国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

當(dāng)前位置:雨木林風(fēng)win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細(xì)頁面

高手支招之網(wǎng)絡(luò)服務(wù)器安全設(shè)置的技巧

高手支招之網(wǎng)絡(luò)服務(wù)器安全設(shè)置的技巧

更新時(shí)間:2025-02-09 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開發(fā)的服務(wù)器操作系統(tǒng),并在同年4月底上市。相對于Windows 2000 Server做了很多改進(jìn)。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

  高手支招之網(wǎng)絡(luò)服務(wù)器安全配置的技巧

  系統(tǒng)更新?lián)Q代速度很快,但是對于win2003系統(tǒng)還是有很多用戶鐘愛的。所以這里就與大家分享下在win2003系統(tǒng)中網(wǎng)絡(luò)服務(wù)器安全配置的技巧,滿足win2003用戶的需求。

  系統(tǒng):Windows2003

  服務(wù):[IIS] [SERV-U] [IMAIL] [SQL SERVER 2000] [php] [MySQL]

  1. WINDOWS本地安全策略 端口限制

  A. 對于我們的例子來說,需要開通以下端口

  外->本地 80

  外->本地 20

  外->本地 21

  外->本地 PASV所用到的一些端口

  外->本地 25

  外->本地 110

  外->本地 3389

  然后按照具體情況,打開SQL SERVER和MYSQL的端口

  外->本地 1433

  外->本地 3306

  B. 接著是開放從內(nèi)部往外需要開放的端口

  按照實(shí)際情況,如果無需郵件服務(wù),則不要打開以下兩條規(guī)則

  本地->外 53 TCP,UDP

  本地->外 25

  按照具體情況,如果無需在服務(wù)器上訪問網(wǎng)頁,盡量不要開以下端口

  本地->外 80

  C. 除了明確允許的一律阻止,這個(gè)是安全規(guī)則的關(guān)鍵

  外->本地 所有協(xié)議 阻止

  2. 用戶帳號(hào)

  A. 將administrator改名,例子中改為root

  B. 取消所有除管理員root外所有用戶屬性中的

  遠(yuǎn)程控制->啟用遠(yuǎn)程控制 以及

  終端服務(wù)配置文件->允許登陸到終端服務(wù)器

  C. 將guest改名為administrator并且修改密碼

  D. 除了管理員root、IUSER以及IWAM以及aspNET用戶外,禁用其他一切用戶,包括SQL DEBUG以及TERMINAL USER等等

  3. 目錄權(quán)限

  將所有盤符的權(quán)限,全部改為只有

  administrators組 全部權(quán)限

  ystem 全部權(quán)限

  將C盤的所有子目錄和子文件繼承C盤的administrator(組或用戶)和SYSTEM所有權(quán)限的兩個(gè)權(quán)限

  然后做如下修改

  C:\PRogram Files\Common Files 開放Everyone默認(rèn)的讀取及運(yùn)行 列出文件目錄 讀取三個(gè)權(quán)限

  C:\WINDOWS\ 開放Everyone默認(rèn)的讀取及運(yùn)行 列出文件目錄 讀取三個(gè)權(quán)限

  C:\WINDOWS\Temp 開放Everyone 修改、讀取及運(yùn)行、列出文件目錄、讀取、寫入權(quán)限

  現(xiàn)在WebShell就無法在系統(tǒng)目錄內(nèi)寫入文件了。當(dāng)然也可以使用更嚴(yán)格的權(quán)限,在WINDOWS下分別目錄設(shè)置權(quán)限。可是比較復(fù)雜,效果也并不明顯。

  4. IIS

  在IIS 6下,應(yīng)用程序擴(kuò)展內(nèi)的文件類型對應(yīng)ISAPI的類型已經(jīng)去掉了IDQ、PRINT等等危險(xiǎn)的腳本類型,

