国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

2003服務(wù)器A級(jí)BT安全配置指南(1)
2005-12-19   

網(wǎng)上流傳的很多關(guān)于windows server 2003系統(tǒng)的安全配置,但是仔細(xì)分析下發(fā)現(xiàn)很多都不全面,并且很多仍然配置的不夠合理,并且有很大的安全隱患,今天我決定仔細(xì)做下極端BT的2003服務(wù)器的安全配置,讓更多的網(wǎng)管朋友高枕無(wú)憂。

我們配置的服務(wù)器需要提供支持的組件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389終端服務(wù)、遠(yuǎn)程桌面Web連接管理服務(wù)等),這里前提是已經(jīng)安裝好了系統(tǒng),IIS,包括FTP服務(wù)器,郵件服務(wù)器等,這些具體配置方法的就不再重復(fù)了,現(xiàn)在我們著重主要闡述下關(guān)于安全方面的配置。

關(guān)于常規(guī)的如安全的安裝系統(tǒng),設(shè)置和管理帳戶,關(guān)閉多余的服務(wù),審核策略,修改終端管理端口, 以及配置MS-SQL,刪除危險(xiǎn)的存儲(chǔ)過(guò)程,用最低權(quán)限的public帳戶連接等等,都不說(shuō)了,大家在網(wǎng)上搜索到處是相關(guān)文章,315安全網(wǎng)上也多的很:

常規(guī)安全配置2003的:http://www.315safe.com/showarticle.asp?NewsID=2770

防范ASP木馬在服務(wù)器上運(yùn)行的:http://www.315safe.com/showarticle.asp?NewsID=2865

終端服務(wù)安全配置的:http://www.315safe.com/showarticle.asp?NewsID=2831

安裝防火墻的:http://www.315safe.com/showarticle.asp?NewsID=2813

MS-SQL的安全配置:http://www.315safe.com/showarticle.asp?NewsID=2933

先說(shuō)關(guān)于系統(tǒng)的NTFS磁盤(pán)權(quán)限設(shè)置,大家可能看得都多了,但是2003服務(wù)器有些細(xì)節(jié)地方需要注意的,我看很多文章都沒(méi)寫(xiě)完全。

C盤(pán)只給administrators 和system權(quán)限,其他的權(quán)限不給,其他的盤(pán)也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動(dòng)的,需要加上這個(gè)用戶,否則造成啟動(dòng)不了。



Windows目錄要加上給users的默認(rèn)權(quán)限,否則ASP和ASPX等應(yīng)用程序就無(wú)法運(yùn)行。以前有朋友單獨(dú)設(shè)置Instsrv和temp等目錄權(quán)限,其實(shí)沒(méi)有這個(gè)必要的。


另外在c:/Documents and Settings/這里相當(dāng)重要,后面的目錄里的權(quán)限根本不會(huì)繼承從前的設(shè)置,如果僅僅只是設(shè)置了C盤(pán)給administrators權(quán)限,而在All Users\Application Data目錄下會(huì) 出現(xiàn)everyone用戶有完全控制權(quán)限,這樣入侵這可以跳轉(zhuǎn)到這個(gè)目錄,寫(xiě)入腳本或只文件,再結(jié)合其他漏洞來(lái)提升權(quán)限;譬如利用serv-u的本地溢出提升權(quán)限,或系統(tǒng)遺漏有補(bǔ)丁,數(shù)據(jù)庫(kù)的弱點(diǎn),甚至社會(huì)工程學(xué)等等N多方法,從前不是有牛人發(fā)颮說(shuō):“只要給我一個(gè)webshell,我就能拿到system",這也的確是有可能的。在用做web\ftp服務(wù)器的系統(tǒng)里,建議是將這些目錄都設(shè)置的鎖死。其他每個(gè)盤(pán)的目錄都按照這樣設(shè)置,沒(méi)個(gè)盤(pán)都只給adinistrators權(quán)限。



另外,還將:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,這些文件都設(shè)置只允許administrators訪問(wèn)。

把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來(lái)說(shuō),多余的東西就沒(méi)必要開(kāi)啟,減少一份隱患。

