图3-1-22 加入代码后
创建配置文件: htpasswd -c .htbluedon bluedon(bluedon是用户名),输入密码即可(要在var/www/目录下建立才行)
“cd”>“cd /var/www”>“htpasswd -c .htbluedon bluedon”>“bluedon”>“bluedon”(如图3-1-23所示)
图3-1-23
登录访问:http://192.168.138.155/bluedon/ ,输入账号密码即可。成功设置! 在本机用浏览器打开:http://192.168.138.155/bluedon/ (图3-1-24)
图3-1-24
在vi编辑器:/etc/init.d/apache2 restart ,如图3-1-25所示:
图3-1-25
本地浏览器刷新http://192.168.138.155/bluedon/,弹出对话框如图3-1-26所示,输入用户名:“bluedon”和密码“bluedon”,点击“确定”后关闭网页
图3-1-26
虚拟机浏览器打开:http://localhost/bluedon/,弹出对话框如图3-1-27所示,输入User Name:bluedon,Password:bluedon,页面跳转(图3-1-28)
图3-1-27
图3-1-28
3.1.4 问题答辩
? ? ?
简述web服务器安全配置的重要性
Apache服务器存在那些威胁以及如何解决? Apache服务器的优缺点有哪些?
【实验分析】 实验目的:
? ?
掌握软件破解的基本原理 掌握软件破解工具的使用方法
场景描述:
系统环境与相关工具软件:
(1)加壳工具,ASPack,是Windows 32位的EXE文件与DLL文件的压缩工具,平均压缩到30%-40%的压缩率,本实验不涉及给程序加壳的内容。
(2)查壳工具,PEiD,一款著名的查壳工具,其功能强大,几乎可以侦测出所有的壳,其数量已超过470种PE文档的加壳类型和600多个不同签名。
(3)脱壳工具,OllyDBG,一款新的动态调试软件,将IDA与SoftICE结合的思想,Ring 3级高度器,简单易用,已经替代了如SoftICE等工具,是现阶段最主流和功能强大的调试解密工具。
(4)待破解的软件,Windows设置大师2008,一款对Windows进行设置和优化的最新(电脑)伴侣,全面快速优化和设置电脑系统性能。
本次软件破解实验,用上述工具来破解“Windows设置大师2008”。
【实验步骤】
1、 用PEiD工具对“Windows设置大师2008”进行查壳操作
执行PEiD工具,如图2-3-2所示,单击文件栏后的按钮,找到要查壳的软件执行文件WinSSM.exe(Windows设置大师2008的主程序),如图2-3-3所示,选定文件并点击“打开”,如图2-3-4所示,
图2-3-2 PEiD启动界面
图2-3-3 选择文件
图2-3-4 PEiD查壳
从图2-3-4可知,“Windows设置大师2008”的壳为ASPack2.12 2、 用OllyDBG定律法来脱掉这个ASPack 2.12壳
(1)启动OllyICE.exe程序,将桌面的“Windows设置大师2008”图标托入OllyICE