  在IIS 5下我們需要把除了ASP以及ASA以外所有類型刪除。

  安裝URLSCAN

  在[DenyExtensions]中一般加入以下內(nèi)容 . cer

  . cdx

  . mdb

   .bat

  . cmd

  . com

  . htw

  . ida

  . idq

  . htr

  . idc

  . shtm

  . shtml

  . stm

  . printer

  這樣入侵者就無法下載.mdb數(shù)據(jù)庫,這種方法比外面一些在文件頭加入特殊字符的方法更加徹底。

  因?yàn)榧幢阄募^加入特殊字符,還是可以通過編碼構(gòu)造出來的

  5. WEB目錄權(quán)限

  比較保險(xiǎn)的做法就是為每個(gè)客戶建立一個(gè)Windows用戶,然后在IIS的響應(yīng)的站點(diǎn)項(xiàng)內(nèi)把IIS執(zhí)行的匿名用戶,綁定成這個(gè)用戶并且把他指向的目錄,權(quán)限變更為administrators 全部權(quán)限

  system 全部權(quán)限

  單獨(dú)建立的用戶(或者IUSER) 選擇高級->打開除 完全控制、遍歷文件夾/運(yùn)行程序、取得所有權(quán) 3個(gè)外的其他權(quán)限

  如果服務(wù)器上站點(diǎn)不多,并且有論壇,我們可以把每個(gè)論壇的上傳目錄去掉此用戶的執(zhí)行權(quán)限,只有讀寫權(quán)限這樣入侵者即便繞過論壇文件類型檢測上傳了webshell也是無法運(yùn)行的。

  6. MS SQL SERVER2000

  使用系統(tǒng)帳戶登陸查詢分析器運(yùn)行以下腳本 use master

  e xec sp_dropextendedproc 'xp_cmdshell'

  e xec sp_dropextendedproc 'xp_dirtree'

  e xec sp_dropextendedproc 'xp_enumgroups'

  e xec sp_dropextendedproc 'xp_fixeddrives'

  e xec sp_dropextendedproc 'xp_loginconfig'

  e xec sp_dropextendedproc 'xp_enumerrorlogs'

  e xec sp_dropextendedproc 'xp_getfiledetails'

  e xec sp_dropextendedproc 'Sp_OACreate'

  e xec sp_dropextendedproc 'Sp_OADestroy'

  e xec sp_dropextendedproc 'Sp_OAGetErrorInfo'

  e xec sp_dropextendedproc 'Sp_OAGetProperty'

  e xec sp_dropextendedproc 'Sp_OAMethod'

  e xec sp_dropextendedproc 'Sp_OASetProperty'

  e xec sp_dropextendedproc 'Sp_OAStop'

  e xec sp_dropextendedproc 'Xp_regaddmultistring'

  e xec sp_dropextendedproc 'Xp_regdeletekey'

  e xec sp_dropextendedproc 'Xp_regdeletevalue'

  e xec sp_dropextendedproc 'Xp_regenumvalues'

  e xec sp_dropextendedproc 'Xp_regread'

  e xec sp_dropextendedproc 'Xp_regremovemultistring'

  e xec sp_dropextendedproc 'Xp_regwrite'

  drop procedure sp_makewebtask

  go 刪除所有危險(xiǎn)的擴(kuò)展

  7. 修改CMD.EXE以及NET.EXE權(quán)限

  將兩個(gè)文件的權(quán)限修改到特定管理員才能訪問,比如本例中,我們?nèi)缦滦薷?/p>

  cmd.e xe root用戶 所有權(quán)限

  et.e xe root用戶 所有權(quán)現(xiàn)

  這樣就能防止非法訪問

  還可以使用例子中提供的comlog程序?qū)om.exe改名_com.e xe,然后替換com文件,這樣可以記錄所有執(zhí)行的命令行指令

  8. 備份

  使用ntbackup軟件備份系統(tǒng)狀態(tài),使用reg.e xe 備份系統(tǒng)關(guān)鍵數(shù)據(jù),如reg export

  LM\SOFTWARE\ODBC e:\backup\system\odbc.reg /y

  來備份系統(tǒng)的ODBC

  9. 殺毒

  在MCAFEE中,我們還能夠加入規(guī)則阻止在windows目錄建立和修改E XE. DLL文件等,我們在軟件中加入對WEB目錄的殺毒計(jì)劃,每天執(zhí)行一次,并且打開實(shí)時(shí)監(jiān)控。

  10. 關(guān)閉無用的服務(wù)

