欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

實(shí)戰(zhàn)網(wǎng)絡(luò)服務(wù)器安全配置技巧_Windows教程

編輯Tag賺U幣
下面我用的例子,將是一臺(tái)標(biāo)準(zhǔn)的虛擬主機(jī)。

  系統(tǒng):Windows2003

  服務(wù):[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [PHP] [MYSQL]

  描述:為了演示,綁定了最多的服務(wù),大家可以根據(jù)實(shí)際情況做篩減

  1. WINDOWS本地安全策略 端口限制

  A. 對(duì)于我們的例子來(lái)說(shuō),需要開通以下端口

  外->本地 80

  外->本地 20

  外->本地 21

  外->本地 PASV所用到的一些端口

  外->本地 25

  外->本地 110

  外->本地 3389

  然后按照具體情況,打開SQL SERVER和MYSQL的端口

  外->本地 1433

  外->本地 3306

  B. 接著是開放從內(nèi)部往外需要開放的端口

  按照實(shí)際情況,如果無(wú)需郵件服務(wù),則不要打開以下兩條規(guī)則

  本地->外 53 TCP,UDP

  本地->外 25

  按照具體情況,如果無(wú)需在服務(wù)器上訪問網(wǎng)頁(yè),盡量不要開以下端口

  本地->外 80

  C. 除了明確允許的一律阻止,這個(gè)是安全規(guī)則的關(guān)鍵

  外->本地 所有協(xié)議 阻止

  2. 用戶帳號(hào)

  A. 將administrator改名,例子中改為root

  B. 取消所有除管理員root外所有用戶屬性中的

  遠(yuǎn)程控制->啟用遠(yuǎn)程控制 以及

  終端服務(wù)配置文件->允許登陸到終端服務(wù)器

  C. 將guest改名為administrator并且修改密碼

  D. 除了管理員root、IUSER以及IWAM以及ASPNET用戶外,禁用其他一切用戶,包括SQL DEBUG以及TERMINAL USER等等

  3. 目錄權(quán)限

  將所有盤符的權(quán)限,全部改為只有

  administrators組 全部權(quán)限

  ystem 全部權(quán)限

  將C盤的所有子目錄和子文件繼承C盤的administrator(組或用戶)和SYSTEM所有權(quán)限的兩個(gè)權(quán)限

  然后做如下修改

  C:\Program Files\Common Files 開放Everyone默認(rèn)的讀取及運(yùn)行 列出文件目錄 讀取三個(gè)權(quán)限

  C:\WINDOWS\ 開放Everyone默認(rèn)的讀取及運(yùn)行 列出文件目錄 讀取三個(gè)權(quán)限

  C:\WINDOWS\Temp 開放Everyone 修改、讀取及運(yùn)行、列出文件目錄、讀取、寫入權(quán)限

  現(xiàn)在WebShell就無(wú)法在系統(tǒng)目錄內(nèi)寫入文件了。當(dāng)然也可以使用更嚴(yán)格的權(quán)限,在WINDOWS下分別目錄設(shè)置權(quán)限。可是比較復(fù)雜,效果也并不明顯。
4. IIS

  在IIS 6下,應(yīng)用程序擴(kuò)展內(nèi)的文件類型對(duì)應(yīng)ISAPI的類型已經(jīng)去掉了IDQ、PRINT等等危險(xiǎn)的腳本類型,

  在IIS 5下我們需要把除了ASP以及ASA以外所有類型刪除。

  安裝URLSCAN

  在[DenyExtensions]中一般加入以下內(nèi)容 .cer

  .cdx

  .mdb

  .bat

  .cmd

  .com

  .htw

  .ida

  .idq

  .htr

  .idc

  .shtm

  .shtml

  .stm

  .printer

  這樣入侵者就無(wú)法下載.mdb數(shù)據(jù)庫(kù),這種方法比外面一些在文件頭加入特殊字符的方法更加徹底。

  因?yàn)榧幢阄募^加入特殊字符,還是可以通過(guò)編碼構(gòu)造出來(lái)的

  5. WEB目錄權(quán)限

  作為虛擬主機(jī),會(huì)有許多獨(dú)立客戶。比較保險(xiǎn)的做法就是為每個(gè)客戶建立一個(gè)Windows用戶,然后在IIS的響應(yīng)的站點(diǎn)項(xiàng)內(nèi)把IIS執(zhí)行的匿名用戶,綁定成這個(gè)用戶并且把他指向的目錄,權(quán)限變更為administrators 全部權(quán)限

  system 全部權(quán)限

  單獨(dú)建立的用戶(或者IUSER) 選擇高級(jí)->打開除 完全控制、遍歷文件夾/運(yùn)行程序、取得所有權(quán) 3個(gè)外的其他權(quán)限
 

