Yahoo奇摩知識+ 將於 2021 年 5 月 4 日 (美國東部時間) 終止服務。自 2021 年 4 月 20 日 (美國東部時間) 起,Yahoo奇摩知識+ 網站將會轉為唯讀模式。其他 Yahoo奇摩產品與服務或您的 Yahoo奇摩帳號都不會受影響。如需關於 Yahoo奇摩知識+ 停止服務以及下載您個人資料的資訊,請參閱說明網頁。

? 發問時間: 電腦與網際網路電腦網路 · 1 0 年前

請教有關網站監控。

1.請問網站如何監控駭客呢?

2.請問假如再"登入的網頁",寫一個顯示IP的語法到另一個只有管理者能登入的網頁,這樣能不能監控到不良人士入侵呢?

3.延續第2題,那假如在台灣是不是IP不是192.168.0.1的IP就要多注意是否是駭客呢?

4.還是所謂的24小時坐在電腦前監控不是這個意思?

5.麻煩請敘述網站是如何監控不明人士入侵的。

6.為何PHP語法寫網頁搭配MySQL要用LINUX主機架站比較好,用XP主機搭配IIS不是也可以嗎?還是用LINUX主機比較沒漏洞,讓不明人士較無法入侵?

7.請假設以上所說,並沒有網頁語法及防火牆的問題來解答(ps:可以補充ˊooˋ)。

8.請問資料庫如何被入侵,請以MySQL為例來做說明,該如何防犯。

不好意思一個版發問多個跨領域的問題,贈答20點~"~好像不太夠,希望有高手能解答...少一兩個答案沒關係,主要是1.2.3.4.5.7。

已更新項目:

LOG是什麼@@"

4. 有些人會寫一些程式來自動監控一些入侵者的入侵行為。

(那有沒有什麼相關的書籍可以參考學習的)

4.如果是人為疏失 24小時人在旁邊監控也沒用

(是寫的程式有漏洞嗎?)

能否推薦SQL的書籍,我在外面都找不太到Mysql的書籍喔,微軟的好像比較多...

1 個解答

評分
  • 1 0 年前
    最佳解答

    1. 駭客通常不是一次就能入侵 也許鎖定你這台伺服器好幾天 你可以每天看LOG 看她們以什麼方法在試探你的主機

    2. LOG就包含使用者到你WEB PAGE的所有記錄

    3. 192.168.X.X 這是虛擬IP ,使用者要透過Internet連上妳的主機一定會在你主機留下實體IP 而且不虛擬IP跟地區無關係

    4. 有些人會寫一些程式來自動監控一些入侵者的入侵行為,如果是人為疏失 24小十人在旁邊堅控也沒用

    5. 你所說的網站監控 一般是透過防火牆對port或傳輸資料的控管,或是對某些程式權限管理等等

    6. 所謂的比較好是因為大家都這麼做 ...喜歡用微軟付費軟體的人 當然就全部都用微軟 WINDOWS+IIS+ASP+MSSQL 喜歡用免費的當然就用LAMP環境...但沒有所謂一定要怎樣,,,你也可以windows+php+mssql ... 至於安全方面全部都是看個人功力問題 ...會有LINUX比較不容易被入侵的這種說法 應該是因為WINDOWS必較主流...針對WINDOWS駭客的比例 也許高過 針對LINUX的駭客 所以只是入侵機率低 不代表安全

    8. SQL的入侵方式最多就是 sql injection 理論可以說很簡單 但實際做起來真的很難 你可以去查查看(至於這種入侵方式就是我前面說的 人為疏失 這是很嚴重的問題)

    參考資料: 我自己
還有問題?馬上發問,尋求解答。