国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows Internet服務器安全配置原理篇
2005-12-20   

我們將從入侵者入侵的各個環節來作出對應措施一步步的加固windows系統,一共歸于以下幾個方面:
1. 端口限制
2. 設置ACL權限
3. 關閉服務或組件
4. 包過濾
5. 審計
我們現在開始從入侵者的第一步開始,對應的開始加固已有的windows系統:
1. 掃描
這是入侵者在剛開始要做的第一步,比如搜索有漏洞的服務
對應措施:端口限制
以下所有規則,都需要選擇鏡像,否則會導致無法連接我們需要作的就是打開服務所需要的端口.而將其他的端口一律屏蔽。
2. 下載信息
這里主要是通過URL SCAN.來過濾一些非法請求
對應措施:過濾相應包
我們通過安全URL SCAN并且設置urlscan.ini中的DenyExtensions字段來阻止特定結尾的文件的執行
3. 上傳文件
入侵者通過這步上傳WEBSHELL、提權軟件、運行cmd指令等等
對應措施:取消相應服務和功能,設置ACL權限
如果有條件可以不使用FSO的
通過 regsvr32 /u c:\windows\system32\scrrun.dll來注銷掉相關的DLL,如果需要使用,那就為每個站點建立一個user用戶對每個站點相應的目錄,只給這個用戶讀、寫、執行權限,給administrators全部權限。安裝殺毒軟件,實時殺除上傳上來的惡意代碼,個人推薦MCAFEE或者卡巴斯基。如果使用MCAFEE.對WINDOWS目錄所有添加與修改文件的行為進行阻止。
4. WebShell
入侵者上傳文件后,需要利用WebShell來執行可執行程序,或者利用WebShell進行更加方便的文件操作。
對應措施:取消相應服務和功能
一般WebShell用到以下組件
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
我們在注冊表中將以上鍵值改名或刪除,同時需要注意按照這些鍵值下的CLSID鍵的內容,從/HKEY_CLASSES_ROOT/CLSID下面對應的鍵值刪除
5. 執行SHELL
入侵者獲得shell來執行更多指令
對應措施:設置ACL權限
Windows的命令行控制臺位于\WINDOWS\SYSTEM32\CMD.EXE
我們將此文件的ACL修改為某個特定管理員帳戶(比如administrator)擁有全部權限。
其他用戶,包括system用戶、administrators組等等,一律無權限訪問此文件。
6. 利用已有用戶或添加用戶
入侵者通過利用修改已有用戶或者添加Windows正式用戶,向獲取管理員權限邁進
對應措施:設置ACL權限、修改用戶
將除管理員外所有用戶的終端訪問權限去掉,限制CMD.EXE的訪問權限,限制SQL SERVER內的XP_CMDSHELL
7. 登陸圖形終端
入侵者登陸TERMINAL SERVER或者RADMIN等等圖形終端,獲取許多圖形程序的運行權限。由于WINDOWS系統下絕大部分應用程序都是GUI的,所以這步是每個入侵WINDOWS的入侵者都希望獲得的
對應措施:端口限制
入侵者可能利用3389或者其他的木馬之類的獲取對于圖形界面的訪問。我們在第一步的端口限制中,對所有從內到外的訪問一律屏蔽也就是為了防止反彈木馬,所以在端口限制中,由本地訪問外部網絡的端口越少越好。如果不是作為MAIL SERVER,可以不用加任何由內向外的端口,阻斷所有的反彈木馬。
8. 擦除腳印
入侵者在獲得了一臺機器的完全管理員權限后,就是擦除腳印來隱藏自身
對應措施:審計