如果服務(wù)器上站點(diǎn)不多,并且有論壇,我們可以把每個(gè)論壇的上傳目錄去掉此用戶的執(zhí)行權(quán)限,只有讀寫權(quán)限這樣入侵者即便繞過(guò)論壇文件類型檢測(cè)上傳了webshell也是無(wú)法運(yùn)行的。

  6. MS SQL SERVER2000

  使用系統(tǒng)帳戶登陸查詢分析器運(yùn)行以下腳本 use master

  exec sp_dropextendedproc 'xp_cmdshell'

  exec sp_dropextendedproc 'xp_dirtree'

  exec sp_dropextendedproc 'xp_enumgroups'

  exec sp_dropextendedproc 'xp_fixeddrives'

  exec sp_dropextendedproc 'xp_loginconfig'

  exec sp_dropextendedproc 'xp_enumerrorlogs'

  exec sp_dropextendedproc 'xp_getfiledetails'

  exec sp_dropextendedproc 'Sp_OACreate'

  exec sp_dropextendedproc 'Sp_OADestroy'

  exec sp_dropextendedproc 'Sp_OAGetErrorInfo'

  exec sp_dropextendedproc 'Sp_OAGetProperty'

  exec sp_dropextendedproc 'Sp_OAMethod'

  exec sp_dropextendedproc 'Sp_OASetProperty'

  exec sp_dropextendedproc 'Sp_OAStop'

  exec sp_dropextendedproc 'Xp_regaddmultistring'

  exec sp_dropextendedproc 'Xp_regdeletekey'

  exec sp_dropextendedproc 'Xp_regdeletevalue'

  exec sp_dropextendedproc 'Xp_regenumvalues'

  exec sp_dropextendedproc 'Xp_regread'

  exec sp_dropextendedproc 'Xp_regremovemultistring'

  exec sp_dropextendedproc 'Xp_regwrite'

  drop procedure sp_makewebtask

  go 刪除所有危險(xiǎn)的擴(kuò)展 7. 修改CMD.EXE以及NET.EXE權(quán)限

  將兩個(gè)文件的權(quán)限修改到特定管理員才能訪問,比如本例中,我們?nèi)缦滦薷?

  cmd.exe root用戶 所有權(quán)限

  et.exe root用戶 所有權(quán)現(xiàn)

  這樣就能防止非法訪問

  還可以使用例子中提供的comlog程序?qū)om.exe改名_com.exe,然后替換com文件,這樣可以記錄所有執(zhí)行的命令行指令
8. 備份

  使用ntbackup軟件備份系統(tǒng)狀態(tài),使用reg.exe 備份系統(tǒng)關(guān)鍵數(shù)據(jù),如reg export

  LM\SOFTWARE\ODBC e:\backup\system\odbc.reg /y

   來(lái)備份系統(tǒng)的ODBC

  9. 殺毒

  這里介紹MCAFEE 8i 中文企業(yè)版,因?yàn)檫@個(gè)版本對(duì)于國(guó)內(nèi)的許多惡意代碼和木馬都能夠及時(shí)的更新。

  比如已經(jīng)能夠檢測(cè)到海陽(yáng)頂端2006,而且能夠殺除IMAIL等SMTP軟件使用的隊(duì)列中MIME編碼的病毒文件,而很多人喜歡安裝諾頓企業(yè)版,而諾頓企業(yè)版,對(duì)于WEBSHELL,基本都是沒有反應(yīng)的。而且無(wú)法對(duì)于MIME編碼的文件進(jìn)行殺毒。

  在MCAFEE中,我們還能夠加入規(guī)則阻止在windows目錄建立和修改EXE.DLL文件等,我們?cè)谲浖屑尤雽?duì)WEB目錄的殺毒計(jì)劃,每天執(zhí)行一次,并且打開實(shí)時(shí)監(jiān)控。

  10. 關(guān)閉無(wú)用的服務(wù)

  我們一般關(guān)閉如下服務(wù)

  Computer Browser

  Help and Support

  Messenger

   Print Spooler

  Remote Registry

  TCP/IP NetBIOS Helper

  如果服務(wù)器不用作域控,我們也可以禁用Workstation

  11. 取消危險(xiǎn)組件

  如果服務(wù)器不需要FSO,regsvr32 /u c:windows\system32\scrrun.dll注銷組件,使用regedit將/HKEY_CLASSES_ROOT下的  WScript.Network