  我們一般關(guān)閉如下服務(wù)

  Computer Browser

  Help and Support

  Messenger

  Print Spooler

  Remote Registry

  TCP/ip NetBIOS Helper

  如果服務(wù)器不用作域控,我們也可以禁用Workstation

  11. 取消危險(xiǎn)組件

  如果服務(wù)器不需要fso,regsvr32 /u c:windows\system32\scrrun.dll注銷組件,使用regedit將/HKEY_CLASSES_ROOT下的  WScript.Network

  WScript.Network.1

  WScript.Shell

  WScript.Shell.1

  Shell.application

  Shell.Application.1

  鍵值改名或刪除

  將這些鍵值下CLSID中包含的字串

  如{72C24DD5-D70A-438B-8A42-98424B88AFB8}

  到/HKEY_CLASSES_ROOT/CLSID下找到以這些字串命名的鍵值

  全部刪除

  12. 審計(jì)

  本地安全策略->本地策略->審核策略

  打開以下內(nèi)容

  審核策略更改 成功,失敗

  審核系統(tǒng)事件 成功,失敗

  審核帳戶登陸事件 成功,失敗

  審核帳戶管理 成功,失敗

  網(wǎng)絡(luò)服務(wù)器對系統(tǒng)來說是一個(gè)重要的組成部分,對網(wǎng)絡(luò)服務(wù)器進(jìn)行安全配置,能夠保障上網(wǎng)的需求。雖然步驟很繁瑣,但是這些操作都是很有必要的,不可忽略。


Windows Server 2003系列沿用了Windows 2000 Server的先進(jìn)技術(shù)并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

