国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

2003服務(wù)器A級BT安全配置指南(1)
2005-12-19   

網(wǎng)上流傳的很多關(guān)于windows server 2003系統(tǒng)的安全配置,但是仔細(xì)分析下發(fā)現(xiàn)很多都不全面,并且很多仍然配置的不夠合理,并且有很大的安全隱患,今天我決定仔細(xì)做下極端BT的2003服務(wù)器的安全配置,讓更多的網(wǎng)管朋友高枕無憂。

我們配置的服務(wù)器需要提供支持的組件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389終端服務(wù)、遠(yuǎn)程桌面Web連接管理服務(wù)等),這里前提是已經(jīng)安裝好了系統(tǒng),IIS,包括FTP服務(wù)器,郵件服務(wù)器等,這些具體配置方法的就不再重復(fù)了,現(xiàn)在我們著重主要闡述下關(guān)于安全方面的配置。

關(guān)于常規(guī)的如安全的安裝系統(tǒng),設(shè)置和管理帳戶,關(guān)閉多余的服務(wù),審核策略,修改終端管理端口, 以及配置MS-SQL,刪除危險的存儲過程,用最低權(quán)限的public帳戶連接等等,都不說了,大家在網(wǎng)上搜索到處是相關(guān)文章,315安全網(wǎng)上也多的很:

常規(guī)安全配置2003的:http://www.315safe.com/showarticle.asp?NewsID=2770

防范ASP木馬在服務(wù)器上運行的:http://www.315safe.com/showarticle.asp?NewsID=2865

終端服務(wù)安全配置的:http://www.315safe.com/showarticle.asp?NewsID=2831

安裝防火墻的:http://www.315safe.com/showarticle.asp?NewsID=2813

MS-SQL的安全配置:http://www.315safe.com/showarticle.asp?NewsID=2933

先說關(guān)于系統(tǒng)的NTFS磁盤權(quán)限設(shè)置,大家可能看得都多了,但是2003服務(wù)器有些細(xì)節(jié)地方需要注意的,我看很多文章都沒寫完全。

C盤只給administrators 和system權(quán)限,其他的權(quán)限不給,其他的盤也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動的,需要加上這個用戶,否則造成啟動不了。



Windows目錄要加上給users的默認(rèn)權(quán)限,否則ASP和ASPX等應(yīng)用程序就無法運行。以前有朋友單獨設(shè)置Instsrv和temp等目錄權(quán)限,其實沒有這個必要的。


另外在c:/Documents and Settings/這里相當(dāng)重要,后面的目錄里的權(quán)限根本不會繼承從前的設(shè)置,如果僅僅只是設(shè)置了C盤給administrators權(quán)限,而在All Users\Application Data目錄下會 出現(xiàn)everyone用戶有完全控制權(quán)限,這樣入侵這可以跳轉(zhuǎn)到這個目錄,寫入腳本或只文件,再結(jié)合其他漏洞來提升權(quán)限;譬如利用serv-u的本地溢出提升權(quán)限,或系統(tǒng)遺漏有補丁,數(shù)據(jù)庫的弱點,甚至社會工程學(xué)等等N多方法,從前不是有牛人發(fā)颮說:“只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web\ftp服務(wù)器的系統(tǒng)里,建議是將這些目錄都設(shè)置的鎖死。其他每個盤的目錄都按照這樣設(shè)置,沒個盤都只給adinistrators權(quán)限。



另外,還將:net.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,這些文件都設(shè)置只允許administrators訪問。

把不必要的服務(wù)都禁止掉,盡管這些不一定能被攻擊者利用得上,但是按照安全規(guī)則和標(biāo)準(zhǔn)上來說,多余的東西就沒必要開啟,減少一份隱患。