  WScript.Network.1

  WScript.Shell

  WScript.Shell.1

   Shell.Application

  Shell.Application.1

  鍵值改名或刪除

  將這些鍵值下CLSID中包含的字串

  如{72C24DD5-D70A-438B-8A42-98424B88AFB8}

  到/HKEY_CLASSES_ROOT/CLSID下找到以這些字串命名的鍵值

  全部刪除

  12. 審計(jì)

  本地安全策略->本地策略->審核策略

  打開以下內(nèi)容

  審核策略更改 成功,失敗

  審核系統(tǒng)事件 成功,失敗

  審核帳戶登陸事件 成功,失敗

  審核帳戶管理 成功,失敗

來(lái)源:網(wǎng)絡(luò)搜集//所屬分類:Windows教程/更新時(shí)間:2013-04-13
相關(guān)Windows教程
亚洲国产国产亚洲一二三| 欧美大片xxxx| 成人性教育av免费网址| 模特精品在线| 欧美伊人久久大香线蕉综合69| 国产精品欧美激情| 中文字幕55页| 亚洲欧美日韩精品永久在线| 日本午夜一区二区| 日韩一级视频免费观看在线| 精品无码久久久久久久动漫| 老司机福利在线观看| 91午夜精品| 国产午夜精品理论片a级大结局 | av成人资源网| 国产三级欧美三级日产三级99| 久久夜色精品国产| 91九色在线观看视频| 国产精品欧美久久久久天天影视| 亚洲区欧美区| 91精品婷婷国产综合久久| 精品免费视频123区| 性色国产成人久久久精品| 欧美日韩导航| 亚洲色图视频网| 欧美怡春院一区二区三区| 国产又粗又猛大又黄又爽| 网友自拍亚洲| 成人免费黄色在线| 日韩视频永久免费观看| 精品中文字幕av| 国内精品久久久久久久久久| 日韩精品视频网| 337p日本欧洲亚洲大胆色噜噜| 亚洲精品中文字幕乱码三区不卡 | 丰满少妇一区二区| 国产电影一区| 久久精品无码一区二区三区| 国模吧一区二区三区| 中文字幕线观看| 777午夜精品电影免费看| 99久久婷婷国产综合精品电影| 久久人人爽人人爽人人片亚洲| 玩弄japan白嫩少妇hd| 天堂成人在线视频| 夫妻av一区二区| 欧美精品日韩三级| 亚洲一区二区三区四区精品| 日本a人精品| 国产精品丝袜一区| 国产精品久久久av久久久| www.免费av| 极品国产人妖chinesets亚洲人妖| 亚洲人成在线观看一区二区| 国产欧美最新羞羞视频在线观看| 日韩女同一区二区三区 | 黄色影院一级片| 西西人体44www大胆无码| 成人动漫视频在线| 国模私拍视频一区| 国产又粗又长又爽| 亚洲精品小区久久久久久| 午夜av一区二区三区| 国产在线欧美日韩| 天天做天天爱夜夜爽| 美女精品一区| 国产一区二区三区丝袜| 色悠悠久久综合网| 四虎影视成人精品国库在线观看 | 亚洲精品久久一区二区三区777| 日本免费精品| 亚洲综合无码一区二区| 官网99热精品| 日本天堂网在线| 日韩va欧美va亚洲va久久| 中文字幕欧美日韩| 91视频福利网| 日韩手机在线| 在线观看一区二区视频| 亚洲日本精品| 性做久久久久久久| 久久女同互慰一区二区三区| 国产精品久久久久91| 欧美激情久久久久久久| 久久久久美女| 欧美精品一区二区三区在线 | 中文字幕这里只有精品| 久久久久成人黄色影片| 国产精品爽黄69天堂a| 欧美卡一卡二卡三| 羞羞答答国产精品www一本| 一本大道亚洲视频| 香蕉视频xxxx| 校园春色另类视频 | 日本一级淫片色费放| 久久久久久久欧美精品| 久久精品国产亚洲| 亚洲av成人片无码| 爽成人777777婷婷| 亚洲精品v天堂中文字幕| 亚洲人辣妹窥探嘘嘘| 一区二区视频| 欧美在线视频日韩| 男女激情免费视频| 久久国内精品| 精品欧美激情精品一区| 一区二区成人国产精品| 无码精品黑人一区二区三区| 