搜尋本站文章

顯示具有 資訊安全 標籤的文章。 顯示所有文章
顯示具有 資訊安全 標籤的文章。 顯示所有文章

2015-04-21

使用 telnet 測試 Web Server,以 IIS漏洞-漏洞編號CVE-2015-1635 為例

依據
微軟IIS驚爆HTTP.sys死亡漏洞,一Ping系統恐癱瘓, SANS警告駭客正大肆搜尋肉票伺服器
http://www.ithome.com.tw/news/95323

Microsoft 已經釋出 MS15-034 漏洞修補程式
https://support.microsoft.com/zh-tw/kb/3042553



使用 telnet 測試 Web Server,以 IIS漏洞-漏洞編號CVE-2015-1635 為例

示範環境:Windows Serve 2012 R2

步驟01. 開啟「命令提示列」視窗。

步驟02. 輸入與執行以下命令:

telnet www.YourSampleWebsite.com 80


步驟03. 繼續輸入與執行以下命令:

GET / HTTP/1.1
Host: MS15034
Range: bytes=0-18446744073709551615


若回應:

顯示「Requested Header Range Not Satisfiable」,就表示有HTTP.sys漏洞。





注意事項

微軟已經在2015/4月例行更新中釋出編號MS15-034漏洞修補程式,目前使用微軟IIS 6.0版以上的使用者,都應該儘速修補漏洞以確保網頁伺服器的安全。

受影響範圍
包括:Windows 7 SP1、Windows 8、Windows 8.1、Windows Server 2008 R2 SP1、Windows Server 2012、以及Windows Server 2012 R2等


參考資料

Microsoft 資訊安全公告 MS15-034 - 重大

Vulnerability Summary for CVE-2015-1635

MS15-034:HTTP.sys 的資訊安全風險可能會允許遠端執行程式碼:2015 年 4 月 14 日

微軟IIS驚爆HTTP.sys死亡漏洞,一Ping系統恐癱瘓, SANS警告駭客正大肆搜尋肉票伺服器

--

網站除錯小技巧-用TELNET模擬HTTP請求

IIS更新通告:MS15-034



2014-12-30

檢查密碼(password)的強度與安全性,使用 Intel 與 Microsoft

使用 Intel 與 Microsoft 提供的評估網站,來協助檢查密碼(password)的強度與安全性。

(1) Microsoft - Password Strength | Password Strength Calculator and Strength Checker
https://www.microsoft.com/security/pc-security/password-checker.aspx

(2) Intel - How Strong is Your Password
https://www-ssl.intel.com/content/www/us/en/forms/passwordwin.html



(1) 將類似的密碼,輸入到 Microsoft - Password Strength Calculator and Strength Checker,可以讓你知道此密碼的強度與安全性

(2) 將類似的密碼,輸入到 Intel - How Strong is Your Password,可以讓你知道使用暴力破解此密碼所需要的時間



-- 01_Microsoft - Password Strength_Weak


-- 02_Microsoft - Password Strength_VeryStrong


03_Intel_為我的密碼評分_0


04_Intel_為我的密碼評分_很多年





參考

[資安小常識] 駭客破解實驗結果出爐!您的密碼小於 16 字元嗎?
http://blogs.technet.com/b/twsecurity/archive/2013/06/11/3578024.aspx

Password Strength
https://www.microsoft.com/security/pc-security/password-checker.aspx

How Strong is Your Password?
https://www-ssl.intel.com/content/www/us/en/forms/passwordwin.html

建立強式密碼與複雜密碼的提示
http://windows.microsoft.com/zh-tw/windows7/tips-for-creating-strong-passwords-and-passphrases

2013-12-06

Microsoft 防毒軟體:安裝與組態 System Center 2012 R2 Endpoint Protection

System Center 2012 R2 Endpoint Protection


  • 目前 System Center 2012 R2 Endpoint Protection 尚未提供正體中文版本。
  • 但是 System Center 2012 R2 Endpoint Protection 是有正體中文的版本,在安裝時就會以正體中文方式呈現了。


-- 01_支援的作業系統

-- 02_ 版本編號



-- 03_準備下載2012 R2 Endpoint Protection



-- 04_檔案總管_滑鼠右鍵掃描





安裝與組態的抓圖





20131206_System Center 2012 R2 Endpoint Protection




測試防毒軟體的功能

若要測試防毒軟體是否有發揮功能,可以下載測試用的病毒檔案:

EICAR Test Virus
http://www.eicar.org/85-0-Download.html

EICAR:European Institute for Computer Anti-Virus Research:歐洲電腦防毒研究協會
http://www.eicar.org/

