国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)管員必須要知道的服務(wù)器安全檢查要素
2011-07-01   紅黑聯(lián)盟

服務(wù)器安全—基本安全策略的部署宗旨:

最小權(quán)限+最少應(yīng)用+最細(xì)的設(shè)置+日常的檢查=最大的安全;

最少權(quán)限是指各種服務(wù)與應(yīng)用程序運(yùn)行在最小的權(quán)限范圍;

最少應(yīng)用是指服務(wù)器僅安裝必需的應(yīng)用軟件與程序;

最細(xì)的設(shè)置是指在應(yīng)用安全策略時(shí)必需得周全、細(xì)心;

日常檢查是指服務(wù)器 的日常檢查、系統(tǒng)優(yōu)化、垃圾臨時(shí)文件清理、Log數(shù)據(jù)的分析等常規(guī)維護(hù)工作。

服務(wù)器安全—操作系統(tǒng)本身安全:

是否將所有系統(tǒng)補(bǔ)丁都完全更新到最新?如果不是特別原因您可以將補(bǔ)丁的更新設(shè)置為自動(dòng)進(jìn)行;

是否對(duì)Win系統(tǒng)本身存在的一些己知或者未知的漏洞與隱患進(jìn)行了修正或者彌補(bǔ)?例如:采用ACLs控制系統(tǒng)的關(guān)鍵命令與關(guān)鍵服務(wù)、降底某些服務(wù)器的服務(wù)或應(yīng)用程序的默認(rèn)運(yùn)行權(quán)限、防范程序Overflow溢出攻擊、提權(quán)等。

服務(wù)器安全—密碼/口令安全:

所有系統(tǒng)口令、以及各種應(yīng)用程序與服務(wù)、 Web、數(shù)據(jù)庫(kù)等口令是否全是強(qiáng)悍的口令?在這里本人建議大家在使用口令時(shí)盡量的用到轉(zhuǎn)義字符,因?yàn)檗D(zhuǎn)義字符存在破解與直接讀取較難的特點(diǎn)。或者利用加密字串不作口令。例如:“Leebolin$)^_^1688!@#”這樣的口令。

服務(wù)器安全—WEB服務(wù)器安全:

包括

1、IIS自身的安全,以及用戶在設(shè)置時(shí)的安全極別的高底、以及虛擬主機(jī)的安全、網(wǎng)頁(yè)目錄讀寫(xiě)權(quán)限Acls、腳本權(quán)限使用是否適當(dāng)?shù)鹊取?/p>

2、擴(kuò)展腳本或三訪Web服務(wù)器的安全,如加強(qiáng)PHP的安全設(shè)置,加強(qiáng)Apache、TomCat、Resin等的安全)。

3、如有必要請(qǐng)啟動(dòng)WEB服務(wù)的SSL連接,以加強(qiáng)安全性。

服務(wù)器安全—TCP/IP協(xié)議相關(guān):

1、TCP/UDP端口安全;

2、ACLs訪問(wèn)控制列表;

3、防火墻安全策略;

4、NetBIOS,IPX,ICMP,IGMP等協(xié)議安全。

詳細(xì)情況情可以去查看一下相關(guān)文章與教程,以保證TCP/IP協(xié)議應(yīng)用的相關(guān)安全性。例如:禁用ICMP、改注冊(cè)表加強(qiáng)系統(tǒng)對(duì)SYN攻擊、ICMP、IGMP等攻擊的抗衡能力,及采用IPSec或者Firewall、Tcp/IP Filter封端常見(jiàn)木馬端口與不安全協(xié)議等。

服務(wù)器安全—數(shù)據(jù)庫(kù)的安全:

1、如果采用SQL Server數(shù)據(jù)庫(kù),請(qǐng)確保SQL的安全:

刪除危險(xiǎn)的擴(kuò)展存儲(chǔ)過(guò)程xp_cmdshell、 Xp_regaddmultistring、Xp_regdeletekey、Xp_regdeletevalue、Xp_regenumvalues、 xp_regread、Xp_regwrite、Xp_regremovemultistring之類或降SQL SERVER不要以system權(quán)限運(yùn)行;如果采用MySQL請(qǐng)如實(shí)做相關(guān)的安全。

2、數(shù)據(jù)庫(kù)服務(wù)器請(qǐng)用最新版本軟件,如用SQL 2000請(qǐng)必需打上Sp4。

3、如數(shù)據(jù)庫(kù)服務(wù)器不需要外部連接,請(qǐng)最好不要開(kāi)放TCP1433/TCP3306、UDP1434等等。如無(wú)數(shù)據(jù)庫(kù)服務(wù)器則略過(guò)此項(xiàng)。

服務(wù)器安全—郵件服務(wù)器安全:

1、郵件服務(wù)器不管您選擇那一款軟件,建議都用新版…因?yàn)榕f版的漏洞太多;諸如像Imail以前的N個(gè)溢出與三地提升權(quán)限的漏洞而引起的攻擊。