首先我們要確定在windows日志中打開足夠的審計項目,如果審計項目不足,入侵者甚至都無需去刪除windows事件。其次我們可以用自己的cmd.exe以及net.exe來替換系統自帶的將運行的指令保存下來,了解入侵者的行動。對于windows日志,我們可以通過將日志發送到遠程日志服務器的方式來保證記錄的完整性。evtsys工具(https://engineering.purdue.edu/ECN/Resources/Documents)提供將windows日志轉換成syslog格式并且發送到遠程服務器上的功能,使用此用具,并且在遠程服務器上開放syslogd,如果遠程服務器是windows系統,推薦使用kiwi syslog deamon。我們要達到的目的就是不讓入侵者掃描到主機弱點,即使掃描到了也不能上傳文件,即使上傳文件了不能操作其他目錄的文件,即使操作了其他目錄的文件也不能執行shell,即使執行了shell也不能添加用戶,即使添加用戶了也不能登陸圖形終端,即使登陸了圖形終端、擁有系統控制權,他的所作所為還是會被記錄下來。
額外措施:我們可以通過增加一些設備和措施來進一步加強系統安全性。
1. 代理型防火墻,如ISA2004
代理型防火墻可以對進出的包進行內容過濾,設置對HTTP REQUEST內的request string或者form內容進行過濾,將SELECT、DROP、DELETE、INSERT等都過濾掉,因為這些關鍵詞在客戶提交的表單或者內容中是不可能出現的。過濾了以后可以說從根本杜絕了SQL 注入。
2. 用SNORT建立IDS
用另一臺服務器建立個SNORT,對于所有進出服務器的包都進行分析和記錄,特別是FTP上傳的指令以及HTTP對ASP文件的請求,可以特別關注一下。本文提到的部分軟件在提供下載的RAR中包含:
包括COM命令行執行記錄
URLSCAN 2.5以及配置好的配置文件
IPSEC導出的端口規則
evtsys
一些注冊表加固的注冊表項

熱詞搜索:

上一篇:服務器安全之IPSEC:易忽視的防火墻
下一篇:服務器安全技術分析:JSP漏洞大觀(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区视频在线看| 亚洲成人一区在线| 污片在线观看一区二区| 91麻豆精品国产综合久久久久久| 亚洲福利视频导航| 在线电影欧美成精品| 精品无人区卡一卡二卡三乱码免费卡| 日韩一级欧美一级| 国产69精品久久777的优势| 亚洲色欲色欲www| 欧美不卡激情三级在线观看| 成人午夜视频免费看| 亚洲成人自拍一区| 日本一区二区在线不卡| 欧美在线观看视频在线| 国产成人啪午夜精品网站男同| 一区二区三区精密机械公司| 精品国免费一区二区三区| 成年人午夜久久久| 喷白浆一区二区| 亚洲欧美一区二区三区极速播放| 欧美一区二区视频观看视频| av中文一区二区三区| 日本伊人午夜精品| 伊人夜夜躁av伊人久久| 国产午夜亚洲精品不卡| 91精品国产全国免费观看| 99在线热播精品免费| 国产自产高清不卡| 一区二区三区四区蜜桃| 国产精品―色哟哟| wwwwxxxxx欧美| 欧美日韩亚洲综合在线| 色综合天天综合网国产成人综合天| 国内精品国产三级国产a久久| 午夜精品福利视频网站| 亚洲一区二区成人在线观看| 中文字幕欧美一区| 亚洲国产精品传媒在线观看| 久久五月婷婷丁香社区| 日韩免费观看2025年上映的电影| 欧美日韩国产免费| 91成人在线免费观看| 91香蕉国产在线观看软件| 成人一级片网址| 国产精品一区久久久久| 国产精品亚洲一区二区三区妖精| 激情综合五月天| 麻豆成人综合网| 久草在线在线精品观看| 国内精品免费**视频| 国产一区二区导航在线播放| 激情综合色丁香一区二区| 蜜臀精品久久久久久蜜臀| 蜜桃在线一区二区三区| 奇米精品一区二区三区在线观看一| 婷婷综合在线观看| 日韩国产精品91| 热久久一区二区| 国产综合一区二区| 成人午夜精品在线| www.