国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

從入侵者角度談服務(wù)器安全基本配置
2009-06-18   IT專家網(wǎng)論壇

  既然是我們的防范是從入侵者角度來(lái)進(jìn)行考慮,那么我們就首先需要知道入侵者的入侵方式。目前較為流行web入侵方式都是通過尋找程序的漏洞先得到網(wǎng)站的webshell然后再根據(jù)服務(wù)器的配置來(lái)找到相應(yīng)的可以利用的方法進(jìn)行提權(quán),進(jìn)而拿下服務(wù)器權(quán)限的。所以配合服務(wù)器來(lái)設(shè)置防止webshell是有效的方法。

  一、防止數(shù)據(jù)庫(kù)被非法下載



  應(yīng)當(dāng)說(shuō),有一點(diǎn)網(wǎng)絡(luò)安全的管理員,都會(huì)把從網(wǎng)上下載的網(wǎng)站程序的默認(rèn)數(shù)據(jù)庫(kù)路徑進(jìn)行更改。當(dāng)然也有一部分管理員非常粗心,拿到程序直接在自己的服務(wù)器上進(jìn)行安裝,甚至連說(shuō)明文件都不進(jìn)行刪除,更不要說(shuō)更改數(shù)據(jù)庫(kù)路徑了。這樣黑客就可以通過直接從源碼站點(diǎn)下載網(wǎng)站源程序,然后在本地測(cè)試找到默認(rèn)的數(shù)據(jù)庫(kù),再通過下載數(shù)據(jù)庫(kù)讀取里面的用戶信息和資料(一般是經(jīng)過MD5加密的)找到管理入口進(jìn)行登陸獲得webshell。還有一種情況是由于程序出錯(cuò)暴出了網(wǎng)站數(shù)據(jù)庫(kù)的路徑,那么怎么防止這種情況的發(fā)生呢?我們可以添加mdb的擴(kuò)展映射。如下圖所示:

  打開IIS添加一個(gè)MDB的映射,讓mdb解析成其他下載不了的文件:“IIS屬性”—“主目錄”—“配置”—“映射”—“應(yīng)用程序擴(kuò)展”里面添加.mdb文件應(yīng)用解析,至于用于解析它的文件大家可以自己進(jìn)行選擇,只要訪問數(shù)據(jù)庫(kù)文件出現(xiàn)無(wú)法訪問就可以了。

  這樣做的好處是:1只是要是mdb后綴格式的數(shù)據(jù)庫(kù)文件就肯定下載不了;2對(duì)服務(wù)器上所有的mdb文件都起作用,對(duì)于虛擬主機(jī)管理員很有用處。

  二、防止上傳



  針對(duì)以上的配置如果使用的是MSSQL的數(shù)據(jù)庫(kù),只要存在注入點(diǎn),依然可以通過使用注入工具進(jìn)行數(shù)據(jù)庫(kù)的猜解。倘若上傳文件根本沒有身份驗(yàn)證的話,我們可以直接上傳一個(gè)asp的木馬就得到了服務(wù)器的webshell。

  對(duì)付上傳,我們可以總結(jié)為:可以上傳的目錄不給執(zhí)行權(quán)限,可以執(zhí)行的目錄不給上傳權(quán)限。Web程序是通過IIS用戶運(yùn)行的,我們只要給IIS用戶一個(gè)特定的上傳目錄有寫入權(quán)限,然后又把這個(gè)目錄的腳本執(zhí)行權(quán)限去掉,就可以防止入侵者通過上傳獲得webshell了。配置方法:首先在IIS的web目錄中,打開權(quán)限選項(xiàng)卡、只給IIS用戶讀取和列出目錄權(quán)限,然后進(jìn)入上傳文件保存和存放數(shù)據(jù)庫(kù)的目錄,給IIS用戶加上寫入權(quán)限,最后在這兩個(gè)目錄的“屬性”—“執(zhí)行權(quán)限”選項(xiàng)把“純腳本”改為“無(wú)”即可。見下圖

  最后提醒一點(diǎn),在你設(shè)置以上權(quán)限的時(shí)候,一定要注意到設(shè)置好父目錄的繼承。避免所做的設(shè)置白費(fèi)。

