Come rilevare i server Web

January 15

Come rilevare i server Web


Ci sono una varietà di tecnologie in uso del server Web di oggi. Indipendentemente dal tipo, ci sono un certo numero di modi per rilevare l'esistenza di server Web in esecuzione su computer diversi. La capacità di determinare se i servizi Web sono in esecuzione è importante perché i server Web in modo improprio configurati sono rischi per la sicurezza. Inoltre, se il server Web è connesso a Internet, vi è un potenziale maggiore traffico di rete generato.

istruzione

Rilevamento server Web

1 Cercare il servizio Web sul computer locale. Se si ha accesso alla macchina che si desidera controllare per i server Web, guardare per vedere se un servizio Web sia installato e funzionante. Se il computer è in esecuzione Windows, fare clic sul pannello di controllo e selezionare Servizi. Windows esegue Internet Information Services per il suo server Web. Su un sistema Unix / Linux, assicurarsi di aver effettuato l'accesso come root e in una finestra di comando, digitare "netstat -tap | grep LISTEN" e premere "Invio". In questo modo potrai vedere tutti i servizi in esecuzione al momento, tra cui HTTPD (demone HTTP o un servizio) utilizzato dal server Web Apache.

2 Digitare l'indirizzo IP o il nome DNS (Domain Name Service) in un browser Web. Se si conosce uno pezzo di identificazione delle informazioni, è possibile digitare in un browser Web. Si noti che il server Web deve essere in esecuzione sulla porta predefinita di 80 in modo che questo metodo funzioni. Una porta è come i servizi di rete accedere a un server. In genere, i servizi hanno porte di default in cui operano, con il valore predefinito per i servizi Web di essere la porta 80. Digitando l'indirizzo IP di un server in un browser Web funzionerà, ma se la porta è stato modificato manualmente per qualcosa di diverso da porta 80 (a meno che non si sa che cosa porta è) questo metodo non funziona. Per specificare una porta diversa dalla 80 tramite un browser Web, digitare l'indirizzo IP e poi seguire con: XXX con XXX è il numero della porta. Un esempio di questo formato è 129.219.13.81:2112 con il numero che segue il colon è il numero di porta.

3 Eseguire un port scanner. Come accennato in precedenza, la porta 80 è la porta predefinita in cui un server Web opera. Se non si vuole passare attraverso le porte da 1 a 65.000 manualmente, è possibile eseguire ciò che è chiamato un port scanner. Questo software 'ascoltare' a un server che si specifica per indirizzo o DNS IP nome e determinare quali servizi sono in esecuzione su quali porte. In questo modo, se qualcuno ha attivato un server Web sulla porta 2112 o in un altro porto, il port scanner lo rileverà. Questo metodo è molto popolare se si desidera rilevare server Web che non si ha accesso fisico al.

Consigli e avvertenze

  • Esecuzione di scansioni delle porte contro le macchine che non si ha il permesso di farlo in può essere interpretato nel migliore dei poveri maniere. Nella maggior parte dei casi, si è ritenuto non etico o addirittura illegali.