亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊(cè)會(huì)員 設(shè)為首頁(yè) | 收藏本站
當(dāng)前位置 : 首頁(yè)>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>黑客攻防>正文
 
檢測(cè)SQL Server是否有特洛伊木馬

http://m.yibo1263.com 2009-3-20 8:18:21  來(lái)源:東北IT網(wǎng)  編輯:葉子
 
  你的SQL Server最近是否運(yùn)行不正常?不,我指的不是我們肯定會(huì)遇到的通常的數(shù)據(jù)庫(kù)和操作系統(tǒng)問(wèn)題。我的意思是,你是否經(jīng)歷過(guò)服務(wù)器的反應(yīng)遲鈍,不穩(wěn)定的動(dòng)作,繁重的網(wǎng)絡(luò)負(fù)擔(dān),或者是服務(wù)器處理或者內(nèi)存利用率的直線(xiàn)上升?哦,不排除在你的系統(tǒng)中有特洛伊木馬。SQL Server與你接觸的大多數(shù)其它計(jì)算機(jī)一樣,也可以從Internet上訪(fǎng)問(wèn)并下載和安裝軟件。這些以及其它那些我們每天經(jīng)常做的事情可能會(huì)為特洛伊木馬提供安裝的途徑。看起來(lái)很奇怪,但是就服務(wù)器而言,感染上病毒是很容易的——特別是當(dāng)你沒(méi)有用保護(hù)你的終端用戶(hù)系統(tǒng)那樣的方式來(lái)保護(hù)它的時(shí)候。

  當(dāng)你發(fā)現(xiàn)你的數(shù)據(jù)庫(kù)服務(wù)器發(fā)生了奇怪的現(xiàn)象,在你花費(fèi)數(shù)不盡的時(shí)間試圖解決應(yīng)用程序或者數(shù)據(jù)庫(kù)問(wèn)題之前,應(yīng)該首先運(yùn)行如下的測(cè)試,看看是否感染了特洛伊病毒。

  1:使用惡意軟件掃描器

  我曾見(jiàn)過(guò)有數(shù)據(jù)庫(kù)服務(wù)器因?yàn)榕滦阅芟陆祷蛘呦到y(tǒng)崩潰而不采取,或者采取有限的惡意軟件防范措施。很明顯,這是要關(guān)心的兩碼事,但是價(jià)格是什么?如果你沒(méi)有安裝反病毒軟件,那么就盡快弄一個(gè)來(lái)運(yùn)行吧。如果需要實(shí)時(shí)保護(hù)的資源太多了,那么就將你的數(shù)據(jù)庫(kù)和其它高活動(dòng)性的目錄排除在實(shí)時(shí)掃描的外面吧。否則,最低限度,你也要安裝反病毒軟件,然后每隔幾天,找個(gè)非高峰的時(shí)間來(lái)掃描本地磁盤(pán)。

  如果你已經(jīng)運(yùn)行了反病毒軟件,那么確保它是最新的(那些基于客戶(hù)端的自動(dòng)更新和網(wǎng)絡(luò)管理簽名并不是百分百的可靠),并且執(zhí)行一次全面的系統(tǒng)掃描。不要害怕安裝和使用其他供應(yīng)商的軟件——特別是當(dāng)它涉及間諜軟件保護(hù)的時(shí)候。

  2: 查看內(nèi)存

  你可以使用Windows任務(wù)管理器來(lái)搜索那些看起來(lái)就屬于惡意軟件,或者使用了太多內(nèi)存或者占用了大量CPU時(shí)間的應(yīng)用程序。我建議你使用Sysinternals公司的Process Explorer(下面高亮顯示的NetBus Trojan),因?yàn)樗峁┝诉\(yùn)行進(jìn)程的較多信息,并且以更可靠的方式來(lái)殺掉那些不應(yīng)該的進(jìn)程。

  你也許會(huì)想,這看起來(lái)也太強(qiáng)了吧——你怎么可能抓住那些載入你的Windows服務(wù)器上的東西。你考慮一下就會(huì)發(fā)現(xiàn)它實(shí)際上不是特別復(fù)雜; 在你的網(wǎng)絡(luò)中的所有系統(tǒng)中,你確實(shí)需要徹底地了解你的數(shù)據(jù)庫(kù)——其中包括記錄哪些進(jìn)程應(yīng)該運(yùn)行,哪些不應(yīng)該。所以,如果你在第一次安裝之后擁有了良好的基線(xiàn)——甚至是現(xiàn)在,假設(shè)所有事物都運(yùn)行得很好——當(dāng)發(fā)生特洛伊類(lèi)型的問(wèn)題的時(shí)候,你就可以用它作為你比較的基礎(chǔ)。

  3: 查看開(kāi)放的端口

  你可以使用Windows內(nèi)置的netstat工具來(lái)查看哪些端口開(kāi)放的,并且連接到服務(wù)器上。在命令行中,輸入netstat –an more,可以一頁(yè)挨著一頁(yè)地查看開(kāi)放的和監(jiān)聽(tīng)的TCP和UDP端口。還有一種更好的方法就是使用Foundstone的 Vision工具或者Sysinternals公司的TCPView工具來(lái)完成。

  4: 查看你的網(wǎng)絡(luò)流量

  也許判斷你的SQL Server中是否發(fā)生了惡意行為的最簡(jiǎn)單辦法就是看看它是否進(jìn)行了網(wǎng)絡(luò)通信。如果你有一個(gè)非常順手的網(wǎng)絡(luò)分析器,那么你就可以在1、2分鐘之內(nèi)發(fā)現(xiàn)情況。你可以使用SQL Server自身攜帶的分析器,或者從別處連接到你的以太網(wǎng)交換器的交換或者鏡像端口上。

