精品麻豆一区二区三区| 日日骚久久av| 青青草原国产在线| 奇米成人av国产一区二区三区| 亚洲天堂一区二区| 成人精品福利视频| 成人18夜夜网深夜福利网| 久久精品magnetxturnbtih| 国产探花在线精品一区二区| 亚洲开发第一视频在线播放| 在线电影一区二区| 国产伦精品一区二区三区四区视频_| 国产亚洲激情| 在线观看亚洲色图| 国产成人综合网站| 中文字幕在线看高清电影| 中文字幕视频一区| 日韩精品一区二区av| 欧洲国内综合视频| 亚洲国产视频一区二区三区| 亚洲免费视频在线观看| 久草资源在线观看| 91国在线精品国内播放| 日韩av电影资源网| 91丨九色丨国产| 伊人久久大香线蕉无限次| 中文网丁香综合网| 日韩午夜精品| 中文字幕 欧美日韩| 不卡av电影在线播放| jizzjizz日本少妇| 亚洲福利一二三区| 亚洲资源在线播放| 日韩av在线一区| 成人日韩欧美| 啪一啪鲁一鲁2019在线视频| 精品一区二区三区亚洲| 欧美13一14另类| 国模大胆一区二区三区| 一本岛在线视频| 99精品1区2区| 特级片在线观看| 欧美色图片你懂的| 视频一区二区三区在线看免费看 | 青青草原在线免费观看| 色综合天天狠狠| 国产 欧美 精品| 久久人人爽人人爽人人片亚洲| 原纱央莉成人av片| 国产99午夜精品一区二区三区| 精品美女久久久| 女人天堂av手机在线| 国产成人欧美日韩在线电影| 老司机精品免费视频| 一本大道久久a久久精二百| 亚洲黄色a级片| 美女撒尿一区二区三区| 色综合视频一区二区三区日韩| 日本在线播放一区| 国产欧美短视频| 人妻激情偷乱频一区二区三区| 日韩美女精品在线| 波多野结衣电车| 亚洲女人被黑人巨大进入| av成人影院在线| 成人综合色站| 欧美精品日韩| 性鲍视频在线观看| 中文字幕亚洲区| 丰满人妻一区二区三区四区| 亚洲欧美三级伦理| 五月天国产在线| 麻豆av一区二区三区久久| 亚洲青涩在线| 黄色免费视频网站| 亚洲无线码一区二区三区| 午夜精品一二三区| 欧美成人精品xxx| 日韩激情精品| 国产一区二区三区乱码| 国产麻豆精品theporn| 三级av在线免费观看| 91精品婷婷国产综合久久性色 | 国产亚洲一区| 日韩毛片在线免费看| 久久蜜臀精品av| 中文字幕在线观看视频一区| 在线看日韩av| 国产区一区二| 91网站在线观看免费| 国产成人h网站| 日本一二三区视频| 日韩激情第一页| 蜜桃成人精品| 亚洲一区二区三区四区中文| 久久电影网站中文字幕| 国产天堂av在线| 欧美精品一区二区久久婷婷| 九色porny视频在线观看| 久中文字幕一区| 日韩精品一二三区| 国内毛片毛片毛片毛片毛片| 日韩欧美久久久| 香蕉伊大人中文在线观看| 日本成人黄色| 精品一区二区三区蜜桃| 毛片aaaaa| 日韩高清欧美高清| av成人免费看| a级片一区二区| 91在线视频网址| 免费精品一区二区| 久久精品成人欧美大片| 给我免费播放日韩视频| 成人观看免费完整观看| 国产精品麻豆99久久久久久| 亚洲精品911| 国产成人亚洲综合| 亚洲一区二区| 欧美 日本 国产| 在线91免费看| 超碰高清在线| 永久久久久久| 99视频精品免费视频| 一本大道伊人av久久综合| 久久久久久网站| 久久精品av| 久久人人妻人人人人妻性色av| 欧美婷婷六月丁香综合色| 色av手机在线| 天堂av一区二区| 波多野结衣亚洲一区| 中文字幕 国产| 韩国美女主播一区| 99久久夜色精品国产亚洲96| 99久久人妻精品免费二区|