中文字幕日本不卡| 蜜桃精品久久久久久久免费影院 | 日本韩国欧美| 一区二区三区国产精品| 视频一区二区精品| 婷婷综合激情网| 亚洲色图欧洲色图| 日本一区二区三区视频在线播放 | 欧洲美女精品免费观看视频 | 丁香六月色婷婷| 国产精品久线观看视频| 国产有色视频色综合| 国产免费av电影| 国产拍揄自揄精品视频麻豆| 国产在线一区二区三区欧美| 99国产精品久久久久久久成人| 久久久影视传媒| 国产精品一区在线观看| 国产乱码精品一区二区| 中文字幕欧美区| 欧美精品一区二区视频| 黄色av网站免费在线观看| 亚洲六月丁香色婷婷综合久久| 欧洲亚洲一区二区三区四区五区| 亚洲黄色精品视频| 亚洲精品写真福利| 中文字幕中文字幕在线中心一区 | 欧美老女人性视频| 久久久免费看片| 久久成人免费| 欧美一级bbbbb性bbbb喷潮片| 欧美日韩国产精品综合| 国产精品一区二区免费不卡| 国产精品久久久一区| 国产一级淫片a视频免费观看| 高清不卡在线观看| 91久久国产自产拍夜夜嗨| 伊人久久成人网| 国产清纯在线一区二区www| 欧美久久久久久久| 日本成人三级电影| 91福利在线观看| 国产福利影院在线观看| av一区二区在线播放| 亚洲偷熟乱区亚洲香蕉av| 欧美特级黄色录像| 三级久久三级久久| 国产精品∨欧美精品v日韩精品| 亚洲免费播放| 日韩黄色高清视频| 国产极品一区二区| 亚洲最黄网站| 91av在线看| 日本天堂网在线观看| 成人97人人超碰人人99| 国产精品久久国产三级国电话系列| 国产美女免费视频| 亚洲va在线| 精品1区2区在线观看| www.四虎精品| 亚洲精品视频啊美女在线直播| 久久久亚洲精品视频| 91浏览器在线观看| 久久精品一区二区三区不卡| 天堂va久久久噜噜噜久久va| 亚洲最大的免费视频网站| 91精品国产91久久久久久一区二区| 国产资源中文字幕| 国产精品老牛| 国产精品久久久久秋霞鲁丝| 国产精品人妻一区二区三区| 亚洲成av人在线观看| 99热成人精品热久久66| 日韩系列欧美系列| 欧美人与性动交| 特一级黄色大片| 中文字幕免费一区| 欧美与动交zoz0z| 天天躁日日躁狠狠躁欧美| 欧美一二区在线观看| 国产成人免费视频网站| 国语精品中文字幕| 国产精品亚洲d| 日韩视频在线你懂得| 中文字幕xxx| 精品伊人久久久久7777人| 成人综合色站| 韩国三级一区| 日韩一区二区三区视频在线观看| 丰满少妇一区二区三区| 极品少妇xxxx精品少妇偷拍| 色偷偷88欧美精品久久久 | 999这里只有精品| 国产精品素人视频| 久久在线免费视频| 国产在线久久久| 日韩免费在线视频观看| 久久精品视频一区二区| 中国黄色录像片| 国产精品日韩精品中文字幕| 久久国产精品免费视频| 天天爽夜夜爽夜夜爽精品| 综合欧美一区二区三区| 国产极品在线视频| 久久久久久久久国产一区| 日韩av不卡电影| 国内毛片毛片毛片毛片| 在线视频中文字幕一区二区| 日本在线不卡一区二区| 国产呦精品一区二区三区网站| 免费精品视频一区| 成人av激情人伦小说| www.久久久久久.com| 人人爽人人爽人人片av| 精品magnet| 亚洲香蕉中文网| 国产酒店精品激情| 中国成人亚色综合网站| 国产一区日韩| 亲子乱一区二区三区电影 | 欧美日韩亚洲视频| 女王人厕视频2ⅴk| 久久激情综合网| 视频一区三区| 欧美精选视频在线观看| 欧美专区中文字幕| 少妇高潮一区二区三区99小说| 日韩免费一区二区三区在线播放| 99久久99久久精品免费看小说.