  我比較喜歡EtherPeek這個(gè)網(wǎng)絡(luò)分析器,它可以像大多數(shù)其它分析器一樣捕捉進(jìn)出你的SQL Server的包。如下圖所示,一些跑在TCP端口12345上(通常是NetBus的特洛伊端口)流量就被發(fā)現(xiàn)了。

  EtherPeek可以輕松抓取網(wǎng)絡(luò)流量,并且高亮顯示特洛伊的動(dòng)作——在本次網(wǎng)絡(luò)流量抓取過(guò)程中你可以真正地創(chuàng)建你自己的網(wǎng)絡(luò)分析觸發(fā)器和過(guò)濾器,如果你知道要尋找什么的話(huà)。這里的列表列出了常見(jiàn)的特洛伊和相關(guān)端口的細(xì)膩向。這種發(fā)現(xiàn)惡意流量的方法并不是十分安全,因?yàn)槎丝谔?hào)是可以經(jīng)常更換的,但是它的服務(wù)器是個(gè)不錯(cuò)的目標(biāo)。

  你可以在“監(jiān)控”模式下運(yùn)行Ether Peek,讓它對(duì)網(wǎng)絡(luò)上發(fā)生的事情有個(gè)從上到下的整體視角,——而不需要抓取包。你可以查看正在使用哪個(gè)協(xié)議,尋找巨大的流量,奇怪的通信,以及其它網(wǎng)絡(luò)進(jìn)出你的SQL Server系統(tǒng)的傾向。

  5:對(duì)付惡意軟件的方法

  特洛伊木馬是計(jì)算機(jī)上的一個(gè)令人厭惡的創(chuàng)造——它創(chuàng)建遠(yuǎn)程訪(fǎng)問(wèn)隧道,截獲按鍵,刪除數(shù)據(jù)等更多事情——特別是在你最重要的服務(wù)器上。很明顯,最好的辦法就是不用你的SQL Server進(jìn)行Internet訪(fǎng)問(wèn),Web瀏覽,電子郵件等行為。——但是,這不現(xiàn)實(shí)。你(或者其他人)可能會(huì)需要它最終不僅僅作為一個(gè)數(shù)據(jù)庫(kù)服務(wù)器。一旦這樣的事情出現(xiàn)了,你就需要確保你是被保護(hù)的。不要把責(zé)任推卸給其他人,或者其他任何東西,特洛伊不是運(yùn)行在他們的系統(tǒng)上。不論以何種方式,永遠(yuǎn)不要假設(shè)你的反病毒軟件可以保證你萬(wàn)無(wú)一失。

本新聞共2頁(yè),當(dāng)前在第1頁(yè)  1  2  

 
收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·優(yōu)化SQL Server數(shù)據(jù)庫(kù)查詢(xún)方法
·微軟將于8月推出SQL Server 2008 
·深入探討SQL Server 2008商務(wù)智能
·SQL Server不能啟動(dòng)的常見(jiàn)故障
·SQL Server2005查詢(xún)通知
·SQL Server2005數(shù)據(jù)加密技術(shù)應(yīng)用研究
·將數(shù)據(jù)庫(kù)直接備份到網(wǎng)絡(luò)上其它計(jì)算機(jī)硬盤(pán)
·SQL Server2000數(shù)據(jù)庫(kù)崩潰后的補(bǔ)救措施
·介紹微軟SQL Server 2008
·SQL Server2005如何設(shè)置多字段做關(guān)鍵字
·使用VS 2005和SQL Server 2005創(chuàng)建連接

 
 
 
 
最新文章

中關(guān)村艷照門(mén)女主角詳記錄高清組圖 
大連護(hù)士門(mén)大尺度艷照高清組圖
iPhone女孩微博爆紅 最寶貴東西換iPhon
反恐精英之父內(nèi)維爾:改變電腦游戲銷(xiāo)售
團(tuán)購(gòu)網(wǎng)站黎明之前:中國(guó)市場(chǎng)慘烈廝殺不
團(tuán)購(gòu)鼻祖Groupon中國(guó)揭秘:快與慢的商業(yè)
Spil Games發(fā)布新的品牌形象
1800配置一臺(tái)主機(jī) 不要顯示器
聯(lián)想V360筆記本模特寫(xiě)真
愛(ài)國(guó)者第四代移動(dòng)硬盤(pán)將面市、低電壓保

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組
蘋(píng)果員工中毒門(mén)
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場(chǎng) 永續(xù)經(jīng)營(yíng)——專(zhuān)訪(fǎng)百腦匯
優(yōu)派專(zhuān)業(yè)電子書(shū) 讓您回家旅途多姿
揭曉百萬(wàn)大獎(jiǎng)三星bada魅力綻放中
大明龍權(quán)“江湖英雄會(huì)”全國(guó)PK大
永恒之塔校園達(dá)人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護(hù)士門(mén)大尺度艷照高清組圖
中關(guān)村艷照門(mén)女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
苍溪县| 正蓝旗| 新河县| 寿宁县| 桃江县| 岚皋县| 赤峰市| 洪江市| 依安县| 石渠县| 简阳市| 普格县| 内丘县| 南丰县| 石渠县| 北海市| 襄汾县| 正镶白旗| 洛阳市| 黄浦区| 安仁县| 正镶白旗| 柘城县| 抚远县| 宣汉县| 桂东县| 仙桃市| 朔州市| 奉新县| 册亨县| 繁峙县| 咸宁市| 济宁市| 丘北县| 神农架林区| 顺平县| 友谊县| 濮阳县| 吴堡县| 叶城县| 弥勒县|