  三、MSSQL注入



  對(duì)于MSSQL數(shù)據(jù)庫(kù)的防御,我們說(shuō),首先要從數(shù)據(jù)庫(kù)連接帳戶開始。數(shù)據(jù)庫(kù)不要用SA帳戶。使用SA帳戶連接數(shù)據(jù)庫(kù)對(duì)服務(wù)器來(lái)說(shuō)就是一場(chǎng)災(zāi)難。一般來(lái)說(shuō)可以使用DB_OWNER權(quán)限帳戶連接數(shù)據(jù)庫(kù),如果可以正常運(yùn)行,使用public用戶最安全的。設(shè)置成dbo權(quán)限連接數(shù)據(jù)庫(kù)之后,入侵者基本就只能通過猜解用戶名和密碼或者是差異備份來(lái)獲得webshell了,對(duì)于前者,我們可以通過加密和修改管理后臺(tái)的默認(rèn)登陸地址來(lái)防御。對(duì)于差異備份,我們知道它的條件是有備份的權(quán)限,并且要知道web的目錄。尋找web目錄我們說(shuō)通常是通過遍歷目錄進(jìn)行尋找或者直接讀取注冊(cè)表來(lái)實(shí)現(xiàn)。無(wú)路這兩個(gè)方法的哪一種,都用到了xp_regread和xp_dirtree兩個(gè)擴(kuò)展存儲(chǔ)過程,我們只需要?jiǎng)h除這兩個(gè)擴(kuò)展存儲(chǔ)就可以了,當(dāng)然也可以把對(duì)應(yīng)的dll文件也一起刪除。

  但是如果是由于程序出錯(cuò)自己暴出了web目錄,就沒有辦法了。所以我們還要讓帳戶的權(quán)限更低,無(wú)法完成備份操作。具體操作如下:在這個(gè)帳戶的屬性—數(shù)據(jù)庫(kù)訪問選項(xiàng)里只需要對(duì)選中對(duì)應(yīng)的數(shù)據(jù)庫(kù)并賦予其DBO權(quán)限,對(duì)于其他數(shù)據(jù)庫(kù)不要操作。接著還要到該數(shù)據(jù)庫(kù)—屬性—權(quán)限把該用戶的備份和備份日志的權(quán)限去掉,這樣入侵者就不能通過差異備份獲得webshell了。

熱詞搜索:

上一篇:DNS服務(wù)器拒絕服務(wù)攻擊分析和對(duì)策
下一篇:廣東電信發(fā)公告稱網(wǎng)絡(luò)癱瘓為路由器故障所致

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久日韩精品一区二区五区| 国产乱子伦一区二区三区国色天香| 夜色激情一区二区| 丁香网亚洲国际| 中文字幕日韩欧美一区二区三区| 成人免费视频视频| 成人免费一区二区三区在线观看| av一本久道久久综合久久鬼色| 国产精品国产馆在线真实露脸| 色综合一区二区| 麻豆精品在线观看| 欧美不卡在线视频| 成人高清视频在线| 亚洲一本大道在线| 日韩视频国产视频| 高清国产一区二区| 亚洲国产一区视频| 欧美videos大乳护士334| 国产91在线看| 亚洲大片免费看| 国产亚洲一区字幕| 欧美日韩免费观看一区二区三区| 九九国产精品视频| 一区二区三区在线不卡| wwwwww.欧美系列| 日本欧美久久久久免费播放网| 一本色道久久加勒比精品| 婷婷夜色潮精品综合在线| 国产精品国产三级国产普通话蜜臀 | 欧美猛男超大videosgay| 国产福利视频一区二区三区| 亚洲国产色一区| 中文字幕在线不卡| 久久久久国产精品麻豆| 欧美日韩精品欧美日韩精品| 岛国av在线一区| 久久99精品久久久| 极品美女销魂一区二区三区免费| av欧美精品.com| 国产精品99久久久| 国产综合久久久久久久久久久久| 亚洲国产另类精品专区| 国产精品高清亚洲| 国产欧美一区二区精品性| 日韩午夜在线影院| 91精品国产综合久久精品app | 国产免费成人在线视频| 欧美日韩精品一区二区三区蜜桃 | 日韩欧美国产三级电影视频| 国产精品久久久久久户外露出| 欧美一区二区三区免费观看视频 | 国产精品一区二区不卡| 日本成人在线看| 日产欧产美韩系列久久99| 一区二区三区不卡在线观看| 中文字幕一区二区三区乱码在线| 久久在线免费观看| 欧美成人video| 精品奇米国产一区二区三区| 日韩精品一区二区三区中文不卡| 欧美一区二区播放| 日韩三级中文字幕| 欧美成人性战久久| 精品美女在线观看| 久久亚洲综合色一区二区三区| 欧美电影免费观看高清完整版在线观看| 在线不卡中文字幕| 欧美成人一区二区| 欧美国产综合色视频| 精品一区二区三区香蕉蜜桃| 天天综合天天做天天综合| 天堂成人国产精品一区| 久久不见久久见免费视频1| 久久99久久久久久久久久久| 精品在线一区二区三区| 成人福利视频网站| 欧美天堂亚洲电影院在线播放| 666欧美在线视频| 久久男人中文字幕资源站| 国产精品免费视频网站| 一区二区三区丝袜| 乱一区二区av| 99久久久无码国产精品| 欧美久久久久免费| 久久久久国产精品免费免费搜索| 亚洲人成7777| 男人的j进女人的j一区| 国产成人鲁色资源国产91色综| 99久久亚洲一区二区三区青草| 精品视频1区2区| 国产免费成人在线视频| 日本欧美一区二区在线观看| 国产91精品露脸国语对白| 精品视频免费看| 国产精品传媒在线| 精品中文av资源站在线观看| 在线国产电影不卡| 国产日韩精品一区二区三区在线| 亚洲成人激情社区| 波多野结衣中文字幕一区| 成人免费在线观看入口| 久久国产精品99精品国产| eeuss鲁片一区二区三区在线观看 eeuss鲁片一区二区三区在线看 | www..com久久爱| 欧美一区二区黄| 玉米视频成人免费看| 国产精品资源在线看| 91麻豆精品91久久久久同性| 亚洲欧美在线视频观看| 国产一区二区福利| 欧美日韩在线播放三区| 一区在线播放视频| 国产激情视频一区二区三区欧美| 91精品国产色综合久久久蜜香臀| 最近日韩中文字幕| 国产福利一区二区三区视频| 日韩三区在线观看| 日本网站在线观看一区二区三区 | 亚洲曰韩产成在线| 成人少妇影院yyyy| 久久综合丝袜日本网| 老司机一区二区| 欧美一区二区三区公司| 偷拍一区二区三区四区| 在线视频你懂得一区| 亚洲欧美日韩国产手机在线 | 综合欧美一区二区三区| 丁香天五香天堂综合| 精品国产百合女同互慰| 看片的网站亚洲| 日韩精品一区二区三区三区免费 | 美女在线观看视频一区二区| 欧美三级乱人伦电影| 亚洲第一av色| 日韩一区二区免费视频| 麻豆91小视频| 久久久不卡影院| 成人av在线资源| 亚洲色图欧美在线| 欧美性生活大片视频| 日韩专区一卡二卡| 亚洲精品在线一区二区| 从欧美一区二区三区| 亚洲国产经典视频| 91在线观看免费视频| 亚洲自拍与偷拍| 欧美放荡的少妇| 久久99精品久久久久婷婷| 中文字幕不卡在线播放| 在线观看免费视频综合| 免费在线观看日韩欧美| 日韩精品一区二区三区视频| 国产成人精品在线看| 洋洋成人永久网站入口| 精品久久久久久最新网址| 国产馆精品极品| 夜夜嗨av一区二区三区四季av| 日韩免费视频一区| 成人av电影在线网| 丝袜国产日韩另类美女| 欧美xxxxx牲另类人与| 99视频一区二区| 日韩综合小视频| 久久人人超碰精品| 水蜜桃久久夜色精品一区的特点 | 亚洲国产高清在线观看视频| 亚洲免费资源在线播放| 懂色中文一区二区在线播放| 日韩欧美综合一区| 亚洲国产经典视频| 国产美女av一区二区三区| 欧美亚洲国产bt| 亚洲一级在线观看| 成人久久18免费网站麻豆| 精品久久久久久久久久久久久久久 | 激情欧美一区二区| 成人欧美一区二区三区小说| 亚洲一区视频在线观看视频| 亚洲欧洲av在线| 一区二区三区四区av| 中文字幕欧美激情| 在线精品视频免费观看| jizzjizzjizz欧美| 奇米精品一区二区三区四区| 亚洲影视在线播放| 日本午夜一本久久久综合| 国产亚洲精品7777| www日韩大片| 欧美亚洲国产一区二区三区| 成人国产电影网| 精品一区二区三区免费播放 | 欧美三级在线播放| 国产精品家庭影院| 国产精品每日更新| 亚洲人被黑人高潮完整版| 国产精品理论片| 亚洲三级在线免费| 久久久久国产免费免费 | 亚洲精品国产视频| 国产精品无圣光一区二区|