国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows Internet服務器安全配置原理篇
2005-12-20   

我們將從入侵者入侵的各個環節來作出對應措施一步步的加固windows系統,一共歸于以下幾個方面:
1. 端口限制
2. 設置ACL權限
3. 關閉服務或組件
4. 包過濾
5. 審計
我們現在開始從入侵者的第一步開始,對應的開始加固已有的windows系統:
1. 掃描
這是入侵者在剛開始要做的第一步,比如搜索有漏洞的服務
對應措施:端口限制
以下所有規則,都需要選擇鏡像,否則會導致無法連接我們需要作的就是打開服務所需要的端口.而將其他的端口一律屏蔽。
2. 下載信息
這里主要是通過URL SCAN.來過濾一些非法請求
對應措施:過濾相應包
我們通過安全URL SCAN并且設置urlscan.ini中的DenyExtensions字段來阻止特定結尾的文件的執行
3. 上傳文件
入侵者通過這步上傳WEBSHELL、提權軟件、運行cmd指令等等
對應措施:取消相應服務和功能,設置ACL權限
如果有條件可以不使用FSO的
通過 regsvr32 /u c:\windows\system32\scrrun.dll來注銷掉相關的DLL,如果需要使用,那就為每個站點建立一個user用戶對每個站點相應的目錄,只給這個用戶讀、寫、執行權限,給administrators全部權限。安裝殺毒軟件,實時殺除上傳上來的惡意代碼,個人推薦MCAFEE或者卡巴斯基。如果使用MCAFEE.對WINDOWS目錄所有添加與修改文件的行為進行阻止。
4. WebShell
入侵者上傳文件后,需要利用WebShell來執行可執行程序,或者利用WebShell進行更加方便的文件操作。
對應措施:取消相應服務和功能
一般WebShell用到以下組件
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
我們在注冊表中將以上鍵值改名或刪除,同時需要注意按照這些鍵值下的CLSID鍵的內容,從/HKEY_CLASSES_ROOT/CLSID下面對應的鍵值刪除
5. 執行SHELL
入侵者獲得shell來執行更多指令
對應措施:設置ACL權限
Windows的命令行控制臺位于\WINDOWS\SYSTEM32\CMD.EXE
我們將此文件的ACL修改為某個特定管理員帳戶(比如administrator)擁有全部權限。
其他用戶,包括system用戶、administrators組等等,一律無權限訪問此文件。
6. 利用已有用戶或添加用戶
入侵者通過利用修改已有用戶或者添加Windows正式用戶,向獲取管理員權限邁進
對應措施:設置ACL權限、修改用戶
將除管理員外所有用戶的終端訪問權限去掉,限制CMD.EXE的訪問權限,限制SQL SERVER內的XP_CMDSHELL
7. 登陸圖形終端
入侵者登陸TERMINAL SERVER或者RADMIN等等圖形終端,獲取許多圖形程序的運行權限。由于WINDOWS系統下絕大部分應用程序都是GUI的,所以這步是每個入侵WINDOWS的入侵者都希望獲得的
對應措施:端口限制
入侵者可能利用3389或者其他的木馬之類的獲取對于圖形界面的訪問。我們在第一步的端口限制中,對所有從內到外的訪問一律屏蔽也就是為了防止反彈木馬,所以在端口限制中,由本地訪問外部網絡的端口越少越好。如果不是作為MAIL SERVER,可以不用加任何由內向外的端口,阻斷所有的反彈木馬。
8. 擦除腳印
入侵者在獲得了一臺機器的完全管理員權限后,就是擦除腳印來隱藏自身
對應措施:審計