爱久久.com| 色欧美片视频在线观看| 欧美丝袜第三区| 日韩欧美在线不卡| 国产欧美va欧美不卡在线| 国产精品视频第一区| 亚洲激情自拍偷拍| 视频一区二区三区在线| 国产一区91精品张津瑜| 成人三级伦理片| 99国产精品久久久久久久久久久| 日本精品一级二级| 欧美日韩aaaaa| 欧美xxxxxxxx| 日韩理论电影院| 奇米色777欧美一区二区| 国产成人8x视频一区二区| 色哟哟在线观看一区二区三区| 69堂国产成人免费视频| 久久久亚洲高清| 亚洲欧美日本韩国| 久久99精品国产.久久久久久| 成人av网址在线观看| 在线不卡一区二区| 国产欧美综合色| 一区二区三区高清在线| 麻豆成人免费电影| 91免费看片在线观看| 欧美一二三区在线| 国产精品剧情在线亚洲| 日韩电影在线免费看| 成人国产精品免费网站| 51精品国自产在线| 亚洲欧洲在线观看av| 麻豆成人久久精品二区三区小说| 石原莉奈在线亚洲三区| 欧美日韩一区二区三区四区五区| 日韩av不卡在线观看| 亚洲视频狠狠干| 欧美美女一区二区在线观看| 亚洲无人区一区| 欧美日韩精品电影| 亚洲一线二线三线视频| 久久久精品欧美丰满| 7777精品伊人久久久大香线蕉| 2024国产精品| 日韩欧美成人一区| 国产亚洲1区2区3区| 3d成人动漫网站| 91精品在线免费观看| aaa欧美色吧激情视频| 国产精品理伦片| 91在线看国产| 爽好多水快深点欧美视频| 成人高清av在线| 成人av免费在线观看| 三级影片在线观看欧美日韩一区二区 | 欧美三级资源在线| 懂色av中文一区二区三区| 99热精品一区二区| 欧美xxxxxxxx| 麻豆成人91精品二区三区| 9191成人精品久久| 亚洲成人免费av| 欧美日韩中文一区| 亚洲夂夂婷婷色拍ww47 | 99久久精品免费| 日本一区二区免费在线| 国产精品羞羞答答xxdd| 久久婷婷久久一区二区三区| 国产真实乱偷精品视频免| 欧美岛国在线观看| 久草精品在线观看| 久久久国产精品午夜一区ai换脸| 国产综合色在线视频区| 欧美极品aⅴ影院| 99re热视频精品| 亚洲在线视频网站| 欧美精品丝袜中出| 久久精品99久久久| 国产亚洲精品精华液| 成人免费看视频| 亚洲人被黑人高潮完整版| 一本色道久久综合精品竹菊| 亚洲国产精品一区二区久久恐怖片 | 午夜精品久久久久久久99水蜜桃| 福利视频网站一区二区三区| 国产日韩欧美不卡| 99re热视频这里只精品| 午夜久久久久久久久| 久久久久久影视| 色婷婷激情久久| 天堂成人国产精品一区| 精品电影一区二区| 91在线丨porny丨国产| 石原莉奈在线亚洲二区| 国产日韩精品久久久| 在线亚洲一区观看| 国产一区二区福利| 国产精品福利一区| 欧美日韩国产美| 国产成人免费xxxxxxxx| 一区二区激情视频| 精品入口麻豆88视频| 91在线你懂得| 久久精品国产一区二区| 亚洲精品乱码久久久久久久久 | 色香色香欲天天天影视综合网| 亚洲午夜日本在线观看| 精品国产成人系列| 欧美日韩综合一区| 国产精品中文字幕日韩精品 | 国产网站一区二区| 欧美亚日韩国产aⅴ精品中极品| 久久精品免费观看| 一区二区三区精品久久久| 国产清纯在线一区二区www| 91麻豆精品久久久久蜜臀 | 欧美成人精品1314www| 色综合天天在线| 国产精品自拍一区| 日韩电影一区二区三区| 亚洲精品成人天堂一二三| 日本一区二区视频在线| 日韩精品一区二区三区视频播放 | 欧美在线观看一区| 成人黄色国产精品网站大全在线免费观看 | 久久久久亚洲综合| 色一情一伦一子一伦一区| 精品一区二区三区在线播放视频| 亚洲欧美日韩一区| 2017欧美狠狠色| 欧美一二三在线| 91精品国产品国语在线不卡| 欧美性猛片aaaaaaa做受| 成人黄色av网站在线| 成人福利电影精品一区二区在线观看| 久久精品国产99| 狠狠久久亚洲欧美|