开发者社区> 问答> 正文

云服务器监控注入漏洞引发的内网沦陷

[font=微软雅黑, 'Microsoft Yahei', 'Hiragino Sans GB', tahoma, arial, 宋体]安全是个整体,任何一个短板都会造成安全事故,从边界网络到IDC 运维网络再到办公网络,都是个整体每一处网络都不能忽视。 [font=微软雅黑, 'Microsoft Yahei', 'Hiragino Sans GB', tahoma, arial, 宋体]企业在为安全做了多层防护不是一个IDS,WAF,杀毒软件安全防护能搞定事,为何内网不堪一击,真有攻击发生时,这些防护策略能否觉察到攻击。 [font=微软雅黑, 'Microsoft Yahei', 'Hiragino Sans GB', tahoma, arial, 宋体]案例:注入到shell再到内网域控 [font=微软雅黑, 'Microsoft Yahei', 'Hiragino Sans GB', tahoma, arial, 宋体]整个事件起因是源自 Cacti 注入漏洞引起, Cacti Centreon企业服务器版本2.2->3.0 存在远程SQL注入和远程命令注入漏洞。[url=http://www.secpulse.com/wp-content/uploads/2015/01/cacti_hacking_1.jpg][/url] [font=微软雅黑, 'Microsoft Yahei', 'Hiragino Sans GB', tahoma, arial, 宋体]到这步已经控制内网AD域控服务器包括Exchange MAIL

展开
收起
五弊三缺 2015-03-13 23:18:05 7784 0
1 条回答
写回答
取消 提交回答
  • 旺旺:nectar2。
    楼主您好,

    好象帖子的排版有问题喔。

    能否检查一下呢?

    祝您周末愉快。
    2015-03-14 09:18:20
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS块储存产品全面解析 立即下载