2、郵件服務(wù)器做好反垃圾處理,以及做好服務(wù)器的優(yōu)化。詳細(xì)細(xì)節(jié)情況請(qǐng)參相關(guān)資料,這里不再詳述)如無(wú)郵件服務(wù)器則略過(guò)此項(xiàng)。

服務(wù)器安全—FTP服務(wù)器的安全:

1、 FTP服務(wù)器當(dāng)然是一般WEB服務(wù)器所需必的了,就Win下常見(jiàn)的較多有Microsoft的IIS FTP以及Serv-U。

2、如用Serv-U或其它三方FTP服務(wù)器軟件,請(qǐng)確保新版本,并加固安全設(shè)置。如:詳細(xì)的控制各用戶的上傳下載權(quán)限、更換默認(rèn)的FTP連接端口、以及采用SSL加密碼連接方式,對(duì)FTP的連接數(shù)進(jìn)行適當(dāng)限制防攻擊與暴破等等。

3、如用Win自帶的FTP,請(qǐng)將FTP所用的 User加上強(qiáng)狀的口令,并配合NTFS的ACLs對(duì)FTP站點(diǎn)目錄進(jìn)行嚴(yán)格控制。如無(wú)FTP服務(wù)器則略過(guò)此項(xiàng)

服務(wù)器安全—其它三方安全:

1、盡量少在服務(wù)器上安裝不必要的一些三方軟件。

2、確保服務(wù)器上的所有三方軟件的安全,及時(shí)更新并升級(jí)

3、確保經(jīng)常遠(yuǎn)程連接服務(wù)器的個(gè)人電腦的安全。

4、確保機(jī)房的網(wǎng)絡(luò)運(yùn)行環(huán)境的安全。

5、如非必要一定不要在服務(wù)器上開(kāi)網(wǎng)頁(yè),上QQ之類;最好是封避服務(wù)器的對(duì)外連接。

6、盡量不要在服務(wù)器上運(yùn)行不明的程序、服務(wù)器不是測(cè)試機(jī)。

7、如果您對(duì)服務(wù)器的安全沒(méi)底的話,還是最好安裝個(gè)不錯(cuò)的防毒系統(tǒng)并及時(shí)更新病毒庫(kù);以及加上防火墻并設(shè)置好安全規(guī)則。

服務(wù)器安全—安全數(shù)據(jù)備份與安全制度:

建立起良好的服務(wù)器數(shù)據(jù)備份機(jī)制,確保發(fā)生不測(cè)時(shí)能第一時(shí)間進(jìn)行災(zāi)難恢復(fù)。以及建立起良好的服務(wù)器日常安全維護(hù)與安全維護(hù)制度、責(zé)任落實(shí)人頭,定期有工作人員對(duì)服務(wù)器進(jìn)行查看。

原文鏈接:http://netsecurity.51cto.com/art/201107/272703.htm

熱詞搜索:

上一篇:變廢為寶 讓閑置服務(wù)器煥發(fā)“第二春”
下一篇:多接入點(diǎn)網(wǎng)絡(luò)配置:識(shí)別可靠的傳播信號(hào)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
夜夜嗨av一区二区三区四季av | av电影天堂一区二区在线| 91麻豆精品国产综合久久久久久| 亚洲一区二区三区三| 欧美三级三级三级| 免费精品99久久国产综合精品| 日韩一区二区三区在线| 国产在线精品国自产拍免费| 中文字幕在线观看一区二区| 91成人网在线| 精油按摩中文字幕久久| 日韩一区在线播放| 欧美一区二区三区在线视频| 国产一区二区三区综合| 一区二区三区日韩在线观看| 日韩免费性生活视频播放| 成人av手机在线观看| 视频一区欧美精品| 国产精品嫩草99a| 欧美一区二区三区视频在线观看 | 亚洲猫色日本管| 日韩精品中文字幕一区二区三区| 丰满白嫩尤物一区二区| 午夜电影久久久| 中国av一区二区三区| 9191精品国产综合久久久久久| 国产91精品久久久久久久网曝门| 日日欢夜夜爽一区| 亚洲欧美综合在线精品| 久久夜色精品国产欧美乱极品| 在线一区二区视频| 懂色av噜噜一区二区三区av| 免费观看久久久4p| 亚洲福利一区二区三区| 自拍偷拍欧美精品| 国产亚洲一二三区| 日韩欧美国产一区在线观看| 在线观看不卡一区| 91美女视频网站| 成人丝袜高跟foot| 国产麻豆精品视频| 韩国视频一区二区| 激情五月播播久久久精品| 日韩 欧美一区二区三区| 一区二区欧美精品| 亚洲男人都懂的| 亚洲日本电影在线| 椎名由奈av一区二区三区| 国产欧美日韩另类一区| 久久久噜噜噜久久人人看| 欧美变态tickling挠脚心| 91麻豆精品国产91久久久更新时间 | 亚洲人亚洲人成电影网站色| 国产婷婷一区二区| 欧美激情在线观看视频免费| 久久久蜜桃精品| 中文字幕 久热精品 视频在线| 久久久久久久网| 欧美国产一区视频在线观看| 国产亚洲女人久久久久毛片| 国产三级一区二区三区| 国产精品少妇自拍| 亚洲图片欧美激情| 一区二区欧美精品| 日本一不卡视频| 国内精品伊人久久久久av一坑| 国产在线精品一区二区三区不卡| 国产麻豆视频一区| 91女神在线视频| 欧美日韩国产一级片| 欧美大片一区二区三区| 国产欧美一区二区精品性| **性色生活片久久毛片| 香蕉av福利精品导航| 国内精品写真在线观看| 9人人澡人人爽人人精品| 在线观看视频一区| 欧美不卡一区二区| 综合久久综合久久| 日本中文在线一区| 国产成人a级片| 欧美在线看片a免费观看| 日韩欧美久久一区| 中文字幕一区二区三中文字幕| 亚洲自拍另类综合| 韩国精品一区二区| 欧美在线视频全部完| 久久色在线观看| 亚洲一区二区在线观看视频| 国精品**一区二区三区在线蜜桃| 99久久夜色精品国产网站| 欧美精品丝袜中出| 国产精品蜜臀在线观看| 视频一区欧美精品| a亚洲天堂av| 日韩欧美色综合网站| 亚洲美女视频一区| 国产在线一区观看| 欧美吻胸吃奶大尺度电影| 国产色一区二区| 日本欧美久久久久免费播放网| av在线不卡网| 久久综合色之久久综合| 午夜视频一区二区三区| 成人性视频网站| 欧美大片拔萝卜| 日韩国产精品久久久久久亚洲| 不卡的av在线| 久久久久国产精品厨房| 日本成人在线不卡视频| 在线免费不卡视频| 亚洲欧美激情一区二区| 国产激情一区二区三区| 日韩一区二区麻豆国产| 亚洲成人手机在线| 欧美午夜精品久久久久久超碰 | 一区二区激情小说| 成人黄色777网| 精品88久久久久88久久久| 亚洲成人精品一区| 91国产精品成人| 亚洲欧美在线另类| 91小视频免费看| 中文字幕一区二区视频| 成人av在线播放网址| 国产人成一区二区三区影院| 久88久久88久久久| 欧美精品一区二区三区久久久| 午夜精品久久久久久久久 | 99久久er热在这里只有精品15 | 亚洲一区在线观看免费观看电影高清 | 午夜激情一区二区三区| 欧美午夜精品久久久久久超碰| 亚洲精品视频一区二区| 91视频在线看| 亚洲精品免费播放| 欧美日韩中文国产| 免费在线看成人av| 欧美电视剧在线观看完整版| 美女免费视频一区| 26uuu精品一区二区三区四区在线| 精品在线一区二区| 国产亚洲精品福利| 成人动漫精品一区二区| 亚洲精品日韩专区silk| 欧洲一区二区三区在线| 婷婷中文字幕一区三区| 精品美女一区二区| 成人精品小蝌蚪| 一区二区三区精品| 欧美精品v国产精品v日韩精品| 日本成人超碰在线观看| 国产欧美一区在线| 91久久精品国产91性色tv| 午夜久久久久久久久久一区二区| 日韩手机在线导航| 成人av片在线观看| 午夜激情综合网| 欧美国产一区在线| 在线播放日韩导航| 粉嫩高潮美女一区二区三区| 亚洲精品水蜜桃| 精品久久人人做人人爰| 不卡的av中国片| 美腿丝袜亚洲一区| 中文字幕一区二区三区色视频| 精品视频一区二区不卡| 国产精品88av| 婷婷成人激情在线网| 中文在线资源观看网站视频免费不卡 | 成人av资源在线| 免费人成精品欧美精品| 国产精品久久综合| 日韩亚洲国产中文字幕欧美| 成人激情免费电影网址| 免费的国产精品| 亚洲免费成人av| 久久久久青草大香线综合精品| 在线观看视频91| 白白色亚洲国产精品| 六月婷婷色综合| 亚洲一区av在线| 国产精品每日更新| 久久毛片高清国产| 欧美人xxxx| 91福利精品第一导航| 成人福利在线看| 国产精品99久| 韩国中文字幕2020精品| 日韩精品一级二级 | 狠狠色综合日日| 视频一区二区中文字幕| 亚洲一区二区三区影院| 国产精品―色哟哟| 久久精品视频免费| 精品国产三级a在线观看| 91精品国产91热久久久做人人| 色综合天天综合网国产成人综合天| 国产精品一区二区在线播放| 精久久久久久久久久久|