EICAR,或稱歐洲電腦防毒研究協會 (European Institute of Computer Anti-virus Research),與防毒軟體廠商一同開發此測試檔案,目的在於協助使用者測試防毒軟體的安裝情形。

這個檔案「不是病毒」。
本檔案是用來測試防毒軟體的測試檔案。

檔案中的病毒碼是無害的,當正確地偵測時,病毒掃瞄器將顯示下列訊息:EICAR-TEST-FILE

參考資料:

EICAR 標準防毒測試檔案
https://imperia.trendmicro-europe.com/tw/support/virus-primer/eicar-test-files/index.html

歐洲反電腦病毒協會
http://zh.wikipedia.org/wiki/%E6%AD%90%E6%B4%B2%E5%8F%8D%E9%9B%BB%E8%85%A6%E7%97%85%E6%AF%92%E5%8D%94%E6%9C%83





參考資料

下載 Microsoft System Center 2012 R2 Configuration Manager and Endpoint Protection
http://technet.microsoft.com/zh-tw/evalcenter/dn205297.aspx

Microsoft System Center 2012 R2 Configuration Manager and Endpoint Protection
http://technet.microsoft.com/en-US/evalcenter/dn205297.aspx

微軟發表Windows Server 2012 R2、System Center 2012 R2
http://www.ithome.com.tw/itadm/article.php?c=83343

Language Support for System Center 2012 R2
http://technet.microsoft.com/en-us/library/dn281927.aspx

Client Operating Systems in System Center 2012 R2
http://technet.microsoft.com/en-us/library/dn281934.aspx

--

Microsoft 防毒軟體:安裝與組態 System Center 2012 Endpoint Protection
http://sharedderrick.blogspot.tw/2012/05/microsoft-system-center-2012-endpoint.html

2012-05-10

新手學SQL Server 2012稽核SQL Server Audit新增強的功能(1)


隨著企業開始正視資訊安全的重要性,存取資料的稽核紀錄將變得重要。在SQL Server 2008版本開始導入一套全新的稽核系統:SQL Server Audit,讓管理人員不但可以精確地紀錄所需要之稽核資訊,而且利用「擴充事件(Extended Event)」來監視系統。

所謂的「擴充事件」,是一種耗用資源少的輕量型效能監視系統,這也是在SQL Server 2008版本開始提供。如今在SQL Server 2012版本,增加了更多彈性與自訂的功能。


完整文章,請參考以下的網址:
新手學SQL Server 2012稽核SQL Server Audit新增強的功能(1)



Microsoft 防毒軟體:安裝與組態 System Center 2012 Endpoint Protection


若要測試防毒軟體是否有發揮功能,可以下載測試用的病毒檔案:

EICAR Test Virus
http://www.eicar.org/85-0-Download.html

EICAR:European Institute for Computer Anti-Virus Research:歐洲電腦防毒研究協會
http://www.eicar.org/

EICAR,或稱歐洲電腦防毒研究協會 (European Institute of Computer Anti-virus Research),與防毒軟體廠商一同開發此測試檔案,目的在於協助使用者測試防毒軟體的安裝情形。

這個檔案「不是病毒」。
本檔案是用來測試防毒軟體的測試檔案。

檔案中的病毒碼是無害的,當正確地偵測時,病毒掃瞄器將顯示下列訊息:EICAR-TEST-FILE

參考資料:

EICAR 標準防毒測試檔案
https://imperia.trendmicro-europe.com/tw/support/virus-primer/eicar-test-files/index.html

歐洲反電腦病毒協會
http://zh.wikipedia.org/wiki/%E6%AD%90%E6%B4%B2%E5%8F%8D%E9%9B%BB%E8%85%A6%E7%97%85%E6%AF%92%E5%8D%94%E6%9C%83



先前都是一直使用 Microsoft 出品的防毒軟體,整理如下:

1. Forefront Client Security -- 2007 年。
2. Forefront Endpoint Protection 2010 Client (FEP 2010 Client) -- 2009 年。

3. System Center 2012 Endpoint Protection -- 2012 年。

-- 01_TechNet下載區
發行日期:2012/04/03



這系列的軟體,可以搭配安裝在 Windows Server 作業系統上。

-- 02_版本編號



更深入的介紹,請參考:安迪陳的Andy的隨手寫技術筆記本

System Center 2012 Endpoint Protection 簡介
http://chenweichi.blogspot.com/2012/05/system-center-2012-endpoint-protection.html

經過安迪陳的解釋,得知:


  • 目前 System Center 2012 尚未提供正體中文版本。
  • 但是 System Center 2012 Endpoint Protection 是有正體中文的版本,在安裝時就會以正體中文方式呈現了。





安裝方式

若僅是要安裝 System Center 2012 Endpoint Protection,筆者試出來的方式是:

執行安裝媒體的: SMSSETUP\CLIENT\SCEPInstall.exe。

-- 00_安裝程式SCEPInstall.exe



-- 01_安裝精靈_System_Center_2012_Endpoint_Protection



-- 02_軟體授權條款



-- 03_加入客戶經驗改善計畫



-- 04_最佳化安全性



-- 05_已經可以安裝



-- 06_正在完成



-- 07_快速掃描中



-- 08_初始化_更新中



-- 09_受保護_正在監視電腦



-- 10_已經更新完成_病毒及間碟軟體定義檔狀態



-- 11_歷程記錄



-- 12_設定_排程的掃描



-- 13_設定_預設動作



-- 14_設定_即時防護



-- 15_設定_已排除的檔案與位置



-- 16_設定_已排除的檔案類型



-- 17_設定_已排除的程序



-- 18_設定_進階



-- 19_設定_Microsoft SpyNet






參考資料

System Center 2012 Endpoint Protection 簡介
http://chenweichi.blogspot.com/2012/05/system-center-2012-endpoint-protection.html

Forefront Endpoint Protection 2010 Client 的靜默安裝(silent install)
http://sharedderrick.blogspot.com/2012/03/forefront-endpoint-protection-2010.html

Microsoft 防毒軟體:安裝與組態 Forefront Endpoint Protection 2010 Client
http://sharedderrick.blogspot.com/2012/03/forefront-endpoint-protection-2010_14.html

--
Microsoft System Center 2012 Endpoint Protection
http://www.microsoft.com/en-us/server-cloud/system-center/endpoint-protection-2012.aspx

System Center Configuration Manager
http://www.microsoft.com/taiwan/systemcenter/2012/overview.aspx

Forefront Endpoint Security Blog
http://blogs.technet.com/b/clientsecurity/

2009-12-30

變更修改 c2 稽核模式所產生的稽核記錄檔之存放路徑



朋友詢問要如何變更 c2 稽核模式所產生的稽核記錄檔之存放路徑呢?

請參考以下的方式:
--01 查詢資料庫的資料檔案之預設路徑:
declare @SmoDefaultFile nvarchar(512)
exec master.dbo.xp_instance_regread N'HKEY_LOCAL_MACHINE', N'Software\Microsoft\MSSQLServer\MSSQLServer', N'DefaultData', @SmoDefaultFile OUTPUT
SELECT ISNULL(@SmoDefaultFile,N'') AS N'資料檔案的預設路徑'





--02 變更資料庫的資料檔案之預設路徑為磁碟 D:\myTrace
USE [master]
GO
EXEC xp_instance_regwrite N'HKEY_LOCAL_MACHINE', N'Software\Microsoft\MSSQLServer\MSSQLServer', N'DefaultData', REG_SZ, N'D:\myTrace'
GO

--03 查詢資料庫的資料檔案之預設路徑,已經變更為磁碟 D:\myTrace
declare @SmoDefaultFile nvarchar(512)
exec master.dbo.xp_instance_regread N'HKEY_LOCAL_MACHINE', N'Software\Microsoft\MSSQLServer\MSSQLServer', N'DefaultData', @SmoDefaultFile OUTPUT
SELECT ISNULL(@SmoDefaultFile,N'') AS N'資料檔案的預設路徑'






--04 查詢是否有啟用 C2 稽核追蹤,預設是未啟用。
SELECT * FROM sys.configurations
WHERE name='c2 audit mode'

--05 設定啟用 C2 稽核追蹤
EXEC sys.sp_configure 'show advanced options', 1 ;
GO
RECONFIGURE ;
GO
EXEC sys.sp_configure N'c2 audit mode', N'1'
GO
RECONFIGURE WITH OVERRIDE
GO







--06 請重新啟動 SQL Server

--07 查詢是否有啟用 C2 稽核追蹤
SELECT * FROM sys.configurations
WHERE name='c2 audit mode'

--08 查詢系統中目前在執行的追蹤
SELECT * FROM sys.traces









關於 C2 稽核模式
選取這個選項,會將伺服器設定為將存取陳述式和物件的失敗嘗試和成功嘗試都記錄下來。這項資訊可協助您分析系統活動並追蹤可能的安全性原則違規。
C2 稽核模式資料會儲存在執行個體之預設資料目錄的檔案中。

