中易网

你是安全专家吗

答案:6  悬赏:30  
解决时间 2021-04-18 11:01
你是安全专家吗?我认为用的服务器不安全,怎么才能测试它安全不安全?
最佳答案
用我给你的特制工具扫描一下就好了
全部回答

通过用两种以上不同安全公司的扫描软件在内网及外网对服务器进行漏洞扫描,你就可以得到其相应的安全性评估了。其实主要还是看你的服务器提供服务的应用软件的安全性,还有就是不必要服务及高危服务的开启数,开启的越多安全性就越底。再有就是授权用户的最高权限和共享资源的权限

个人认为多查看一下事件查看器里的内容,里面都详细记载着服务器系统的运行情况。我一般都是通过那里去查看服务是否受到攻击,如果服务器要上网的话,杀毒软件和防火墙都应该装上,通过防火墙也可以看到系统的网络运行情况。

用AVAST!4.8专业版一杀就知道!
用我给你的特制工具扫描一下就好了
在有许多消息令我们感到Web的危险性,因此,当前如何构建一个安全的Web环境成为网管员和安全管理员们义不容辞的责任。 但是巧妇难为无米之炊,该选择哪些安全工具呢? 扫描程序可以在帮助造我们造就安全的Web站点上助一臂之力,也就是说在黑客“黑”你之前,先测试一下自己系统中的漏洞。我们在此推荐10大Web漏洞扫描程序,供您参考。 1. Nikto 这是一个开源的Web服务器扫描程序,它可以对Web服务器的多种项目(包括3500个潜在的危险文件/CGI,以及超过900个服务器版本,还有250多个服务器上的版本特定问题)进行全面的测试。其扫描项目和插件经常更新并且可以自动更新(如果需要的话)。 Nikto可以在尽可能短的周期内测试你的Web服务器,这在其日志文件中相当明显。不过,如果你想试验一下(或者测试你的IDS系统),它也可以支持LibWhisker的反IDS方法。 不过,并非每一次检查都可以找出一个安全问题,虽然多数情况下是这样的。有一些项目是仅提供信息(“info only” )类型的检查,这种检查可以查找一些并不存在安全漏洞的项目,不过Web管理员或安全工程师们并不知道。这些项目通常都可以恰当地标记出来。为我们省去不少麻烦。 2. Paros proxy 这是一个对Web应用程序的漏洞进行评估的代理程序,即一个基于Java的web代理程序,可以评估Web应用程序的漏洞。它支持动态地编辑/查看 HTTP/HTTPS,从而改变cookies和表单字段等项目。它包括一个Web通信记录程序,Web圈套程序(spider),hash 计算器,还有一个可以测试常见的Web应用程序攻击(如SQL注入式攻击和跨站脚本攻击)的扫描器。 3. WebScarab 它可以分析使用HTTP 和HTTPS协议进行通信的应用程序,WebScarab可以用最简单地形式记录它观察的会话,并允许操作人员以各种方式观查会话。如果你需要观察一个基于HTTP(S)应用程序的运行状态,那么WebScarabi就可以满足你这种需要。不管是帮助开发人员调试其它方面的难题,还是允许安全专业人员识别漏洞,它都是一款不错的工具。 4. WebInspect 这是一款强大的Web应用程序扫描程序。SPI Dynamics的这款应用程序安全评估工具有助于确认Web应用中已知的和未知的漏洞。它还可以检查一个Web服务器是否正确配置,并会尝试一些常见的 Web攻击,如参数注入、跨站脚本、目录遍历攻击(directory traversal)等等。 5. Whisker/libwhisker Libwhisker是一个Perla模块,适合于HTTP测试。它可以针对许多已知的安全漏洞,测试HTTP服务器,特别是检测危险CGI的存在。Whisker是一个使用libwhisker的扫描程序。 6. Burpsuite 这是一个可以用于攻击Web应用程序的集成平台。Burp套件允许一个攻击者将人工的和自动的技术结合起来,以列举、分析、攻击Web应用程序,或利用这些程序的漏洞。各种各样的burp工具协同工作,共享信息,并允许将一种工具发现的漏洞形成另外一种工具的基础。 7. Wikto 可以说这是一个Web服务器评估工具,它可以检查Web服务器中的漏洞,并提供与Nikto一样的很多功能,但增加了许多有趣的功能部分,如后端miner和紧密的Google集成。它为MS.NET环境编写,但用户需要注册才能下载其二进制文件和源代码。 8. Acunetix Web Vulnerability Scanner 这是一款商业级的Web漏洞扫描程序,它可以检查Web应用程序中的漏洞,如SQL注入、跨站脚本攻击、身份验证页上的弱口令长度等。它拥有一个操作方便的图形用户界面,并且能够创建专业级的Web站点安全审核报告。 9. Watchfire AppScan 这也是一款商业类的Web漏洞扫描程序。AppScan在应用程序的整个开发周期都提供安全测试,从而测试简化了部件测试和开发早期的安全保证。它可以扫描许多常见的漏洞,如跨站脚本攻击、HTTP响应拆分漏洞、参数篡改、隐式字段处理、后门/调试选项、缓冲区溢出等等。 10. N-Stealth N-Stealth是一款商业级的Web服务器安全扫描程序。它比一些免费的Web扫描程序,如Whisker/libwhisker、 Nikto等的升级频率更高,它宣称含有“30000个漏洞和漏洞程序”以及“每天增加大量的漏洞检查”,不过这种说法令人质疑。还要注意,实际上所有通用的VA工具,如Nessus, ISS Internet Scanner, Retina, SAINT, Sara等都包含Web 扫描部件。(虽然这些工具并非总能保持软件更新,也不一定很灵活。)N-Stealth主要为Windows平台提供扫描,但并不提供源代码。
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
菲林格尔地板是世界名牌吗?
怎样查别人QQ上的好友印象的描述者
为什么我在迅雷下载的单机游戏鬼泣3不能玩?
我的工行信用卡到期了,准备换卡的时候才发现
西安佳誉人力资源公司怎么样?
名侦探柯南的
施工图中TJB是什么意思
古代重装步兵兴盛的时期?
用QQ群名找不到群怎么办????
肖宇是男的女的
说说材料员该怎么干?别那些大道理哈,本人是
开始菜单中的部分选项图标变成未知应用程序图
怎么才能让我开心
为什么总有陌生人偷我农场里的菜、几点都有,
群介绍怎么写吸引人
推荐资讯
共和县到茶卡到刚察县吉尔乡多少公里?
手机可以开QQ会员吗
首都国际机场免税店 国内区是出国那个还是回
房子前宽后窄如何破解
大学生去婚庆公司做兼职的话是做什么的啊,婚
n微空间怎么去啊,我要去那办事
人一生最看重什么?
奔波儿灞与灞波儿奔里成语接龙里音乐是什么?
另一方面,英语
萍乡会不会地震
重庆宜家家居在哪里?
韩寒的1988大家有什么看法?
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?