欧美黑人激情性久久,一本色道久久综合无码人妻,欧美另类人妻制服丝袜,日韩精品一卡2卡3卡4卡新区乱码,欧洲熟妇性色黄在线观看免费,97夜夜澡人人爽人人喊中国片,77se77亚洲欧美在线,久久精品一区二区免费播放

                    Windows 2003 Server服務(wù)器安全配置

                    一、先關(guān)閉不需要的端口 我比較小心,先關(guān)了端口。只開(kāi)了3389、21、80、1433,有些人一直說(shuō)什么默認(rèn)的3389不安全,對(duì)此我不否認(rèn),但是利用的途徑也只能一個(gè)一個(gè)的窮舉爆破,你把帳號(hào)改了密碼設(shè)置為十五六位,我估計(jì)他要破上好幾年,哈哈!辦法:本地連接--屬

                     

                    四、磁盤(pán)權(quán)限設(shè)置

                      C盤(pán)只給administrators和system權(quán)限,其他的權(quán)限不給,其他的盤(pán)也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動(dòng)的,需要加上這個(gè)用戶(hù),否則造成啟動(dòng)不了。

                      Windows目錄要加上給users的默認(rèn)權(quán)限,否則ASP和ASPX等應(yīng)用程序就無(wú)法運(yùn)行。以前有朋友單獨(dú)設(shè)置Instsrv和temp等目錄權(quán)限,其實(shí)沒(méi)有這個(gè)必要的。
                     
                      另外在c:/Documents and Settings/這里相當(dāng)重要,后面的目錄里的權(quán)限根本不會(huì)繼承從前的設(shè)置,如果僅僅只是設(shè)置了C盤(pán)給administrators權(quán)限,而在All Users/Application Data目錄下會(huì) 出現(xiàn)everyone用戶(hù)有完全控制權(quán)限,這樣入侵這可以跳轉(zhuǎn)到這個(gè)目錄,寫(xiě)入腳本或只文件,再結(jié)合其他漏洞來(lái)提升權(quán)限;譬如利用serv-u的本地溢出提升權(quán)限,或系統(tǒng)遺漏有補(bǔ)丁,數(shù)據(jù)庫(kù)的弱點(diǎn),甚至社會(huì)工程學(xué)等等N多方法,從前不是有牛人發(fā)颮說(shuō):”只要給我一個(gè)webshell,我就能拿到system”,這也的確是有可能的。在用做web/ftp服務(wù)器的系統(tǒng)里,建議是將這些目錄都設(shè)置的鎖死。其他每個(gè)盤(pán)的目錄都按照這樣設(shè)置,每個(gè)盤(pán)都只給adinistrators權(quán)限。

                      另外,還將:

                      net.exe NET命令

                      cmd.exe  CMD 懂電腦的都知道咯~

                      tftp.exe

                      netstat.exe

                      regedit.exe  注冊(cè)表啦 大家都知道

                      at.exe

                      attrib.exe

                      cacls.exe  ACL用戶(hù)組權(quán)限設(shè)置,此命令可以在NTFS下設(shè)置任何文件夾的任何權(quán)限!偶入侵的時(shí)候沒(méi)少用這個(gè)….(:

                      format.exe  不說(shuō)了,大家都知道是做嘛的

                      大家都知道ASP木馬吧,有個(gè)CMD運(yùn)行這個(gè)的,這些如果都可以在CMD下運(yùn)行..55,,估計(jì)別的沒(méi)啥,format下估計(jì)就哭料~~~(:這些文件都設(shè)置只允許administrator訪問(wèn)。

                      五、防火墻、殺毒軟件的安裝

                      關(guān)于這個(gè)東西的安裝其實(shí)我也說(shuō)不來(lái),反正安裝什么的都有,建議使用卡巴,賣(mài)咖啡。用系統(tǒng)自帶的防火墻,這個(gè)我不專(zhuān)業(yè),不說(shuō)了!大家湊合!

                      六、SQL2000 SERV-U FTP安全設(shè)置

                      SQL安全方面

                      1、System Administrators 角色最好不要超過(guò)兩個(gè)

                      2、如果是在本機(jī)最好將身份驗(yàn)證配置為Win登陸

                      3、不要使用Sa賬戶(hù),為其配置一個(gè)超級(jí)復(fù)雜的密碼

                      4、刪除以下的擴(kuò)展存儲(chǔ)過(guò)程格式為:

                      use master

                      sp_dropextendedproc ‘擴(kuò)展存儲(chǔ)過(guò)程名’

                      xp_cmdshell:是進(jìn)入操作系統(tǒng)的最佳捷徑,刪除

                      訪問(wèn)注冊(cè)表的存儲(chǔ)過(guò)程,刪除

                      Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues
                      Xp_regread Xp_regwrite Xp_regremovemultistring

                      OLE自動(dòng)存儲(chǔ)過(guò)程,不需要,刪除

                      Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty
                      Sp_OAMethodSp_OASetPropertySp_OAStop

