自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

原创 系统入侵排查(三) 五类病毒入侵排查

针对于蠕虫病毒、勒索病毒、木马病毒、挖矿病毒、webshell木马的排查思路和实际操作

2023-09-04 17:31:39 1012 1

原创 系统入侵排查(二) Linux入侵排查

Linux入侵排查基本步骤与操作

2023-08-06 14:02:54 326

原创 系统入侵排查(一) Windows入侵排查

Windows入侵排查基本知识要点与操作

2023-08-06 13:31:39 563

原创 系统安全加固(五) 使用knockd隐藏端口

通过Knockd隐藏SSH端口或者其他开放的端口,让黑客无法扫描到你的端口,无法发现你的服务器

2023-08-02 11:15:47 898

原创 系统安全加固(四) 数据库系统加固

常见的主流数据库(mysql,oracle,redis,SqlServer)的加固思路

2023-08-02 10:39:51 609

原创 系统安全加固(三) 应用服务器加固

Tomcat、Apache、IIS、Nginx等常用Web中间件其安全加固的一些常用方法与要点

2023-07-30 19:50:41 313 1

原创 系统安全加固(二) Windows系统加固

Windows系统常见的安全加固方法

2023-07-29 16:30:06 1708

原创 系统安全加固(一) Linux系统加固

Linux系统常见的安全加固方法

2023-07-29 15:02:27 572

(网络安全方向)python实现NIDS的相关功能

一、内容概要: MySQL入侵检测,预警信息写到日志文件中,使用了XML规则库,HTTP请求正常,实现了IPS功能,模块分离,使用了Flask框架进行Web开发,含HIDS功能 二、基本功能: 1、对http跟webshell工具特征流量进行检测防护,针对路径扫描以及密码爆破进行阈值预警,对mysql流量进行检测防护,mysql的密码爆破进行阈值预警。 2、针对命令行输出异常检测,如:CC攻击,SYN_Flood,CPU进程负载异常,反弹shell 3、针对敏感目录下的文件增删改操作检测和重要文件安全配置项检测 4、数据库存储预警信息 5、基于python的flask框架实现web界面展示预警信息并且页面中能够对ip进行封禁解禁操作 三、适用范围: 包含对流量的实时监控以及实时处理,Linux中基本安全项的检测 四、使用建议: 运行于Linux环境中,流量检测可以运行于其他环境,但是需要调整部分参数,此资源以开发简化版NIDS学习其原理和内核,不仅是代码编写实现也更注重内容上的需求分析和方案设计,所以在学习的过程要结合这些内容一起来实践,并调试对应的代码

2023-07-31

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除