首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何跟踪网站上的黑客攻击

如何跟踪网站上的黑客攻击
EN

Stack Overflow用户
提问于 2010-11-29 07:02:33
回答 5查看 2.6K关注 0票数 8

假设我已经尽了最大努力来编写安全的代码:数据库对于sql注入来说并不容易,输出是从xss中过滤出来的,等等。下一个问题是如何跟踪有人试图入侵网站。开发人员可以做什么事情,而不是阅读他们网站上的每个URL请求的日志?(我甚至不知道如何做到这一点)。

我使用PHP,所以欢迎使用PHP相关的工具或答案。

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2010-11-29 07:06:41

尝试从日志中获取(例如,apache)日志到您的网站,将它们分组到包含相同记录(查询)但来自不同IP地址的组,并获得此按计数意外数升序排序的列表,然后您将获得对您的网站的意外查询,然后您可以轻松手动查看此列表并找到一些攻击尝试。

你不能自动化这个过程,,因为这是搜索一个“未定义的行为”的代码。

票数 2
EN

Stack Overflow用户

发布于 2010-11-29 07:04:57

显而易见-阅读系统日志

不是很明显-安装这个:https://github.com/PHPIDS/PHPIDS

我在一段时间前找到了这个网站,既然你用的是PHP,我相信你会喜欢这个演示的;)

票数 3
EN

Stack Overflow用户

发布于 2010-11-29 07:04:46

如果有一个简单易懂的答案,那么安全业务就会停业。

您可以记录可疑行为(尝试访问不存在的文件,从同一IP登录失败等)。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4299644

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档