gpt4 book ai didi

apache - 显示当前服务器负载是否存在安全问题?

转载 作者:行者123 更新时间:2023-12-05 01:11:32 25 4
gpt4 key购买 nike

黑客以任何方式公开显示当前服务器统计信息(例如平均加载时间和内存使用情况)是否有用?

我能预见的唯一问题是,尝试对服务器进行 DDoS 攻击的人会有明显的成功指示,或者能够检查模式以选择最佳攻击时间。如果我对主机的反 DDoS 设置有信心,这会是个大问题吗?还有其他我没有看到的问题吗(我有时很容易错过大开的安全漏洞......)

最佳答案

对于在最繁忙的时间进行 MITM 攻击也很有用。

因此攻击者可以在可能的检测之前获取最多的目标。

我能想到的另一件事是日志文件“混淆”。攻击者的请求在其他记录的内容中丢失。

也许不太可能,但它也可用于查看您的访问者来自何处(根据他们访问网站的时间),这可用于以其他方式定位您的访问者。

此外,为了扩大攻击者对站点进行 DOS 攻击的可能性,他们可以计算一天中不同时间的平均响应时间(当它不会自动发生时)。因为他们可以在服务器上加载负载并查看负载何时减少。

关于apache - 显示当前服务器负载是否存在安全问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10601987/

25 4 0
文章推荐: css -
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com