通过服务器日志分析找出攻击者并进行追查

文章编号:1039 本站公告 2024-12-25 服务器基础知识

日志文件可以通过专业工具分析,也可以直接打开文件判断。网站日志是记录服务器接收处理请求与运行错误等各种原始信息的文件,以.log结尾,准确讲服务器日志分析可以了解到用户的访问IP、访问时间、操作系统、浏览器、分辨率、是否访问成功等信息。 通过服务器日志分析找出攻击者 通过蜘蛛日志可以看到每次蜘蛛爬取的消耗的流量,以此找出流量过大的页面,另外,如果网站被入侵那么这个攻击行为也会被记录到服务器日志中,所以在日常运营时,出现此类问题也可以通过服务器日志分析找出攻击者并进行追查。 一、Apache的访问日志 283.168.2.31 - - [08/Sep/2018:21:33:05 +0800] “GET /index.html HTTP/1.1” 404 685 “-” “Mozilla/5.0 (Windows NT 6.1; rv:15.0) Gecko/20100101 Firefox/15.0”283.168.2.31:表示客户端IP地址[08/Sep/2018:21:33:05 +0800]:访问时间及服务器所在时区GET:数据包提交的方式,一般有 GET 和 POST 两种类型/index.html:客户端访问的 URLHTTP/1.1:协议版本信息404:服务器响应的状态码,404表示服务器上无此文件;200表示响应正常;500表示服务器错误687:此次访问传输的字节数Mozilla/5.0 (Windows NT 6.1; rv:15.0) Gecko/20100101 Firefox/15.0:客户端浏览器和系统环境等信息 二、通过日分析攻击者行为 我们分析发现攻击者在试图侵入网站时,会向网站发起带有特定攻击特征的请求,比如利用web扫描器对网站进行漏洞扫描时,会产生大量的404错误日志,当进行SQL注入漏洞探测时,可以通过访问日志的时间、IP、还有访问的页面文件与参数来判断。虽然如此,但有些攻击也不会记录到网站日志中,比如POST型的SQL注入就不会记录在web服务器日志中,这时只能通过别的方法来监测这种攻击行为。 三、通过日志找出后门文件 当网站被成功入侵后,攻击者一般会上传一些后门文件,然后通过这个文件获得权限修改程序文件,通过服务器日志分析可以找出可疑的文件名,以这个文件为线索,查找哪些IP访问了该文件,然后进一步排查这些IP都做了哪些操作,最终确认攻击者以及所运用的攻击手段。通过上面分享的服务器日志分析方法,我们可以追踪到攻击者,同时查出网站存在的漏洞,将上传的后门文件删掉,并修复已知的安全漏洞,然后再对网站进行全面的安全检测,同时对服务器的权限、软件防护进行加固,杜绝入侵事件的再次发生。


本文地址: http://www.xiaojiuz.com/gonggaowz/160ae6558849b0f97972.html
我的博客

该站点未添加描述description...

离心脱水机

浙江正达环保设备有限公司是一家国家高新技术企业,专业生产固液分离设备、污泥脱水设备、污泥脱水机、泥浆脱水机、固液分离机、卧螺离心机、离心脱水机、污泥处理设备、离心分离机等环保设备及研发、设计、制造、销售和安装调试服务!

油烟净化设备

PVC手套油烟净化,定型机废气净化,纺丝加弹油烟净化,油炸食品油烟净化

莱州信息网

莱州信息网(莱州信息港),信息兔庐旗下烟台莱州生活信息网站。为您免费提供莱州生活分类信息!涵盖:莱州招聘、莱州兼职、莱州租房、莱州二手房、莱州二手车、管道疏通、保洁等海量信息!

大电流100A阻抗

爱谱斯科技有限公司,是德国一家半导体恒电位仪的制造商。开发电化学设备同时提供旋转环盘电极、燃料电池测试设备,电解水设备,高电阻电压计、零欧电流计、电解池、法拉第屏蔽箱等与电化学相关的设备及配件!

网站首页

公司主要产品有:钢质隔热防火门(其中甲级最大规格:双开3米*3米,单开1.5米*3米)、钢木质隔热防火门、各类防火卷帘门、钢质隔热防火窗、钢质非隔热防火窗、钢质隔热玻璃门、防盗门、装甲门、不锈钢门、特种门等几十个品种,欢迎来电咨询:13923719904(兰总)

乐助客app

乐助客APP是一款任务赏金平台,提供多样任务,涵盖诸多领域,用户可通过完成任务获取报酬,操作简便,适合各类人群,其严格审核确保任务真实可靠。

别墅户型图

窗外建筑网别墅设计图纸及效果图大全,是专业的别墅户型图下载网站,提供别墅图片大全、别墅户型图、别墅设计图纸下载,是别墅设计交流的专业平台。

资本市场网

资本市场网汇集了焦点、财经、资讯、商业、观察、市场、经济、消费、产业、基金、股票、银行、期货、企业等与经济相关的信息资讯。