国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows Internet服務器安全配置原理篇
2005-12-20   

我們將從入侵者入侵的各個環節來作出對應措施一步步的加固windows系統,一共歸于以下幾個方面:
1. 端口限制
2. 設置ACL權限
3. 關閉服務或組件
4. 包過濾
5. 審計
我們現在開始從入侵者的第一步開始,對應的開始加固已有的windows系統:
1. 掃描
這是入侵者在剛開始要做的第一步,比如搜索有漏洞的服務
對應措施:端口限制
以下所有規則,都需要選擇鏡像,否則會導致無法連接我們需要作的就是打開服務所需要的端口.而將其他的端口一律屏蔽。
2. 下載信息
這里主要是通過URL SCAN.來過濾一些非法請求
對應措施:過濾相應包
我們通過安全URL SCAN并且設置urlscan.ini中的DenyExtensions字段來阻止特定結尾的文件的執行
3. 上傳文件
入侵者通過這步上傳WEBSHELL、提權軟件、運行cmd指令等等
對應措施:取消相應服務和功能,設置ACL權限
如果有條件可以不使用FSO的
通過 regsvr32 /u c:\windows\system32\scrrun.dll來注銷掉相關的DLL,如果需要使用,那就為每個站點建立一個user用戶對每個站點相應的目錄,只給這個用戶讀、寫、執行權限,給administrators全部權限。安裝殺毒軟件,實時殺除上傳上來的惡意代碼,個人推薦MCAFEE或者卡巴斯基。如果使用MCAFEE.對WINDOWS目錄所有添加與修改文件的行為進行阻止。
4. WebShell
入侵者上傳文件后,需要利用WebShell來執行可執行程序,或者利用WebShell進行更加方便的文件操作。
對應措施:取消相應服務和功能
一般WebShell用到以下組件
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
我們在注冊表中將以上鍵值改名或刪除,同時需要注意按照這些鍵值下的CLSID鍵的內容,從/HKEY_CLASSES_ROOT/CLSID下面對應的鍵值刪除
5. 執行SHELL
入侵者獲得shell來執行更多指令
對應措施:設置ACL權限
Windows的命令行控制臺位于\WINDOWS\SYSTEM32\CMD.EXE
我們將此文件的ACL修改為某個特定管理員帳戶(比如administrator)擁有全部權限。
其他用戶,包括system用戶、administrators組等等,一律無權限訪問此文件。
6. 利用已有用戶或添加用戶
入侵者通過利用修改已有用戶或者添加Windows正式用戶,向獲取管理員權限邁進
對應措施:設置ACL權限、修改用戶
將除管理員外所有用戶的終端訪問權限去掉,限制CMD.EXE的訪問權限,限制SQL SERVER內的XP_CMDSHELL
7. 登陸圖形終端
入侵者登陸TERMINAL SERVER或者RADMIN等等圖形終端,獲取許多圖形程序的運行權限。由于WINDOWS系統下絕大部分應用程序都是GUI的,所以這步是每個入侵WINDOWS的入侵者都希望獲得的
對應措施:端口限制
入侵者可能利用3389或者其他的木馬之類的獲取對于圖形界面的訪問。我們在第一步的端口限制中,對所有從內到外的訪問一律屏蔽也就是為了防止反彈木馬,所以在端口限制中,由本地訪問外部網絡的端口越少越好。如果不是作為MAIL SERVER,可以不用加任何由內向外的端口,阻斷所有的反彈木馬。
8. 擦除腳印
入侵者在獲得了一臺機器的完全管理員權限后,就是擦除腳印來隱藏自身
對應措施:審計
