第一章网站系统漏洞扫描1・1蓝盾扫描器、Nessus扫描器安全漏洞扫描分别通过蓝盾漏洞扫描器(硬件)和Nessus漏洞扫描器(软件)对网站系统主机进行漏洞扫描,其主机系统列表清单如下:序号服务器名称(主要用途)主机名IP地址1XXXX门户网站系统QYSXXZX数据库服务器系统QYDB1数据库备份服务器系统QYDB2网站、OA备份服务器系统QYSZF-OA扫描结果XXXX门户网站系统IPaddress:system:MicrosoftWindowsServer2003ServicePack2NetBIOSname:QYSXXZX0032高危险级别总数:中危险级别总数:信息类总数:数据库服务器系统IPaddress:NetBIOSname:system:MicrosoftWindowsServer2003ServicePack2QYDB1服务(端口)危险系数描述epmap(135/tcp)信息端口状态:开放netbios-ns(137/tcp)信息端口状态:开放smb(139/tcp)信息端口状态:开放cifs(445/tcp)信息端口状态:开放dce-rpc(1O25/tcp)信息端口状态:开放unknow(1031/tcp)信息端口状态:开放oracletnslsnr(152”ctp)信息端口状态:开放dce-rpc(5168/tcp)信息端口状态:开放oracleapplicationserver(5520/tcp)信息端口状态:开放unknow(9888/tcp)信息端口状态:开放漏洞扫描结果如下:本主机系统比较安全,并没发现高危或可利用的漏洞,安全等级为:非常安全数据库备份服务器系统IPaddress:system:MicrosoftWindowsServer2003ServicePack2NetBIOSname:QYDB20032漏洞扫描结果如下:本主机系统比较安全