資安對於網管的新手 作業系統的建議 - 資安Edwina · 2011-01-14Table of ContentsPostCommentsRelated Posts最近開始要管系上的server 不知道哪個系統比較好? 比較不會被攻擊... 學校只有買 windows 2003 server 還是另外架一個Linux的會比較好 謝謝^^ -- 資安All CommentsBrianna2011-01-14我遇到的攻擊面積來說都是by協定及ap…Orz…系統關聯小Rebecca2011-01-15感謝Elizabeth2011-01-16這樣講好了 目前這台server一直持續遭受到攻擊...Candice2011-01-19Hacked By 03storic Infected Security TeamCharlotte2011-01-23上面這個團隊 大概兩三天來一趟 我這個新手很無奈...Jack2011-01-24server遭受攻擊很正常阿..Orz會不會被攻擊跟使用的作業系統沒關係吧Carolina Franco2011-01-29看上面跑的service有什麼吧 ? 2003有更新到最新patch嗎?Jake2011-01-31內部:2003 外部:Cent OSEartha2011-02-01如是跑www真的不建議win的東西...太容易被當箭靶了 XDIna2011-02-06ap 問題大...Regina2011-02-08架構要設計DMZ跟Reverse Proxy當作Web的前端Charlie2011-02-11這樣後端不管是跑 IIS 或者 Apache 都OK了Jessica2011-02-15http://0rz.tw/MQFXO 這是我的實作 當然只是稍微隨手寫Dinah2011-02-17http://0rz.tw/M2lGo 之前隨手畫的架構圖Valerie2011-02-20這種被攻擊通常跟你跑IIS還是Apache都沒關係問題十之八九都在你寫的網頁程式本身Elizabeth2011-02-22當然也不是去調防火牆或作NAT就可以解決的Margaret2011-02-27同意luciferii的說法。Jake2011-03-01你的首先步驟應該是先判斷攻擊手法找出真正被打的原因,再來想對策。Iris2011-03-03一般來說 Reverse Proxy 可以阻斷不少的攻擊Ethan2011-03-05事實上跟OS的平台或者NAT無關 有關的是你的服務建置架構而我那篇文章並不是強調NAT的功能 而是講求Reverse ProxySkylar Davis2011-03-06只是順道提了一下NAT的部分而已~~~Reverse Proxy是可以提供外部與內部web之間的橋樑而web server不提供外部 而是透過Reverse Proxy來提供Genevieve2011-03-10就算被攻擊 也只是Reverse Proxy垮台 並不影響Web Service而可以在Reverse Proxy當中下達ACL以及Filter部分James2011-03-14像IIS的就可以透過Reverse Proxy中的設定 阻擋code redDaniel2011-03-14當外部使用者要求Reverse Proxy下達Code Red的字串而Reverse Proxy可以從中阻斷這些有害的字串如此在內部多台的web server當中~ 只要在Reverse ProxyCatherine2011-03-19當中設定就好 不用在整個Web Server Group來一台台設定Lauren2011-03-19樓上觀念錯誤,AP的問題簡單講就是直接打到裝AP程式的平台本身或者是DB主機本身,跟有沒有過Reverse proxy無關Heather2011-03-22問題不在Web Server本身的安全性Margaret2011-03-22不是觀念的問題 而是簡單來說 架構上的問題而已Ursula2011-03-27網頁程式當然有舉足親重的部分 這點不可否認Puput2011-03-28應該可以發現架構以及Reverse Proxy可以增強原有的安全性若你設定三層DMZ~ 這樣的架構下 會安全不少就是了當然網頁程式碼是很重要的 只不過系統安全這部分Ursula2011-03-30或者是service套件的安全性上頭 在於架構上防護會比較簡單除非你有能力重新編譯與撰寫整個IIS 那麼IIS的安全性應該就會加強不少了... 只可惜若真的會這樣做的人 不多真的這麼強 應該就可以去微軟工作了說 呵呵Carolina Franco2011-03-31我的觀念是針對服務這個部分 當然有鎖就有門 無庸置疑的Kyle2011-04-04若有門不鎖 那就別講安全性了Eden2011-04-06這樣講好了 你網頁程式碼再怎麼安全 而服務這部分不安全也是沒用的~~~ 而服務安全 架構不安全 也是沒用的Elizabeth2011-04-10畢竟系統是一個基礎 作業系統的安全性也很重要的我想我們都偏離主題太多了 呵呵 安全這個議題很大就是了安全的議題 可以從 點 、 線 、 面 一直延展探討的部分Carolina Franco2011-04-14我覺得觀念錯誤與否 不要直接批評 而是要廣泛討論就是了Tristan Cohan2011-04-15你設定三層DMZ...你的會先把網管搞死...Audriana2011-04-18還在攻擊 IIS 那個是2001年的事了...Vanessa2011-04-20我就沒被搞死啊~~~ PS: 我就是網管 XDDDQuanna2011-04-21我只是舉例IIS的案例而已 那只是冰山一角就是了就好比機房門禁 沒做好 一樣也會被弄所謂的最強的駭客 其實強項在於 社交工程Agnes2011-04-22而不是所謂的這些技術層面的部分Margaret2011-04-25記得一句話 No system is safe....Liam2011-04-26兩個都不錯呀,一個要花錢好設定,一個免錢但觀念要正確John2011-05-01windows's ISA Server V.S Apache's Mod_securityRelated PostsRe: [問題] 請問一般程式是用什麼方式儲存個資呢?如何查到正在使用的電腦開啟哪些port?請問出現連結網路時出現以下這排字~~~如何查到正在使用的電腦開啟哪些port?SA@Taichung 資安雜亂談 - 12/04 (六)
All Comments