事件处理概述--PAWSS基础模块 0621

绿盟网站安全监测服务的功能

脆弱性检测:网站漏洞扫描 安全通告

可用性检测:网站平稳度检测 网页测速 域名解析监测

完整性监测:网页挂马监测 网页篡改监测 敏感内容监测

认证检测:钓鱼网站监测

重点:基本监控原理

      事件处理流程

网络基础

平稳度模块

DNS模块

篡改模块

挂马模块

osi参考模型

具体7层            数据格式        功能与连接方式                    典型设备

应用型application                   网络服务与使用者应用程序

之间的一个接口

表示层presentation                  数据表示 数据安全 数据压缩

会话层session                       建立管理和终止会话

传输层transport    数据组织成数据段  用一个寻址机制来表识一个

特定的 应用程序(端口号)

网络层network     分割和重新组合数据包  基于ip地址进行不同网络系统    路由器

packet              间的路径选择

数据链路层       将比特流封装成数据帧   用MAC地址来寻址                网桥 交换机 网卡

data lnk

物理层physical    传输比特流           建立 维护和取消物理链接        光纤 同轴电缆

ip(ipv6) 在网络上标识主机

域名  baidu.com 主域名

www.baidu.com 二级域名

bbs.baidu.com  二级域名

DNS(domain name system)域名系统  域名和ip相互映射 迭代查询

在网络上会有不同角色安全价值的破坏

扫描器产品定位

web扫描:web应用 第三方web组件 web服务

系统扫描:数据库 应用程序 操作系统 基础网络

网站入侵-web漏洞发现-跨站泄漏-信息泄露-sql注入-信息窃取-网页篡改

如何改变现状: web扫描器

黑客攻击最根本依据在于发现,利用web漏洞

先于黑客发现并修复web漏洞,始终是治本的最佳方法

自动化的web漏洞检查工具--web扫描器

Dos(denial of service) 拒绝服务 属于攻击早期形态

DDos分布式拒绝服务 当前主流攻击手段 主要消耗网络带宽,消耗主机资源 ,利用主机发起攻击

ddos主要是黑客通过命令去阻塞沿途带宽,攻击基础网络设施(使合法使用者没有带宽,访问的域名不能通过DNS访问最终的服务器),通过DNS域名解析系统访问到要攻击的服务器

平稳度模块

超文本传输协议

http是如何工作的

cp建立连接--发送请求信息--server--发送响应信息--cp端关闭连接

平稳度事件类型:连接断通 连接延时 异常返回码 波动

http响应状态码: 1xx 指示信息 表示请求已接收,继续处理

2xx 成功     表示请求已被成功接收 理解 接收

3xx 重定向   要完成请求必须进行更进一步的操作

301 永久重定向

302 暂时性转移

4xx 客户端错误  请求有语法错误或者请求无法实现

400 Bad Request 客户端请求有语法错误

403 Forbidden   服务器收到请求 但是拒绝提供服务

404 Not Found   请求资源不存在 eq:输入了错误的URL

5xx  服务器端错误   服务器未能实现合法的请求

500 Internal server error 服务器发生不可预期的错误

503 server unavailable 服务器当前不能处理客户端的请求 一段时间后可能恢复正常

验证小工具 ping telnet curl

ping -t 域名/ip   测试主机是否存活  ping www.baidu.com  ping 172.25.254.1

telnet 主机名/ip 端口  判断端口是否开放   telnet -antlpe | grep mysql/3306

curl -v 域名 显示向服务器发送的所有命令

curl -I 域名 仅显示header

常见端口  80  HTTP   用于网页浏览

443 HTTPS  提供加密和安全传输的另一种HTTP

21  FTP    用于上传 下载

23  TELNET  远程登录

25  SMTP    用于发送邮件

8080  http   用于网页浏览 被用于www代理服务器

traceroute监测发出数据包到目标主机所经过的路由工具

平稳度监测验证流程

手动访问   点击“验证”按钮

备注要求

看协议     http https tcp ping

浏览器直接访问   http  https/ie chrome firefox/wap

查看‘相关事件’