                      5、隱藏 SQL Server、更改默認(rèn)的1433端口。

                      右擊實(shí)例選屬性-常規(guī)-網(wǎng)絡(luò)配置中選擇TCP/IP協(xié)議的屬性,選擇隱藏 SQL Server 實(shí)例,并改原默認(rèn)的1433端口。

                      serv-u的幾點(diǎn)常規(guī)安全需要設(shè)置下:

                      選中”Block “FTP_bounce”attack and FXP”。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時(shí),客戶(hù)端首先向FTP服務(wù)器發(fā)出一個(gè)”PORT”命令,該命令中包含此用戶(hù)的IP地址和將被用來(lái)進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔?hào),服務(wù)器收到后,利用命令所提供的用戶(hù)地址信息建立與用戶(hù)的連接。大多數(shù)情況下,上述過(guò)程不會(huì)出現(xiàn)任何問(wèn)題,但當(dāng)客戶(hù)端是一名惡意用戶(hù)時(shí),可能會(huì)通過(guò)在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶(hù)端的機(jī)器建立連接。雖然這名惡意用戶(hù)可能本身無(wú)權(quán)直接訪問(wèn)某一特定機(jī)器,但是如果FTP服務(wù)器有權(quán)訪問(wèn)該機(jī)器的話,那么惡意用戶(hù)就可以通過(guò)FTP服務(wù)器作為中介,仍然能夠最終實(shí)現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱(chēng)跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。

                      七、IIS安全設(shè)置

                      IIS的安全:

                      1、不使用默認(rèn)的Web站點(diǎn),如果使用也要將IIS目錄與系統(tǒng)磁盤(pán)分開(kāi)。

                      2、刪除IIS默認(rèn)創(chuàng)建的Inetpub目錄(在安裝系統(tǒng)的盤(pán)上)。

                      3、刪除系統(tǒng)盤(pán)下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

                      4、刪除不必要的IIS擴(kuò)展名映射。

                      右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→配置”,打開(kāi)應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。主要為.shtml、.shtm、 .stm。

                      5、更改IIS日志的路徑

                      右鍵單擊“默認(rèn)Web站點(diǎn)→屬性-網(wǎng)站-在啟用日志記錄下點(diǎn)擊屬性

                      6、如果使用的是2000可以使用iislockdown來(lái)保護(hù)IIS,在2003運(yùn)行的IE6.0的版本不需要。

                      八、其它

                      1、系統(tǒng)升級(jí)、打操作系統(tǒng)補(bǔ)丁,尤其是IIS 6.0補(bǔ)丁、SQL SP3a補(bǔ)丁,甚至IE 6.0補(bǔ)丁也要打。同時(shí)及時(shí)跟蹤最新漏洞補(bǔ)丁;

                      2、停掉Guest 帳號(hào)、并給guest 加一個(gè)異常復(fù)雜的密碼,把Administrator改名或偽裝!

                     

                    1234
                    服務(wù)器知識(shí)

                    Win2000服務(wù)器中的FSO解決方案

                    2007-1-2 14:16:00

                    服務(wù)器知識(shí)

                    服務(wù)器部分組件(FSO、XMLDOM、MSXML2)的安裝方法

                    2007-1-27 15:48:00

                    0 條回復(fù) A文章作者 M管理員
                      暫無(wú)討論,說(shuō)說(shuō)你的看法吧
                    ?
                    個(gè)人中心
                    購(gòu)物車(chē)
                    優(yōu)惠劵
                    有新私信 私信列表
                    搜索
                    主站蜘蛛池模板: 亚洲性美女一区二区三区| 日韩欧美亚洲中文乱码| 无码日韩做暖暖大全免费不卡| 成年女性特黄午夜视频免费看| 亚洲欧美日韩国产精品专区| 国产精品日韩中文字幕熟女| 国产精品永久免费视频| 国产真实乱子伦清晰对白| 日韩一区二区三区理伦片| 国产精品国产三级国快看| 久久被窝亚洲精品爽爽爽| 亚洲美免无码中文字幕在线| 久久超碰97人人做人人爱| 男女啪啪网站大全免费| 国产一区二区在线有码| 美女裸体自慰在线观看| 成在人线av无码免费高潮喷水| 嫩草院一区二区乱码| 日韩欧美国产综合| 少妇爱做高清免费视频| 日本精品网| 中文字幕乱码一区二区三区免费| 青青青国产免a在线观看| 国产欧美va天堂在线观看视频| 精品亚洲精品日韩精品| 日韩欧美在线综合网另类| 欧美人与禽zozzo性伦交| 免费国产拍久久受拍久久| 无码人妻精品一区二区三区下载| 漂亮的保姆hd完整版免费韩国| 中文字幕最新精品资源| 久久99热久久99精品| 中文无码av在线亚洲电影| 尤物yw193无码点击进入| 日韩精品a片一区二区三区妖精| 国产乱码二卡3卡四卡| 青青草无码免费一二三区| 欧美性猛交xxxx黑人猛交| 亚洲一区天堂九一| 2020国产欧洲精品网站| 久久久久久久久无码精品亚洲日韩|