首先我們要確定在windows日志中打開足夠的審計項目,如果審計項目不足,入侵者甚至都無需去刪除windows事件。其次我們可以用自己的cmd.exe以及net.exe來替換系統自帶的將運行的指令保存下來,了解入侵者的行動。對于windows日志,我們可以通過將日志發送到遠程日志服務器的方式來保證記錄的完整性。evtsys工具(https://engineering.purdue.edu/ECN/Resources/Documents)提供將windows日志轉換成syslog格式并且發送到遠程服務器上的功能,使用此用具,并且在遠程服務器上開放syslogd,如果遠程服務器是windows系統,推薦使用kiwi syslog deamon。我們要達到的目的就是不讓入侵者掃描到主機弱點,即使掃描到了也不能上傳文件,即使上傳文件了不能操作其他目錄的文件,即使操作了其他目錄的文件也不能執行shell,即使執行了shell也不能添加用戶,即使添加用戶了也不能登陸圖形終端,即使登陸了圖形終端、擁有系統控制權,他的所作所為還是會被記錄下來。
額外措施:我們可以通過增加一些設備和措施來進一步加強系統安全性。
1. 代理型防火墻,如ISA2004
代理型防火墻可以對進出的包進行內容過濾,設置對HTTP REQUEST內的request string或者form內容進行過濾,將SELECT、DROP、DELETE、INSERT等都過濾掉,因為這些關鍵詞在客戶提交的表單或者內容中是不可能出現的。過濾了以后可以說從根本杜絕了SQL 注入。
2. 用SNORT建立IDS
用另一臺服務器建立個SNORT,對于所有進出服務器的包都進行分析和記錄,特別是FTP上傳的指令以及HTTP對ASP文件的請求,可以特別關注一下。本文提到的部分軟件在提供下載的RAR中包含:
包括COM命令行執行記錄
URLSCAN 2.5以及配置好的配置文件
IPSEC導出的端口規則
evtsys
一些注冊表加固的注冊表項

熱詞搜索:

上一篇:服務器安全之IPSEC:易忽視的防火墻
下一篇:服務器安全技術分析:JSP漏洞大觀(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美高清dvd| 亚洲欧洲国产日韩| 亚洲精品视频在线观看网站| 国产成人三级在线观看| 国产精品视频一区二区三区不卡| 日本一道高清亚洲日美韩| 国产综合色在线| 国产又粗又猛又爽又黄91精品| 成人一级视频在线观看| 免费高清成人在线| 亚洲网友自拍偷拍| 波多野结衣一区二区三区 | 久久久久久久久久电影| 国产美女主播视频一区| 日本欧美在线观看| 中文字幕亚洲成人| 91在线精品秘密一区二区| 国内成人精品2018免费看| 国产一区在线看| 欧美日韩五月天| 日韩精品一区二区三区蜜臀| 国内外成人在线| 日韩欧美一二三区| 国产精品国产自产拍高清av| 免费观看一级特黄欧美大片| 日韩不卡一区二区三区| 91超碰这里只有精品国产| 精品电影一区二区三区| gogo大胆日本视频一区| 日韩高清欧美激情| 国产精品久久久久一区二区三区| 69成人精品免费视频| av不卡免费在线观看| 免费看欧美美女黄的网站| 亚洲三级小视频| 国产日韩欧美制服另类| 日韩女同互慰一区二区| 欧美特级限制片免费在线观看| 国产成人啪午夜精品网站男同| 丝袜诱惑制服诱惑色一区在线观看| 国产欧美日韩三区| 久久久精品综合| 日韩三级.com| 91精品国产欧美日韩| 91极品美女在线| 91天堂素人约啪| 9i看片成人免费高清| 成人免费毛片a| 国产91露脸合集magnet| 久久成人18免费观看| 日韩**一区毛片| 免费人成精品欧美精品| 日本不卡的三区四区五区| 亚洲一区二区在线免费观看视频| 中文字幕一区二区三| 国产精品久久久久9999吃药| 日本一区二区免费在线| 亚洲国产精品传媒在线观看| 久久精品视频免费观看| 国产亚洲欧美日韩日本| 国产精品嫩草99a| 中文字幕色av一区二区三区| 成人欧美一区二区三区小说| 亚洲人成网站影音先锋播放| 夜夜夜精品看看| 日韩av网站在线观看| 