在“網(wǎng)絡(luò)連接”里,把不需要的協(xié)議和服務(wù)都刪掉,這里只安裝了基本的Internet協(xié)議(TCP/IP),由于要控制帶寬流量服務(wù),額外安裝了Qos數(shù)據(jù)包計劃程序。在高級tcp/ip設(shè)置里--“NetBIOS”設(shè)置“禁用tcp/IP上的NetBIOS(S)”。在高級選項里,使用“Internet連接防火墻”,這是windows 2003 自帶的防火墻,在2000系統(tǒng)里沒有的功能,雖然沒什么功能,但可以屏蔽端口,這樣已經(jīng)基本達(dá)到了一個IPSec的功能。





這里我們按照所需要的服務(wù)開放響應(yīng)的端口。在2003系統(tǒng)里,不推薦用TCP/IP篩選里的端口過濾功能,譬如在使用FTP服務(wù)器的時候,如果僅僅只開放21端口,由于FTP協(xié)議的特殊性,在進行FTP傳輸?shù)臅r候,由于FTP 特有的Port模式和Passive模式,在進行數(shù)據(jù)傳輸?shù)臅r候,需要動態(tài)的打開高端口,所以在使用TCP/IP過濾的情況下,經(jīng)常會出現(xiàn)連接上后無法列出目錄和數(shù)據(jù)傳輸?shù)膯栴}。所以在2003系統(tǒng)上增加的windows連接防火墻能很好的解決這個問題,所以都不推薦使用網(wǎng)卡的TCP/IP過濾功能。