首先我們要確定在windows日志中打開足夠的審計項目,如果審計項目不足,入侵者甚至都無需去刪除windows事件。其次我們可以用自己的cmd.exe以及net.exe來替換系統自帶的將運行的指令保存下來,了解入侵者的行動。對于windows日志,我們可以通過將日志發送到遠程日志服務器的方式來保證記錄的完整性。evtsys工具(https://engineering.purdue.edu/ECN/Resources/Documents)提供將windows日志轉換成syslog格式并且發送到遠程服務器上的功能,使用此用具,并且在遠程服務器上開放syslogd,如果遠程服務器是windows系統,推薦使用kiwi syslog deamon。我們要達到的目的就是不讓入侵者掃描到主機弱點,即使掃描到了也不能上傳文件,即使上傳文件了不能操作其他目錄的文件,即使操作了其他目錄的文件也不能執行shell,即使執行了shell也不能添加用戶,即使添加用戶了也不能登陸圖形終端,即使登陸了圖形終端、擁有系統控制權,他的所作所為還是會被記錄下來。
額外措施:我們可以通過增加一些設備和措施來進一步加強系統安全性。
1. 代理型防火墻,如ISA2004
代理型防火墻可以對進出的包進行內容過濾,設置對HTTP REQUEST內的request string或者form內容進行過濾,將SELECT、DROP、DELETE、INSERT等都過濾掉,因為這些關鍵詞在客戶提交的表單或者內容中是不可能出現的。過濾了以后可以說從根本杜絕了SQL 注入。
2. 用SNORT建立IDS
用另一臺服務器建立個SNORT,對于所有進出服務器的包都進行分析和記錄,特別是FTP上傳的指令以及HTTP對ASP文件的請求,可以特別關注一下。本文提到的部分軟件在提供下載的RAR中包含:
包括COM命令行執行記錄
URLSCAN 2.5以及配置好的配置文件
IPSEC導出的端口規則
evtsys
一些注冊表加固的注冊表項

熱詞搜索:

上一篇:服務器安全之IPSEC:易忽視的防火墻
下一篇:服務器安全技術分析:JSP漏洞大觀(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕一区二区三区精华液| 午夜一区二区三区在线观看| 亚洲美女屁股眼交| 成人免费视频播放| 亚洲色图.com| 在线免费观看视频一区| 午夜精品视频一区| 精品国产三级a在线观看| 国产成人精品午夜视频免费| 亚洲欧洲成人av每日更新| 日本电影亚洲天堂一区| 日韩电影免费在线看| 欧美午夜在线一二页| 免费成人深夜小野草| 久久久蜜桃精品| av一本久道久久综合久久鬼色| ...xxx性欧美| 欧美四级电影网| 国模冰冰炮一区二区| 亚洲女与黑人做爰| 精品国产一区二区亚洲人成毛片| 韩国av一区二区三区在线观看| 国产精品无码永久免费888| 99视频有精品| 日本美女一区二区三区视频| 国产精品成人一区二区艾草| 日本精品视频一区二区| 日韩在线一区二区三区| 久久影院午夜论| 色综合久久六月婷婷中文字幕| 日本成人中文字幕| 国产丝袜在线精品| 欧美另类videos死尸| 国产精品一区二区果冻传媒| 亚洲国产aⅴ天堂久久| 国产精品毛片高清在线完整版 | 国产亚洲欧美一区在线观看| 99国产精品99久久久久久| 婷婷中文字幕综合| 国产欧美一区二区在线| 欧美日韩一区二区三区视频| 国产精品1区2区| 日本在线播放一区二区三区| 中文字幕一区二区三区乱码在线| 日韩欧美不卡一区| 欧美亚洲自拍偷拍| www.