在“網(wǎng)絡(luò)連接”里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了Qos數(shù)據(jù)包計(jì)劃程序。在高級(jí)tcp/ip設(shè)置里--“NetBIOS”設(shè)置“禁用tcp/IP上的NetBIOS(S)”。在高級(jí)選項(xiàng)里,使用“Internet連接防火墻”,這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒(méi)有的功能,雖然沒(méi)什么功能,但可以屏蔽端口,這樣已經(jīng)基本達(dá)到了一個(gè)IPSec的功能。





這里我們按照所需要的服務(wù)開(kāi)放響應(yīng)的端口。在2003系統(tǒng)里,不推薦用TCP/IP篩選里的端口過(guò)濾功能,譬如在使用FTP服務(wù)器的時(shí)候,如果僅僅只開(kāi)放21端口,由于FTP協(xié)議的特殊性,在進(jìn)行FTP傳輸?shù)臅r(shí)候,由于FTP 特有的Port模式和Passive模式,在進(jìn)行數(shù)據(jù)傳輸?shù)臅r(shí)候,需要?jiǎng)討B(tài)的打開(kāi)高端口,所以在使用TCP/IP過(guò)濾的情況下,經(jīng)常會(huì)出現(xiàn)連接上后無(wú)法列出目錄和數(shù)據(jù)傳輸?shù)膯?wèn)題。所以在2003系統(tǒng)上增加的windows連接防火墻能很好的解決這個(gè)問(wèn)題,所以都不推薦使用網(wǎng)卡的TCP/IP過(guò)濾功能。



共2頁(yè): 1 [2] 下一頁(yè)

熱詞搜索:

上一篇:Windows Server 2003網(wǎng)絡(luò)服務(wù)器安全攻略
下一篇:Linux服務(wù)器日志管理詳解(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲人成人99网站| 裸体一区二区| 国产精品亚洲欧美| 美女免费视频一区| 久久久久国产精品厨房| 午夜久久美女| 亚洲午夜羞羞片| 99这里只有久久精品视频| 亚洲国产精品悠悠久久琪琪| 国产一区日韩二区欧美三区| 国产亚洲欧美一区二区三区| 国产精品午夜av在线| 国产精品久久久久久久久久三级 | 久久一区中文字幕| 久久国产日韩欧美| 久久免费黄色| 久久综合久色欧美综合狠狠| 久久综合国产精品台湾中文娱乐网| 久久久久久九九九九| 久久亚洲精品一区| 欧美大片一区二区| 欧美日韩激情小视频| 欧美色视频一区| 国产欧美日韩视频| 怡红院精品视频在线观看极品| 在线欧美电影| 亚洲精品一区二区在线| 亚洲私拍自拍| 欧美综合二区| 欧美ed2k| 国产精品成人v| 国产欧美日韩综合一区在线观看| 国产日本欧美一区二区三区在线 | 国产在线观看精品一区二区三区| 国产精品一页| 在线观看欧美一区| 99视频精品全国免费| 亚洲欧美国产毛片在线| 欧美一级片在线播放| 久久亚洲午夜电影| 欧美性做爰毛片| 国产在线一区二区三区四区 | 欧美日韩一区在线观看视频| 国产麻豆成人精品| 亚洲福利专区| 午夜久久久久久久久久一区二区| 久久一区视频| 国产精品久久久久久久7电影| 国语自产在线不卡| 夜夜嗨av色综合久久久综合网 | 久久天堂av综合合色| 欧美成人午夜77777| 国产精品男女猛烈高潮激情| 亚洲国产成人久久| 午夜精品国产| 欧美日韩国语| 伊人天天综合| 亚洲女性裸体视频| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲欧美日韩精品久久| 卡通动漫国产精品| 国内精品久久久| 亚洲欧洲三级| 久久激情五月婷婷| 国产精品久久7| 91久久久在线| 久久天堂国产精品| 国产欧美一区二区精品性| 亚洲精品欧洲| 久久裸体视频| 国产专区综合网| 欧美亚洲综合网| 国产伦精品一区二区三区视频黑人| 亚洲精品少妇网址| 久久久91精品国产| 国产精品美女久久久久久2018 | 久久一区二区精品| 国产美女搞久久| 一区二区国产日产| 欧美精品在线一区二区| 亚洲精品乱码久久久久久| 嫩草成人www欧美| 亚洲成人在线免费| 久久综合九色九九| 红桃视频一区| 久久精品国产清高在天天线 | 影音先锋中文字幕一区二区| 欧美在线看片a免费观看| 国产精品女人网站| 亚洲综合二区| 国产精品视频网| 午夜国产一区| 国产丝袜一区二区| 久久精品免费| 精品成人一区| 欧美成人xxx| 亚洲看片免费| 欧美日韩国产欧| 亚洲精品综合久久中文字幕| 一本一本a久久| 欧美亚一区二区| 亚洲第一精品久久忘忧草社区| 亚洲少妇在线| 巨乳诱惑日韩免费av| 欧美日韩喷水| 亚洲人成网站在线播| 久久综合给合久久狠狠色| 国产亚洲va综合人人澡精品| 亚洲日本免费电影| 久久精品日韩| 欧美中文字幕视频| 久久av资源网站| 国产婷婷色一区二区三区四区 | 久久国产精品网站| 欧美激情精品久久久久久蜜臀 | 美女日韩在线中文字幕| 日韩亚洲综合在线| 1204国产成人精品视频| 久久久综合精品| 欧美精品一区二区三区高清aⅴ| 日韩视频免费观看高清在线视频| 欧美日韩无遮挡| 性色av一区二区三区红粉影视| 国产一区二区视频在线观看| 欧美.www| 欧美一区二区免费观在线| 1024成人网色www| 国产精品成av人在线视午夜片| 久久av资源网站| 亚洲精品视频在线看| 国产日韩欧美一区二区三区在线观看 | 欧美日本国产视频| 亚洲欧美三级在线| 亚洲福利电影| 国产精品爽黄69| 欧美激情精品久久久久久黑人| 久久久国产精品亚洲一区| 国内揄拍国内精品少妇国语| 欧美日韩视频在线一区二区 | 欧美视频一区在线观看| 久久激情综合| 亚洲一区在线直播| 亚洲高清在线| 国产日韩精品入口| 欧美午夜一区二区福利视频| 久久综合狠狠| 午夜天堂精品久久久久| 日韩视频免费在线| 激情欧美一区二区三区在线观看 | 亚洲欧美视频| 日韩一级二级三级| 尤妮丝一区二区裸体视频| 国产精品一区二区你懂得 | 99re热精品| 在线免费精品视频| 国产欧美一区二区三区久久人妖| 欧美日韩成人在线播放| 欧美+日本+国产+在线a∨观看| 久久爱www.| 欧美一级二级三级蜜桃| 亚洲一区二区黄色| 一区二区三区产品免费精品久久75| 亚洲国产第一页| 精品999成人| 韩国精品一区二区三区| 国产亚洲制服色| 国产欧美大片| 国产欧美日韩另类视频免费观看| 欧美午夜激情小视频| 欧美日韩久久久久久| 欧美日韩国产亚洲一区| 欧美国产日本在线| 欧美国产国产综合| 欧美激情一二区| 欧美日韩一区二区三区在线视频 | 亚洲欧美国内爽妇网| 在线视频免费在线观看一区二区| 亚洲欧洲日韩在线| 亚洲网站啪啪| 99国产精品| 在线亚洲精品福利网址导航| 亚洲色图自拍| 亚洲欧美激情精品一区二区| 亚洲欧美另类在线| 久久成人资源| 久久综合色一综合色88| 免费一级欧美片在线观看| 欧美极品一区| 国产精品久久久久久久一区探花| 国产精品国产自产拍高清av王其| 国产精品你懂的| 国产在线乱码一区二区三区| 在线精品视频免费观看| 亚洲精品中文字幕在线观看| 一区二区三区高清视频在线观看| 亚洲欧美美女| 久久免费国产| 国产精品ⅴa在线观看h| 国产伦理精品不卡| 亚洲福利免费|