北京数据恢复 北京 深圳数据恢复 深圳 上海数据恢复 上海 成都数据恢复 成都 重庆数据恢复 重庆 浙江数据恢复 浙江 沈阳数据恢复 沈阳 福建数据恢复 福建 昆明数据恢复 昆明 天津数据恢复 天津
北亚数据恢复中心
网站首页
Index
公司概况
Company
公司动态
Dynamic
服务项目
Service
成功案例
Case
服务报价
Price
技术专区
Technical
联系我们
Contacts
服务网点
Alliance
技术论坛
BBS
 
文 章 导 航
数据恢复技术文章
硬盘维修技术文章
  您现在的位置是:首页>>技术专区>>数据恢复文章>>正文
 
服务器反黑全集 网站服务器超级安全配置

作者:  来源: 日期:2008-4-28 18:50:09 点击:

方案一 
1.打补丁 
   微软的作凤就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用“开始-Windows Update" 然后把所有的补丁都装进去吧 
  
  2.删除默认共享 
  2.1删除IPC$共享 
Win2k的缺省安装很容易被攻击者取得帐号列表,即使安装了最新的Service ack也是如此。在Win2k中有一个缺省共享IPC$,并且还有诸如admin$Content$nbsp;C$Content$nbsp;D$等等,而IPC$允许匿名用户(即未经登录的用户)访问,利用这个缺省共享可以取得用户列表。如何防范这东东,很简单在"管理工具\本地安全策略\安全设置\本地策略\安全选项"中的"对匿名连接的额外限制"可修改为"不允许枚举SAM帐号和共享"。就可以防止大部分此类连接,但是还没完,如果使用NetHacker只要使用一个存在的帐号就又可以顺利取得所有的帐号名称。所以,我们还需要另一种方法做后盾, 
(1):创建一个文件startup.cmd,内容就是以下的一行命令"net share ipc$Content$nbsp;delete"(不包括引号) 
(2):在Windows的计划任务中增加一项任务执行以上的startup.cmd,时间安排为"计算机启动时执行"。或者把这个文件放到"开始-程序-启动"中 让他一启动就删除ipc$共享 
(3):重新启动服务器。 
  2.2删除admin$共享 
修改注册表: 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters增加AutoShareWks子键(REG_DWORD),键值为0 
  2.3清除默认磁盘共享(C$,D$等) 
修改注册表:                               :HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters增加AutoShareServer子键(REG_DWORD),键值为0 
  3.修改默认用户名 
"管理工具\本地安全策略\安全设置\本地策略\安全选项"中"重命名来宾帐户"就是把"guest"改个名字而已,改成abc或者其他名字,下面机器登陆名字也设为"abc"或其他的名字,然后再把"重命名系统管理员帐户"也改一下,有一次我闲着无聊,用小榕的流光随便扫了一下我的IP段,就发现有N家网吧服务器的管理员名称是默认的Administrator,并且是简单密码。如果有人想搞个肉机的话,实在是很简单。 
  至此下来,服务器已经可以很安全稳定的运行下去了,当然别忘了要一两天重启一下你的服务器, 
SQL服务器安全设置 
首先,关闭sql默认的1433(好象是这个吧) 就是把sql的TCP/IP协议删除就ok了, 
删掉后就不能是用远程了 那总归少点事情吧 
sa 设密码设的密码为数字加字母等, 不用我多说了吧 
administrator 别忘了设密码 
在tcp/ip协议里关掉所有的无用端口 
本地连接状态 --属性--tcp/ip协议--高级--选项--tcp/ip筛选 --只允许 tcp端口 
开80(网站端口) 
开21(ftp端口--可开可不开) 
55019(奇迹私服端口) 
44405(奇迹私服端口) 
以上是针对无路由的使用服务器直接对外的情况, 
使用路由的情况见下 

映射以下端口就OK了 
开80(网站端口) 
开21(ftp端口--可开可不开) 
55019(奇迹私服端口) 
44405(奇迹私服端口) 
当然,上面的你也要设一设哦 
再来就是asp的安全问题了 
请使用fishserver这套工具 
就不存在是用asp漏洞改你数据了 
这套工具在 梦之奇迹1.05里有 
非常方便设置, 
方案二 
丸子的一些安全建议 
我的服务器一直没被黑 
不知道是人家没空搭理我还是怎么的 
我不推荐防火墙的 
应为在负荷量大的时候防火墙很容易失效 
系统的补丁是绝对要打得 最好一个星期一次 上中国微软站点 用它的自动更新 

本新闻共7页,当前在第1页  1  2  3  4  5  6  7  

 
上一篇: SCO UNIX 系统下搭建电子邮件服务器
下一篇: JHACKJ原创win2003硬盘权限设置
返回首页 | 联系我们 | 关于我们 | 友情连接 | 网站地图 | RSS聚合