国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

2003服務(wù)器A級BT安全配置指南(1)
2005-12-19   

網(wǎng)上流傳的很多關(guān)于windows server 2003系統(tǒng)的安全配置,但是仔細(xì)分析下發(fā)現(xiàn)很多都不全面,并且很多仍然配置的不夠合理,并且有很大的安全隱患,今天我決定仔細(xì)做下極端BT的2003服務(wù)器的安全配置,讓更多的網(wǎng)管朋友高枕無憂。

我們配置的服務(wù)器需要提供支持的組件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389終端服務(wù)、遠(yuǎn)程桌面Web連接管理服務(wù)等),這里前提是已經(jīng)安裝好了系統(tǒng),IIS,包括FTP服務(wù)器,郵件服務(wù)器等,這些具體配置方法的就不再重復(fù)了,現(xiàn)在我們著重主要闡述下關(guān)于安全方面的配置。

關(guān)于常規(guī)的如安全的安裝系統(tǒng),設(shè)置和管理帳戶,關(guān)閉多余的服務(wù),審核策略,修改終端管理端口, 以及配置MS-SQL,刪除危險的存儲過程,用最低權(quán)限的public帳戶連接等等,都不說了,大家在網(wǎng)上搜索到處是相關(guān)文章,315安全網(wǎng)上也多的很:

常規(guī)安全配置2003的:http://www.315safe.com/showarticle.asp?NewsID=2770

防范ASP木馬在服務(wù)器上運(yùn)行的:http://www.315safe.com/showarticle.asp?NewsID=2865

終端服務(wù)安全配置的:http://www.315safe.com/showarticle.asp?NewsID=2831

安裝防火墻的:http://www.315safe.com/showarticle.asp?NewsID=2813

MS-SQL的安全配置:http://www.315safe.com/showarticle.asp?NewsID=2933

先說關(guān)于系統(tǒng)的NTFS磁盤權(quán)限設(shè)置,大家可能看得都多了,但是2003服務(wù)器有些細(xì)節(jié)地方需要注意的,我看很多文章都沒寫完全。

C盤只給administrators 和system權(quán)限,其他的權(quán)限不給,其他的盤也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動的,需要加上這個用戶,否則造成啟動不了。



Windows目錄要加上給users的默認(rèn)權(quán)限,否則ASP和ASPX等應(yīng)用程序就無法運(yùn)行。以前有朋友單獨(dú)設(shè)置Instsrv和temp等目錄權(quán)限,其實(shí)沒有這個必要的。


另外在c:/Documents and Settings/這里相當(dāng)重要,后面的目錄里的權(quán)限根本不會繼承從前的設(shè)置,如果僅僅只是設(shè)置了C盤給administrators權(quán)限,而在All Users\Application Data目錄下會 出現(xiàn)everyone用戶有完全控制權(quán)限,這樣入侵這可以跳轉(zhuǎn)到這個目錄,寫入腳本或只文件,再結(jié)合其他漏洞來提升權(quán)限;譬如利用serv-u的本地溢出提升權(quán)限,或系統(tǒng)遺漏有補(bǔ)丁,數(shù)據(jù)庫的弱點(diǎn),甚至社會工程學(xué)等等N多方法,從前不是有牛人發(fā)颮說:“只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web\ftp服務(wù)器的系統(tǒng)里,建議是將這些目錄都設(shè)置的鎖死。其他每個盤的目錄都按照這樣設(shè)置,沒個盤都只給adinistrators權(quán)限。



另外,還將:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,這些文件都設(shè)置只允許administrators訪問。

把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來說,多余的東西就沒必要開啟,減少一份隱患。

在“網(wǎng)絡(luò)連接”里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了Qos數(shù)據(jù)包計(jì)劃程序。在高級tcp/ip設(shè)置里--“NetBIOS”設(shè)置“禁用tcp/IP上的NetBIOS(S)”。在高級選項(xiàng)里,使用“Internet連接防火墻”,這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經(jīng)基本達(dá)到了一個IPSec的功能。