辅助判断工具

重点客户 (国家信访局 民生银行 移动类客户 )

网页测速  从各省运营商网络路线远程实时监测目标网页页面元素的加载速度,一旦发现网页加载速度超过用户设置阈值 ,第一时间通知客户

网页测速其实就是对网页的元素做监控 zabbix cacti

网页测速服务的开启

录入授权 PAWSS-PS

选择测速各地监测点  3个监测点 IDC&LastMile

添加测速关键页面    测试客户仅提供主页测速服务,最多不超过5个关键页面

DNS模块

ALIAS 域名的别名

NS  授权域服务器

SOA 起始授权记录

mname(主服务器)当前区的数据源服务器

rname (负责人邮箱)  当前区负责人的邮箱

邮件  指的是邮件服务器

dig命令集   dig www.126.com      查询www.126.com的A记录

dig www.126.com @212.89.34.20 在212.89.34.20服务器上查询www.126.com的记录

dig www.126.com +trace  跟踪一个域名解析的过程

清除本地DNS缓存

ipconfig

ipconfig /?

ipconfig /all

ipconfig /displaydns 查看本机的DNS缓存列表

ipconfig /flushdns   清除本地DNS缓存命令

指定服务器进行解析 nslookup

nslookup /?

nslookup -qt=类型  目标域名 指定的DNS服务器IP或域名

eq:nslookup -qt=A   域名8.8.8.8

DNS监测验证流程

“dig”按钮 手动dig

备注要求

查看“相关事宜”

辅助判断工具(监控宝 阿里测 17CE)

看域名能否正常访问

重点客户(招商银行 华夏基金)

篡改模块


什么是篡改 篡改=写权限

篡改--目的性--显示结果


爬虫又称为网页蜘蛛 可以抓取网络上的脚本和信息

关键页面   1爬虫  深度爬虫pycurl  搜索引擎google/baidu

2手动添加

网页篡改监测验证流程

手动访问 “查看详情”按钮 下载场景文件

备注要求

查看“相关事宜”

重点客户(国信证券)


挂马模块

网马     网马类型: 1系统漏洞  浏览器漏洞 各种组件漏洞

                   2软件漏洞  flash播放器 浏览器插件 office漏洞 其他应用软件

制作木马 ---植入网页木马

木马又称为木马病毒 是通过特殊程序通过一台电脑控制另一台电脑

挂马过程   制作木马-木马免杀-制作网页木马-入侵网站-植入网页木马

时间: 2024-10-20 09:14:12

事件处理概述--PAWSS基础模块 0621的相关文章

Android零基础入门第33节:Android事件处理概述

通过对Android基本组件的学习,也有接触少部分Android的事件处理,比如按钮的点击事件.选框的状态切换事件. 一.Android事件处理 Android提供了两种方式的事件处理:基于回调的事件处理和基于监听的事件处理. 基于监听的事件处理:主要做法就是为Android界面组件绑定特定的事件监听器,前面小节已经见到大量这种事件处理的示例. 基于回调的事件处理:主要做法就是重写Android组件特定的回调方法, 或者重写Activity的回调方法.Android为绝大部分界面组件都提供了事件

node.js基础模块http、网页分析工具cherrio实现爬虫

node.js基础模块http.网页分析工具cherrio实现爬虫 一.前言      说是爬虫初探,其实并没有用到爬虫相关第三方类库,主要用了node.js基础模块http.网页分析工具cherrio. 使用http直接获取url路径对应网页资源,然后使用cherrio分析. 这里我主要学习过的案例自己敲了一遍,加深理解.在coding的过程中,我第一次把jq获取后的对象直接用forEach遍历,直接报错,是因为jq没有对应的这个方法,只有js数组可以调用. 二.知识点    ①:supera