如果稽核記錄檔已達到 200 MB 的大小限制,SQL Server 將建立新檔案、關閉舊檔案,並將所有新稽核記錄寫入新檔案。
在填滿稽核資料目錄或關閉稽核之前,會繼續進行這個程序。若要判斷 C2 追蹤的狀態,請查詢 sys.traces 目錄檢視。


重要事項:
C2 稽核模式會將大量的事件資訊儲存到記錄檔,因此該記錄檔會快速成長。
如果儲存記錄檔的資料目錄已用盡空間,SQL Server 將自行關閉。
如果將稽核設為自動啟動,您必須以 -f 旗標 (不使用稽核) 重新啟動執行個體,或為稽核記錄檔釋放額外的磁碟空間。

參考資料:
c2 稽核模式選項
http://technet.microsoft.com/zh-tw/library/ms187634.aspx

2008-12-13

新手學SQL Server 2008「稽核(SQL Server Audit)」 (4) :技術文章


...
在先前文章中,我們示範使用圖形介面管理工具:SSMS,建立SQL Server Audit(伺服器稽核),精確地設計出,對指定的行為之稽核作業,例如:記錄使用者存取指定的資料表。

在本期文章中,將改以T-SQL 陳述式的方式來建立SQL Server Audit(伺服器稽核),並討論所記錄下的稽核資料,仍有可以再增補的部份。...

完整的文章,請參考:
第82期之三《新手學稽核SQL Server Audit (4)》





更多相關的技術文章,請參考:
DB World 資料庫專家電子雜誌
http://www.dbworld.com.tw/



參考資料:
新手學稽核SQL Server Audit (3):技術文章
http://sharedderrick.blogspot.com/2008/12/sql-server-audit-3.html

2008-12-12

SQL Server 登入帳戶的建立時間、修改時間;Login Account、create date、modify date


剛好有朋友在詢問:如何查詢帳戶是何時被建立、修改等等相關資訊。

或許可以利用安全性目錄檢視:sys.server_principals 來查詢取得所需要的資料。

適用版本:SQL Server 2005/2008。

範例如下:
USE master
GO

-- 檢視每一個伺服器層級的主體
SELECT * FROM sys.server_principals

-- 建立與修改登入帳戶:su01
CREATE LOGIN [su01]
WITH PASSWORD=N'P@ssw0rd', DEFAULT_DATABASE=[master], CHECK_EXPIRATION=OFF, CHECK_POLICY=ON
GO
-- 延遲 10 秒鐘
WAITFOR DELAY '00:00:10';
GO
ALTER LOGIN [su01] WITH PASSWORD=N'P@ssw0rd999'
GO

--
SELECT name N'主體',type_desc N'主體類型的描述', is_disabled N'1 = 登入已停用',create_date N'建立時間', modify_date N'修改時間'
,sid N'SID (安全性識別碼)'
FROM sys.server_principals
WHERE type IN('S','U','G')
ORDER BY 1

/* WHERE 條件式的說明:
S:SQL_LOGIN
U:WINDOWS_LOGIN
G:WINDOWS_GROUP
*/


請參考下圖所示:



參考資料:
sys.server_principals (Transact-SQL)
http://msdn.microsoft.com/zh-tw/library/ms188786.aspx

2008-12-06

新手學SQL Server 2008「稽核(SQL Server Audit)」 (3) :技術文章


在SQL Server 2008之前的版本,若是想要精確稽核某個資料表被哪位使用者查詢過的需求時,雖然可以利用SQL追蹤(trace)等方式來完成,但是仍需要搭配程式碼,在SQL追蹤所錄製的巨量資料中逐筆資料進行篩選。

在SQL Server 2008版本上,你可以嘗試改用稽核(SQL Server Audit)來完成此需求,讓你可以輕鬆的設計出精確篩選的稽核物件。

在前一期「新手學稽核SQL Server Audit (2)」一文中,你已經體驗過:伺服器層級的稽核:監控帳戶,資料庫層級的稽核:監控資料庫物件等實作稽核的方法,接下來,請你再按部就班的來學習:存取資料表的稽核:使用者存取指定的資料表。
...


完整的文章,請參考:
第82期之二《新手學稽核SQL Server Audit (3)》





更多相關的技術文章,請參考:
DB World 資料庫專家電子雜誌
http://www.dbworld.com.tw/



參考資料:
新手學稽核SQL Server Audit (2) :技術文章

http://sharedderrick.blogspot.com/2008/11/sql-server-audit-2.html