這里我們按照所需要的服務(wù)開放響應(yīng)的端口。在2003系統(tǒng)里,不推薦用TCP/IP篩選里的端口過濾功能,譬如在使用FTP服務(wù)器的時候,如果僅僅只開放21端口,由于FTP協(xié)議的特殊性,在進(jìn)行FTP傳輸?shù)臅r候,由于FTP 特有的Port模式和Passive模式,在進(jìn)行數(shù)據(jù)傳輸?shù)臅r候,需要動態(tài)的打開高端口,所以在使用TCP/IP過濾的情況下,經(jīng)常會出現(xiàn)連接上后無法列出目錄和數(shù)據(jù)傳輸?shù)膯栴}。所以在2003系統(tǒng)上增加的windows連接防火墻能很好的解決這個問題,所以都不推薦使用網(wǎng)卡的TCP/IP過濾功能。



共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Windows Server 2003網(wǎng)絡(luò)服務(wù)器安全攻略
下一篇:Linux服務(wù)器日志管理詳解(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日日夜夜精品视频天天综合网| 国产精品久久久久久久久果冻传媒| 久久综合色播五月| 一区二区不卡在线视频 午夜欧美不卡在| 国产乱子伦一区二区三区国色天香| 3d成人动漫网站| 日韩精品福利网| 精品久久久久av影院 | 中文字幕在线不卡一区二区三区| 成人高清免费在线播放| 日韩理论片在线| 69久久夜色精品国产69蝌蚪网| 国内一区二区在线| 亚洲乱码中文字幕综合| 日韩一区二区不卡| 成人高清视频免费观看| 热久久一区二区| 自拍偷在线精品自拍偷无码专区| 4438成人网| 91视频在线观看| 国产精华液一区二区三区| 久久青草国产手机看片福利盒子| 91视视频在线观看入口直接观看www | 日韩情涩欧美日韩视频| 国产.欧美.日韩| 首页国产欧美日韩丝袜| 国产女主播视频一区二区| 这里只有精品99re| 风间由美中文字幕在线看视频国产欧美| 亚洲激情综合网| 欧美精彩视频一区二区三区| 欧美精品777| 91麻豆高清视频| 国产成人免费高清| 日本不卡一二三| 亚洲一区二区三区精品在线| 国产欧美一区二区精品婷婷| 欧美一三区三区四区免费在线看 | 黄色日韩三级电影| 亚洲成人综合视频| 亚洲欧美在线视频观看| 久久精品一区二区三区不卡 | 捆绑调教一区二区三区| 亚洲永久精品大片| 国产精品久久久久三级| 国产日本欧美一区二区| 精品国产青草久久久久福利| 91麻豆精品国产91久久久更新时间| 一本大道久久精品懂色aⅴ| 成人免费观看av| 成人精品免费网站| 成人激情文学综合网| 国产精品夜夜嗨| 国产黄色91视频| 成人伦理片在线| 99久久99精品久久久久久| 成年人午夜久久久| 99视频精品全部免费在线| 波多野洁衣一区| 91麻豆精东视频| 在线视频你懂得一区二区三区| 色综合婷婷久久| 精品久久久久一区二区国产| 日韩欧美国产麻豆| 2024国产精品视频| 久久精品一二三| 综合自拍亚洲综合图不卡区| 自拍视频在线观看一区二区| 亚洲人精品午夜| 亚洲电影一级黄| 久久国产尿小便嘘嘘尿| 国产成人无遮挡在线视频| 成人avav影音| 欧美日韩国产综合久久| 日韩欧美电影一区| 中文字幕巨乱亚洲| 亚洲一区在线观看网站| 丝袜亚洲另类欧美综合| 