在线成人| 国产a精品视频| 午夜亚洲福利老司机| 亚洲婷婷国产精品电影人久久| 日韩一区二区三区四区 | 一本到三区不卡视频| 国产永久精品大片wwwapp| 天堂久久久久va久久久久| 亚洲免费观看高清在线观看| 国产视频一区在线观看| 欧美xxxxx裸体时装秀| 欧美理论在线播放| 欧美日韩五月天| 色婷婷久久久久swag精品 | 卡一卡二国产精品| 日韩成人午夜精品| 日韩制服丝袜av| 美腿丝袜亚洲一区| 久久99国产精品久久99果冻传媒| 亚洲成人激情社区| 亚洲成人久久影院| 五月天精品一区二区三区| 奇米777欧美一区二区| 国产资源在线一区| 国产剧情一区二区| 国产一区二区伦理| 高清成人免费视频| 99国产精品国产精品久久| av在线不卡电影| 成人免费观看av| 在线免费av一区| 欧美高清一级片在线| 欧美成人欧美edvon| 精品成人在线观看| 国产欧美一区二区三区在线看蜜臀| 亚洲国产经典视频| 一区二区三区美女视频| 亚洲精品视频免费看| 石原莉奈在线亚洲三区| 精彩视频一区二区| 91在线国产福利| 欧美日韩一区二区不卡| 国产亚洲欧美激情| 亚洲欧美激情在线| 久久99热99| 99久久精品国产精品久久| 欧美一区二区三区四区久久| 精品剧情v国产在线观看在线| 国产亚洲欧美日韩日本| 亚洲精品免费看| 国产麻豆精品95视频| 欧美日韩视频在线第一区| 中文无字幕一区二区三区| 一区二区成人在线观看| 国产精品1区二区.| 日韩精品一区二区三区中文不卡| 亚洲免费av高清| 国产精品一区二区久久精品爱涩| 欧美日韩成人综合在线一区二区| 国产精品美女久久久久久久久久久| 日韩有码一区二区三区| 在线视频国内一区二区| 中文字幕一区免费在线观看 | 日韩女优电影在线观看| 亚洲影视在线观看| 91老司机福利 在线| 国产日韩欧美精品在线| 亚洲成人动漫在线免费观看| www.欧美色图| 国产精品欧美精品| 国产激情视频一区二区三区欧美 | 成人app网站| xfplay精品久久| 久久99精品视频| 日韩一区和二区| 免费在线观看日韩欧美| 91精品国产欧美一区二区18| 性做久久久久久| 欧美人与z0zoxxxx视频| 亚洲综合视频在线观看| 色八戒一区二区三区| 亚洲激情图片一区| 色香色香欲天天天影视综合网| 中文字幕一区二区三区色视频| 成人av免费在线观看| 国产精品丝袜一区| 国产91精品在线观看| 国产精品青草久久| 91丝袜高跟美女视频| 亚洲欧美日韩国产手机在线| 色欧美乱欧美15图片| 一区二区三区精品久久久| 在线观看免费成人| 午夜亚洲福利老司机| 日韩一区二区在线免费观看| 精品在线亚洲视频| 欧美国产日韩精品免费观看| av电影在线观看完整版一区二区| 亚洲精品欧美综合四区| 欧美日韩精品一区二区在线播放| 日本一区中文字幕| 久久久久久99精品| 97精品电影院| 视频精品一区二区| 国产午夜精品久久久久久久| 色综合夜色一区| 免费欧美高清视频| 国产日韩精品一区二区三区 | 久久国产综合精品| 国产精品素人一区二区| 在线精品视频一区二区三四 | 另类人妖一区二区av| 国产亚洲欧洲一区高清在线观看| 91在线云播放| 日韩电影一二三区| 国产日韩综合av| 欧美性感一区二区三区| 国产麻豆精品在线观看| 亚洲一区二区三区视频在线播放 | 爽好久久久欧美精品| 久久婷婷综合激情| 91麻豆swag| 久久 天天综合| 亚洲老妇xxxxxx| 2022国产精品视频| 欧美日韩亚州综合| 成人白浆超碰人人人人| 日本成人在线电影网| 亚洲欧美在线另类| xvideos.蜜桃一区二区| 欧美三级资源在线| 成人av在线观| 韩国女主播一区二区三区| 亚洲国产一区二区在线播放| 国产精品色一区二区三区| 6080午夜不卡| 在线观看成人小视频| 成人国产精品免费观看动漫| 久久国产夜色精品鲁鲁99| 亚洲国产成人porn| 亚洲精品一二三区| 国产精品国产三级国产普通话99 | 亚洲精品在线观看网站| 欧美午夜精品久久久久久超碰| 成人国产精品免费观看视频| 国产麻豆日韩欧美久久| 极品美女销魂一区二区三区 | 成人国产精品免费| 色就色 综合激情| 久久亚洲影视婷婷| 欧美日韩国产免费| 一本色道久久综合亚洲精品按摩| 国产精品18久久久久久久网站| 美国毛片一区二区三区|