Python3 基础 —— 模块 Module 介绍

1.模块的作用 在交互模式下输出的变量和函数定义,一旦终端重启后,这些定义就都不存在了,为了持久保存这些变量.函数等的定义,Python中引入了模块(Module)的概念.一个Python模块其实就是一个脚本文件,具有后缀".py",例如 hello.py 就是一个模块文件名,和普通文件一样可以被永久保存在本地存储磁盘中. 2.模块的内容 Python模块中存放的是一些程序代码,例如,变量定义.函数定义或是代码语句.下面是hello.py模块的内容,其中有一个变量 a,一个函数 fun

JavaScript之基础-1 JavaScript(概述、基础语法)

一.JavaScript 概述 JavaScript 概念 - JavaScript 是一种运行于 JavaScript解释器/引擎中的解释型脚本语言 - JavaScript 解释器作为JS脚本的运行环境,有如下两种呈现方式 - 独立安装的 JavaScript 解释器; - 嵌入在浏览器内核中的 JavaScript 解释器; - 目前 PC .平板.手机.机顶盒中安装的主要浏览器全部支持JavaScript JavaScript 发展史 - 1992年,Nombas公司为自己的CEnvi软

ASP.NET MVC +EasyUI 权限设计(三)基础模块

请注明转载地址:http://www.cnblogs.com/arhat 在上一章中呢,我们基本上搭建好了环境,那么本章我们就从基础模块开始写起.由于用户,角色,动作三个当中,都是依赖与动作的,所以本章我们从动作开始做起,先把这个基础模块建立起来,然后才能把用户,角色和动作关联起来形成权限. 首先建立一个新的Controller为ActionController,为其Index方法创建一个视图文件,由于这样的视图文件太多了,而且重复性的代码也比较多,所以我们把共有的部分移植到Views/Shar

黑马程序员-----Java概述及基础语法

------Java培训.Android培训.期待与您交流! ------- 第一章 java概述及基础语法 一.java概述 1.Java是什么? Java是一门面向对象.面向网络的跨平台高级计算机编程语言,它由SUN(StanfordUniversity Network)公司于1995年推出了.作为目前最热门的编程语言,Java紧跟时代步伐持续推出它的新版本和新的技术实现,以适应计算机技术的快速发展和越来越多样化的市场需求,目前Java版本更新至Java8,Java同时推出三个技术体系以满足

Puppet 通过基础模块、类、节点正则表达式批量管理Apache服务器

=> 创建httpd基础模块 # mkdir /etc/puppet/modules/httpd/{files,manifests,templates} -pv  # tree /etc/puppet/modules/httpd/ /etc/puppet/modules/httpd/ ├── files  //基础模块所调用的配置文件,agent可以通过puppet协议将files目录所定义的文件下载到本地. ├── manifests   //主要存放基础模块所使用的类文件及相关资源,如ini

Ansible 安装 及 基础模块介绍

ansible 介绍 Ansible基于Python开发,集合了众多优秀运维工具的优点,实现了批量运行命令部署程序.配置系统等功能.默认通过SSH协议进行远程命令执行或下发配置,无需部署任何客户端代理软件,从而使得自动化环境部署变得更加简单.可同时支持多台主机并行管理,使得管理主机更加便捷. ansible 安装 在管理端与 被管理端都要安装 yum install -y epel-release ##安装epel源 yum install ansible -y ansible --versio

自动化运维系列之Ansible命令应用基础(模块的应用)【持续更新中···】

自动化运维系列之Ansible命令应用基础(模块的应用) 模块简介 Ansible可以使用命令行方式进行自动化管理,基本语法如下: ansible <host-pattern> [-m module_name] [-a args] <host-pattern> 对哪些主机生效 [-m module_name] 需要使用的模块 [-a args] 模块特有的参数,这里在使用时需加单引号哦! Ansible的命令行管理工具都是由一系列模块.参数所支持的,可以在命令行后加上-h或--he