帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
PageAdmin网站内容管理系统(CMS)交流论坛
»
PageAdmin使用区
»
安装及使用交流
»
漏扫爆出中危漏洞,请问如何处理呢?
PageAdmin使用区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
4203
|
回复:
3
漏扫爆出中危漏洞,请问如何处理呢?
[复制链接]
发送短消息
UID
57711
精华
0
查看公共资料
搜索主题
搜索帖子
ezgame
组别
PageAdmin入门
生日
帖子
17
积分
34
性别
注册时间
2016-01-04
1
#
字体大小:
t
T
发表于
2017-03-30 16:30
|
只看楼主
用绿盟的漏扫,爆出网站有“检测到目标主机可能存在缓慢的http拒绝服务攻击( 中风险)”这个漏洞,解决建议里写的都是websphere、weblogic、apache的情况如何处理,但是PA不是用的IIS吗,请问这个如何处理呢?感谢!
漏洞类型:逻辑攻击类型:拒绝服务
详细描述:缓慢的http拒绝服务攻击是一种专门针对于Web的应用层拒绝服务攻击,攻击者操纵网络上的肉鸡,对目标Web服务器进行海量http request攻击,直到服务器带宽被打满,造成了拒绝服务。
慢速HTTP拒绝服务攻击经过不断的演变和发展,主要有三种攻击类型,分别是Slow headers、Slow body、Slow read。以Slow headers为例,Web应用在处理HTTP请求之前都要先接收完所有的HTTP头部,因为HTTP头部中包含了一些Web应用可能用到的重要的信息。攻击者利用这点,发起一个HTTP请求,一直不停的发送HTTP头部,消耗服务器的连接和内存资源。抓包数据可见,攻击客户端与服务器建立TCP连接后,每40秒才向服务器发送一个HTTP头部,而Web服务器再没接收到2个连续的\\r\\n时,会认为客户端没有发送完头部,而持续的等等客户端发送数据。如果恶意攻击者客户端持续建立这样的连接,那么服务器上可用的连接将一点一点被占满,从而导致拒绝服务。这种攻击类型称为慢速HTTP拒绝服务攻击。
分享
转发
TOP
发送短消息
UID
59122
精华
0
查看公共资料
搜索主题
搜索帖子
zxfcbm
组别
PageAdmin新手
生日
帖子
48
积分
73
性别
注册时间
2017-03-27
2
#
字体大小:
t
T
发表于
2017-03-30 16:46
|
只看该用户
对这个感兴趣
TOP
发送短消息
UID
57711
精华
0
查看公共资料
搜索主题
搜索帖子
ezgame
组别
PageAdmin入门
生日
帖子
17
积分
34
性别
注册时间
2016-01-04
3
#
字体大小:
t
T
发表于
2017-03-31 23:06
|
只看楼主
没人知道吗?求解决方法,感谢!
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16337
积分
27132
性别
注册时间
2015-11-29
4
#
字体大小:
t
T
发表于
2017-04-01 09:16
|
只看该用户
这种是占用服务器资源的攻击,需要服务器那边安装防火墙来阻止,小网站一般没有人去攻击你的,这种攻击成本很高。
PageAdmin CMS-想到就能做到!
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
PageAdmin使用区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default