网站首页 > 技术教程 正文
企业内网的服务器都存有企业的重要信息,包括CRM用户信息、技术资料等。所以内网服务器的信息安全是企业网络管理的重点。内网服务器不但面临外来的攻击,也会受到来自内部的攻击。在本文中,我将介绍如何用WFilter NGF的入侵防御模块来保护内网服务器。网络结构图如下:
WFilter NGF用网桥部署模式,接在内网和服务器网段以及互联网之间,既可以做外网上网行为管理,又可以保护服务器网段。
1. 开启入侵防御
开启入侵防御功能,并且对内网攻击设置为“仅记录日志”。
2. 对服务器网段进行网络扫描
网络攻击的第一步首先需要进行网络扫描,根据扫描的结果再进行下一步的渗透。如下图,在kali_linux中,用metasploit中db_nmap命令对服务器的IP进行网络扫描;可以看到服务器的开放端口、软件版本等信息。
在入侵检测模块和事件查看器中,可以看到攻击事件。如果开启了告警事件转发,还可以把告警事件转发到管理员邮箱。
3. 记录内网攻击的日志并封锁IP
默认的配置下,入侵防御只记录内网攻击的事件,并不会禁止该内网IP;您可以根据该事件记录到终端上去查证核实后处理。如果您的服务器安全要求比较高,可以把“内网攻击”设置为“记录日志并封锁ip“。这样配置后,一旦检测到攻击,就会立刻封锁该IP。如图:
我们再用kali_linux来扫描一下。扫描前先ping服务器是通的。如图:
执行扫描后,服务器就ping不通了,而且扫描出来的信息少了很多(因为WFilter一检测到扫描就封锁了IP,导致后续的扫描不能继续下去)
在WFilter的”入侵检测“中,可以看到该IP被封锁的操作记录。
经过上述配置,就可以有效的对内网服务器进行实时保护,从而避免服务器被内外网恶意攻击。
猜你喜欢
- 2024-12-08 服务器被入侵了怎么办?服务器被入侵如何排查?
- 2024-12-08 一种新型的针对式入侵手法--“路过登录”
- 2024-12-08 大牛黑客手把手教你三层内网渗透,干货,一定收藏
- 2024-12-08 十种简单有效防止黑客入侵的方法
- 2024-12-08 如何查看电脑是否中木马?网络监听CMD命令——netstat
- 2024-12-08 利用技术手段侵入网络摄像头构成何罪
- 2024-12-08 网络安全笔记-入侵检测系统
- 2024-12-08 通过IP地址进行网络安全防护
- 2024-12-08 你家里的摄像头安全吗?黑客怎么破解的?
- 2024-12-08 服务器被黑,如何查找入侵、攻击痕迹呢?
你 发表评论:
欢迎- 05-24初学电脑的几个误区,这几个方法可能能帮助到你
- 05-2410 分钟入门计算机基础
- 05-240 基础学电脑,从哪儿开始,跟着我一步步走
- 05-24电脑怎么入门?这6条基本操作知识,帮助你快速轻松入门
- 05-24电脑基础知识,硬件故障的诊断步骤
- 05-245分钟认识电脑各个部件及作用,出现问题排查有方向
- 05-24电脑DIY装机 必备的基础知识(详细图文)
- 05-24不知道现在的学生会不会学习电脑的基本操作?
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)