| 久久久蜜桃精品| 噜噜噜久久亚洲精品国产品麻豆 | 久久精品国产久精国产| 欧美日韩另类综合| 欧美一级一片| 欧美亚洲成人xxx| 五月天久久久久久| 亚洲美女av黄| 欧美精品一二三四区| 色综合天天综合网天天看片| av鲁丝一区鲁丝二区鲁丝三区| 99久久夜色精品国产网站| 黄色一级片在线看| 国产亚洲毛片在线| 欧美日韩综合久久| 欧美 变态 另类 人妖| 亚洲精品伦理| 中文字幕日韩免费视频| а中文在线天堂| 欧美亚洲国产一区二区三区va| 少妇无套高潮一二三区| 国产精品三级久久久久三级| 狠狠干狠狠操视频| 国产精品中文有码| 国产九色porny| 国产欧美一级| 日本一区二区三区四区在线观看 | 国产成人av无码精品| 成人动漫中文字幕| 日本免费黄视频| 欧美aaa在线| 中文字幕综合在线观看| 欧美日韩国产探花| 国产伦理久久久| 欧洲grand老妇人| 91在线免费视频| 成人免费在线电影网| 欧美亚洲视频一区二区| jizz久久久久久| 九九精品视频在线观看| 欧美一级做性受免费大片免费| 日韩av中文在线| 国产精品视频在线免费观看| 亚洲精品一区二区三区四区五区 | 亚洲av综合一区| 国产精品久久精品日日| 欧美成aaa人片免费看| 国产女主播自拍| 久久一区二区三区喷水| a级国产乱理论片在线观看99| 久9re热视频这里只有精品| 日本精品一区二区三区在线| 日韩一级特黄| 午夜精品一区二区三区av| 欧美va视频| 欧美黑人极品猛少妇色xxxxx| 成人美女黄网站| 欧美成人激情视频| 中文字幕在线直播| 中文字幕欧美精品在线| 好吊色视频一区二区| 国产午夜精品美女视频明星a级| 国产色综合视频| 亚洲少妇激情视频| 2019日韩中文字幕mv| 黄色裸体一级片| 成人免费小视频| 麻豆精品国产传媒av| 国产精品视频第一区| 精品伦一区二区三区| 国产精品污网站| 免费看黄色aaaaaa 片| 亚洲你懂的在线视频| 欧美狂猛xxxxx乱大交3| 亚洲综合免费观看高清在线观看| 女人黄色一级片| 欧美日韩亚洲精品内裤| 久久午夜无码鲁丝片午夜精品| 欧美图区在线视频| 韩国av免费观看| 日韩欧美二区三区| 91女人18毛片水多国产| 亚洲欧洲视频在线| 五十路在线视频| 欧美激情欧美激情在线五月| 在线成人免费| 国产精品视频专区| 美女精品一区最新中文字幕一区二区三区| 92国产精品久久久久首页| 久久国产亚洲精品| 欧美中文娱乐网| 久久都是精品| 日本福利视频在线| 成人免费视频免费观看| 亚洲在线观看网站| 国产精品第一页第二页第三页| 老牛影视av老牛影视av| 婷婷六月综合网| 国内精品视频免费| 国产福利资源一区| 亚洲最大的免费| 亚洲成人精品| 在线观看欧美激情| 精品一区二区免费| 一起操在线视频| 日日夜夜亚洲| 亚洲高清视频在线| 国产一区二区精彩视频| 欧美精品一二三区| 一级视频在线播放| 久久久电影免费观看完整版| 综合久久伊人| 91亚洲精华国产精华| 亚洲在线久久| 欧美日韩午夜爽爽| 国产精品456露脸| 中文字幕一区二区三区人妻在线视频| 夜夜爽夜夜爽精品视频| 国产在线视频你懂的| 亚洲国产精品久久| 一区二区三区电影大全| 国产精品成人免费视频| 欧洲乱码伦视频免费| 亚洲图片小说在线| 韩国精品在线观看| 中文字幕欧美视频| 亚洲成a人v欧美综合天堂下载| 久久综合亚洲色hezyo国产| 亚洲第一精品夜夜躁人人躁| 香蕉视频911| 国产精品视频网| 欧美日韩国产欧| 欧美成人免费在线观看视频| 久久亚洲欧美国产精品乐播 | 精品国产一区二区三区不卡蜜臂| 九九热精品视频国产| 欧美美女在线直播| 日本成人黄色免费看| 精品一区免费av| 亚洲精品第二页| 在线一区二区三区四区五区| 国产乱人乱偷精品视频a人人澡| 久久久久久久亚洲精品| 国产精品视频一区二区三区四蜜臂| 午夜欧美性电影| 国产成人欧美日韩在线电影| 亚洲精品女人久久久| 欧美影视一区二区三区| 国产三级按摩推拿按摩| 欧美综合第一页| 国产精品99久久| 久在线观看视频| 久久精品人人做人人综合| 男人av资源站| 日韩精品黄色网| 国产精品一级在线观看| 国产一区免费观看| 精品在线免费观看| 蜜臀视频在线观看| 欧美日本乱大交xxxxx| 色窝窝无码一区二区三区成人网站 | 国产视频亚洲视频| 亚洲伊人精品酒店|