激情综合亚洲精品| eeuss鲁片一区二区三区在线观看| 91视频www| 欧美一级二级在线观看| 久久综合色之久久综合| 亚洲欧美日韩电影| 日本 国产 欧美色综合| 国产成a人无v码亚洲福利| 色婷婷国产精品| 精品成人私密视频| 一区二区三区四区视频精品免费 | 日韩av在线播放中文字幕| 极品尤物av久久免费看| 99久久er热在这里只有精品15 | 成人av在线播放网址| 亚洲国产精品人人做人人爽| 久久精品在线观看| 国产美女一区二区三区| 国产精品亚洲成人| 51精品视频一区二区三区| 亚洲一区二区在线免费观看视频 | 久久精品亚洲精品国产欧美 | 亚洲一区二区三区在线播放| 日韩激情一二三区| 国产99精品在线观看| 欧美日韩一卡二卡| 国产午夜一区二区三区| 亚洲成人久久影院| 不卡视频免费播放| 亚洲精品一线二线三线| 亚洲18影院在线观看| av在线播放一区二区三区| 欧美sm美女调教| 亚洲免费观看高清完整| 国产**成人网毛片九色 | 337p亚洲精品色噜噜| 最新热久久免费视频| 国产精品99久久不卡二区| 欧美精品九九99久久| 一区二区三区在线观看欧美| 国产91高潮流白浆在线麻豆| 精品国产伦理网| 丝袜美腿亚洲综合| 欧美性淫爽ww久久久久无| 国产精品久久久久影视| 国产91丝袜在线播放0| 2022国产精品视频| 韩日精品视频一区| 26uuu精品一区二区在线观看| 蜜臀久久99精品久久久久久9 | 91视频在线观看免费| 国产精品女主播在线观看| 国产成人精品亚洲日本在线桃色| 精品国产凹凸成av人网站| 另类小说欧美激情| 精品久久国产字幕高潮| 国产毛片精品视频| 久久一日本道色综合| 91精品办公室少妇高潮对白| 国产精品丝袜黑色高跟| 成人性视频网站| 最近日韩中文字幕| 日本韩国欧美在线| 午夜精品视频一区| 日韩一卡二卡三卡国产欧美| 精品一区二区三区影院在线午夜 | 亚洲主播在线观看| 5858s免费视频成人| 精品一区二区三区免费| 欧美国产1区2区| 在线观看国产91| 偷拍与自拍一区| 亚洲精品在线电影| 91麻豆自制传媒国产之光| 午夜精品久久久久影视| 日韩欧美高清在线| 成人av电影免费观看| 无吗不卡中文字幕| 久久亚洲二区三区| 在线影院国内精品| 久久91精品国产91久久小草| 国产欧美一区二区三区鸳鸯浴| 一本大道综合伊人精品热热| 蜜臀精品一区二区三区在线观看| 国产精品三级在线观看| 欧美日韩一区在线| 国产麻豆精品视频| 亚洲一区二区三区中文字幕在线| 欧美精品一区二区在线观看| 白白色 亚洲乱淫| 日韩精品免费专区| 中文字幕高清不卡| 欧美日韩国产成人在线91| 国产成人精品亚洲777人妖| 午夜精品爽啪视频| 亚洲四区在线观看| 久久久综合视频| 欧美日韩国产精选| 成人黄色电影在线| 久久99精品国产麻豆婷婷| 一区二区三区资源| 久久精品网站免费观看| 欧美日韩精品欧美日韩精品一综合| 国产乱码字幕精品高清av| 亚洲电影你懂得| 亚洲美女在线国产| 久久精品在线免费观看| 91精品免费在线观看| 色噜噜夜夜夜综合网| 国产一区二区三区国产| 日韩av一级电影| 亚洲五码中文字幕| 亚洲欧美一区二区在线观看| 欧美大片一区二区三区| 欧美日韩国产综合久久| 色猫猫国产区一区二在线视频| 成人高清视频在线| 成人亚洲一区二区一| 国产丶欧美丶日本不卡视频| 紧缚奴在线一区二区三区| 美女在线一区二区| 麻豆国产91在线播放|