久久精品国产精品亚洲综合| 经典三级在线一区| 成人h版在线观看| 色哟哟一区二区| 欧美顶级少妇做爰| 26uuu国产日韩综合| 日韩欧美高清一区| 国产精品拍天天在线| 亚洲欧美视频在线观看| 亚洲亚洲人成综合网络| 免费在线看一区| 成人h精品动漫一区二区三区| 99久久久久久| 欧美日韩国产一区二区三区地区| 在线播放中文字幕一区| 2023国产精品自拍| 亚洲日本在线a| 久久精品国产亚洲高清剧情介绍| 国产乱对白刺激视频不卡| 色88888久久久久久影院按摩 | 婷婷一区二区三区| 国内成人精品2018免费看| av高清不卡在线| 欧美二区乱c少妇| 国产精品不卡在线观看| 石原莉奈在线亚洲二区| 成人激情午夜影院| 精品久久国产字幕高潮| 亚洲精品午夜久久久| 极品美女销魂一区二区三区免费 | 久久久国产午夜精品| 日韩一区有码在线| 久久精品国产77777蜜臀| 色婷婷综合久久久久中文一区二区| 欧美精品乱人伦久久久久久| 国产精品久久国产精麻豆99网站| 欧美a级一区二区| 日本高清不卡视频| 欧美高清一级片在线观看| 蜜臀av性久久久久蜜臀aⅴ四虎| 91麻豆精品秘密| 欧美国产亚洲另类动漫| 极品销魂美女一区二区三区| 欧美精品丝袜久久久中文字幕| 中文一区二区在线观看| 狂野欧美性猛交blacked| 欧美中文字幕一区二区三区亚洲| 国产欧美精品一区| 国模无码大尺度一区二区三区| 欧美三区免费完整视频在线观看| 最新国产成人在线观看| 成人app在线观看| 国产欧美va欧美不卡在线| 激情六月婷婷综合| 亚洲精品在线免费观看视频| 青青草成人在线观看| 欧美日韩高清一区二区不卡| 亚洲一区二区三区不卡国产欧美| 99国产精品久| 亚洲天堂久久久久久久| 91在线观看视频| 亚洲品质自拍视频网站| 91麻豆精品在线观看| 中文字幕一区二区三区视频| 91视频观看免费| 亚洲黄色免费电影| 欧美日韩精品欧美日韩精品| 日韩精品五月天| 日韩欧美国产三级| 国产大陆精品国产| 国产精品毛片无遮挡高清| 国产乱码精品一区二区三| 国产亚洲成av人在线观看导航| 国产69精品久久久久777| 中文欧美字幕免费| 色综合天天视频在线观看 | 欧美在线观看一区二区| 亚欧色一区w666天堂| 欧美放荡的少妇| 国内精品在线播放| 欧美激情一区二区三区全黄| av高清久久久| 午夜激情一区二区| 精品少妇一区二区三区在线播放| 91麻豆蜜桃一区二区三区| 成人欧美一区二区三区黑人麻豆| 日本精品免费观看高清观看| 午夜一区二区三区视频| 久久久综合网站| 99re免费视频精品全部| 日韩主播视频在线| 中文乱码免费一区二区| 欧美体内she精视频| 国产在线视频不卡二| 亚洲天堂中文字幕| 日韩精品中文字幕在线不卡尤物| 国产精品1区2区3区在线观看| 1024成人网| 日韩精品中文字幕一区| 日本韩国欧美三级| 精品一区二区av| 亚洲影视在线播放| 久久蜜桃香蕉精品一区二区三区| 欧洲精品视频在线观看| 国产一区欧美日韩| 一个色综合av| 中文字幕乱码日本亚洲一区二区 | 理论电影国产精品| 亚洲男人都懂的| 久久久久久亚洲综合影院红桃| 色婷婷综合久久久久中文| 久久精品72免费观看| 一区二区三区四区五区视频在线观看 | 日韩欧美国产高清| 欧美性欧美巨大黑白大战| 极品少妇xxxx精品少妇偷拍| 亚洲愉拍自拍另类高清精品| 国产欧美日韩视频在线观看| 欧美一级二级三级蜜桃| 91在线精品一区二区三区| 国产美女一区二区三区| 奇米影视一区二区三区小说| 一卡二卡欧美日韩| 亚洲欧美一区二区三区极速播放| 久久午夜羞羞影院免费观看| 欧美另类高清zo欧美| 欧美在线免费观看亚洲| jizzjizzjizz欧美| 成人永久免费视频| 国产成人在线视频网址| 国产精品一级二级三级| 国产麻豆9l精品三级站| 国产精品自拍一区| 91久久精品一区二区|