国产午夜成人免费看片无遮挡_日本免费xxxx色视频_免费人成网上在线观看_黄网址在线永久免费观看

  • <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        国产日韩视频一区二区三区| 日韩成人精品视频| 久久国产婷婷国产香蕉| jlzzjlzz亚洲女人18| 久久尤物电影视频在线观看| 美女免费视频一区二区| 日韩视频一区二区三区| 狠狠久久亚洲欧美| 久久久欧美精品sm网站 | 欧美在线观看视频在线| 亚洲激情在线激情| 成人高清免费在线播放| 欧美韩国日本综合| 在线视频一区二区三| 婷婷综合久久一区二区三区| 精品国产电影一区二区| jizz一区二区| 丝袜诱惑制服诱惑色一区在线观看| 日韩福利视频网| 国产精品素人视频| 欧美一区二区三区性视频| 国产麻豆91精品| 亚洲一区二区av电影| 久久久久久久久久久久电影| 色综合天天视频在线观看| 日本中文字幕不卡| 亚洲免费在线电影| 精品精品国产高清一毛片一天堂| 欧美成人女星排名| 精品一二线国产| 中文字幕精品—区二区四季| 色八戒一区二区三区| 日本欧洲一区二区| 中文字幕亚洲区| 日韩欧美一区二区视频| 成人av网站免费观看| 日韩电影网1区2区| 综合久久久久综合| 日韩欧美黄色影院| 色综合中文字幕国产 | 日韩一卡二卡三卡| 91在线看国产| 国产精品一级黄| 免费在线观看一区二区三区| 亚洲欧洲日产国码二区| 精品成a人在线观看| 欧美二区三区的天堂| 99久久精品国产网站| 国产福利精品一区| 久久99精品视频| 日本伊人色综合网| 亚洲一二三专区| 亚洲自拍偷拍网站| 亚洲免费观看高清| 亚洲人精品午夜| 亚洲免费大片在线观看| 国产精品久久久久久久久果冻传媒| 欧美xingq一区二区| 4438x成人网最大色成网站| 在线观看日韩av先锋影音电影院| www.视频一区| 高清国产一区二区三区| 国产91清纯白嫩初高中在线观看| 激情五月婷婷综合网| 韩日精品视频一区| 国产一区二区伦理片| 国产制服丝袜一区| 国产一区二区主播在线| 久久国内精品视频| 国产精品亚洲专一区二区三区| 国产麻豆精品在线观看| 国产高清无密码一区二区三区| 国产精品一区二区视频| 国产99精品国产| 不卡一区中文字幕| 欧美性极品少妇| 91精品国产手机| 国产日韩在线不卡| 亚洲综合精品久久| 精品伊人久久久久7777人| 成人美女视频在线观看| 欧洲av在线精品| 日韩久久久久久| 国产精品乱人伦一区二区| 亚洲线精品一区二区三区 | 不卡视频在线看| 在线视频亚洲一区| 欧美一个色资源| 国产欧美精品一区二区色综合朱莉| 久久精品亚洲一区二区三区浴池 | 成人欧美一区二区三区黑人麻豆| 亚洲婷婷综合久久一本伊一区| 亚洲国产视频一区| 日本一区二区成人在线| 亚洲少妇30p| 麻豆极品一区二区三区| 99久久婷婷国产精品综合| 56国语精品自产拍在线观看| 久久免费国产精品| 亚洲午夜精品久久久久久久久| 久久国内精品视频| 色综合久久综合网97色综合| 日韩三级电影网址| 亚洲一区二区欧美| 国产成人精品亚洲日本在线桃色| 777亚洲妇女| 亚洲人午夜精品天堂一二香蕉| 久久精品国产**网站演员| 一区二区在线观看免费视频播放| 免费在线观看日韩欧美| 日本韩国精品在线| 久久天天做天天爱综合色| 亚洲第一福利一区| 色综合久久88色综合天天| 久久影院午夜片一区| 日韩极品在线观看| 欧美在线视频全部完| 国产精品高潮呻吟久久| 韩国成人在线视频| 欧美成va人片在线观看| 日韩av中文在线观看| 欧美性大战久久久久久久蜜臀| 中文字幕在线观看不卡视频| 国产91色综合久久免费分享| 免费看欧美女人艹b| 悠悠色在线精品| 2022国产精品视频| 日韩精彩视频在线观看| 欧美日韩亚洲综合在线| 一个色在线综合| 色婷婷综合五月| 亚洲日本在线看| 99国内精品久久| 亚洲视频精选在线| 欧美自拍偷拍一区| 亚洲成人在线网站| 51久久夜色精品国产麻豆| 无吗不卡中文字幕| 欧美一区二区免费视频| 久久精品99久久久| 国产午夜精品在线观看| 福利一区二区在线观看| 欧美韩国日本一区| 99久久精品免费| 亚洲精品国产a| 欧美日本一区二区在线观看| 午夜日韩在线观看| 精品欧美黑人一区二区三区| 国产一区二区在线电影| 国产农村妇女毛片精品久久麻豆| 国产ts人妖一区二区| 成人av综合一区| 久久久精品蜜桃| 播五月开心婷婷综合| 国产欧美日韩亚州综合| caoporn国产一区二区| 一区二区三区不卡在线观看| 在线不卡免费欧美| 国产福利一区二区三区视频在线 | 久久精品亚洲精品国产欧美kt∨| 高清视频一区二区| 亚洲精品国产精华液| 日韩欧美成人激情| 成人国产一区二区三区精品| 一区二区三区蜜桃网| 日韩午夜在线影院| 成人看片黄a免费看在线| 亚洲一区二区三区中文字幕在线| 日韩一区二区三区观看| 成人高清视频在线| 日本不卡的三区四区五区| 欧美极品少妇xxxxⅹ高跟鞋 | 日韩伦理电影网| 91精品国产黑色紧身裤美女| 国产成人精品免费| 亚洲福利视频一区二区| 中文字幕不卡一区| 欧美一级在线视频| 在线免费观看一区| 大胆亚洲人体视频| 久久99国产精品麻豆| 亚洲成av人片| 亚洲精品亚洲人成人网| 国产欧美日韩中文久久| 日韩一本二本av| 欧美在线播放高清精品| 成人天堂资源www在线| 蜜臀av性久久久久蜜臀av麻豆| 亚洲另类在线制服丝袜| 国产日韩欧美一区二区三区综合| 欧美福利视频导航| 在线视频观看一区| 色综合久久综合网97色综合| 国产91色综合久久免费分享| 久久99久久久久| 捆绑变态av一区二区三区| 日本美女一区二区三区| 亚洲一区二区三区四区五区中文 | 欧美性极品少妇| aaa欧美日韩|