共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:Windows Server 2003網(wǎng)絡(luò)服務(wù)器安全攻略
下一篇:Linux服務(wù)器日志管理詳解(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲超碰97人人做人人爱| 99视频精品全部免费在线| 国产成人av一区| 欧美猛男gaygay网站| 国产日产欧美精品一区二区三区| 亚洲一区二三区| 成人午夜电影网站| 久久伊99综合婷婷久久伊| 亚洲国产婷婷综合在线精品| 不卡一二三区首页| 久久久久久免费网| 免费成人在线网站| 欧美精品乱码久久久久久按摩| 最新欧美精品一区二区三区| 国产最新精品免费| 日韩欧美在线123| 日韩中文欧美在线| 欧美日韩一区不卡| 亚洲卡通欧美制服中文| 高潮精品一区videoshd| 久久久亚洲精品石原莉奈| 极品少妇xxxx精品少妇偷拍 | 成人av在线看| 国产欧美精品一区| 成人深夜视频在线观看| 国产欧美精品日韩区二区麻豆天美| 韩国精品免费视频| 久久久亚洲欧洲日产国码αv| 精品亚洲免费视频| 久久久不卡影院| 国产剧情一区二区三区| 国产喂奶挤奶一区二区三区| 国产一区二区三区免费看 | 国产精品电影一区二区| 成人精品视频一区二区三区 | 欧美一区二区三区免费| 奇米一区二区三区av| 日韩一卡二卡三卡国产欧美| 日韩av中文字幕一区二区三区| 欧美精品三级日韩久久| 蜜臀a∨国产成人精品| 精品久久久网站| 国产福利一区在线| 中文字幕av资源一区| av在线这里只有精品| 一区二区三区精品在线观看| 欧美在线观看一区| 日本不卡一区二区| 久久综合狠狠综合| 成人久久18免费网站麻豆 | 欧美在线观看一区| 免费观看一级欧美片| 久久久久综合网| 不卡的av在线| 亚洲国产精品久久久久婷婷884| 91精品国产综合久久久久久久久久| 蜜桃av一区二区在线观看| 国产日韩影视精品| 91精品1区2区| 久久机这里只有精品| 中文字幕免费一区| 精品视频一区二区不卡| 久久99久久精品欧美| 亚洲天堂精品视频| 宅男在线国产精品| 成人少妇影院yyyy| 丝袜亚洲另类欧美| 欧美国产亚洲另类动漫| 欧美视频精品在线观看| 国产在线视频一区二区三区| 依依成人精品视频| 久久久久88色偷偷免费| 日本韩国精品在线| 国产一区二区导航在线播放| 一区二区三区中文字幕电影| 精品国产一区二区亚洲人成毛片| av一二三不卡影片| 看电视剧不卡顿的网站| 亚洲日本在线天堂| xnxx国产精品| 欧美精品丝袜中出| 色婷婷av一区二区三区gif| 黄页视频在线91| 午夜精品123| 亚洲日本va午夜在线影院| 久久综合九色综合欧美亚洲| 欧美日韩成人一区| 色婷婷av一区二区三区软件| 国产高清久久久| 国内精品伊人久久久久av影院| 亚洲综合无码一区二区| 国产精品无遮挡| 久久久久久一二三区| 日韩欧美国产精品| 欧美久久一区二区| 欧美日韩在线亚洲一区蜜芽| a在线播放不卡| 成人免费视频播放| 国产成人综合视频| 国产麻豆精品在线| 国产在线一区二区综合免费视频| 日本aⅴ亚洲精品中文乱码| 亚洲一区二区三区在线播放| 亚洲欧美日韩系列| 综合久久综合久久| 亚洲人成在线播放网站岛国| 国产精品亲子伦对白| 久久久精品国产免费观看同学| 欧美一级国产精品| 欧美不卡一区二区| 精品人在线二区三区| 日韩免费福利电影在线观看| 欧美一区二区三区免费| 91精品久久久久久蜜臀| 欧美日产国产精品| 9191精品国产综合久久久久久| 欧美日韩精品免费| 日韩视频一区二区三区在线播放 | 成人免费毛片aaaaa**| 丁香激情综合国产| 91在线你懂得| 欧美在线视频全部完| 国产一区二区视频在线| 精东粉嫩av免费一区二区三区| 国产精品久久久久久亚洲毛片| 在线看一区二区| 国产成人精品免费在线| 国产成人鲁色资源国产91色综| 国产91丝袜在线播放| 91在线国产福利| 欧美性生活影院| 欧美一区二区三区日韩| 久久蜜臀精品av| 中文字幕日韩欧美一区二区三区| 一区二区三区 在线观看视频| 午夜精品福利一区二区三区蜜桃| 蜜臂av日日欢夜夜爽一区| 国产精品一二三| 99久久99精品久久久久久| 欧美系列一区二区| 精品久久久久久久人人人人传媒 | 丰满亚洲少妇av| 色综合久久99| 欧美一区午夜视频在线观看| 久久久久一区二区三区四区| 麻豆精品视频在线| 欧美三区在线观看| 国产精品午夜免费| 国产成人午夜精品5599| 一本大道久久a久久精品综合 | 毛片不卡一区二区| 成人在线视频一区二区| 欧美日韩免费观看一区二区三区 | 欧美日韩精品三区| 国产欧美日韩精品在线| 亚洲成人自拍偷拍| 成人精品视频.| 日韩一区二区视频在线观看| 中文字幕在线观看不卡| 久久精品国产99国产精品| 色综合天天在线| 26uuu色噜噜精品一区二区| 亚洲一区精品在线| 国产成人超碰人人澡人人澡| 欧美年轻男男videosbes| 亚洲国产精品成人综合色在线婷婷| 亚洲成人综合网站| 91最新地址在线播放| 亚洲精品一区二区三区精华液| 一级中文字幕一区二区| 国产成人亚洲综合色影视| 在线播放国产精品二区一二区四区| 国产精品成人免费| 狠狠色伊人亚洲综合成人| 538prom精品视频线放| 亚洲日本一区二区| 国产成人aaa| 欧美不卡123| 青青草91视频| 欧美精品在欧美一区二区少妇| 成人免费一区二区三区在线观看| 蜜桃一区二区三区在线观看| 欧美三级韩国三级日本一级| 亚洲品质自拍视频网站| 国产1区2区3区精品美女| 精品国产人成亚洲区| 男人的天堂亚洲一区| 欧美精品aⅴ在线视频| 一区二区三区四区av| 91丨porny丨蝌蚪视频| 中文字幕一区二区三区不卡| 成人影视亚洲图片在线| 欧美高清一级片在线观看| 国产一区二区不卡| 日本一区二区三区四区| 国产麻豆精品视频| 国产嫩草影院久久久久| 成人中文字幕合集| 国产精品不卡在线| 91美女片黄在线观看|