当前位置:七道奇文章资讯安全技术操作系统
日期:2009-05-25 13:47:00  来源:本站整理

有史以来最牛的服务器反黑全集[操作系统]

赞助商链接



  本文“有史以来最牛的服务器反黑全集[操作系统]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

Win2k的缺省安装很简单被攻击者获得帐号列表,即便安装了最新的Service ack也是如此.  筹划一  1.打补钉  微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,利用"开始-Wind ...

  Win2k的缺省安装很简单被攻击者获得帐号列表,即便安装了最新的Service ack也是如此.

  筹划一

  1.打补钉

  微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,利用"开始-WindowsUpdate"然后把全部的补钉都装进去吧

  2.删除默许同享

  2.1删除IPC$同享

  Win2k的缺省安装很简单被攻击者获得帐号列表,即便安装了最新的Serviceack也是如此.在Win2k中有一个缺省同享IPC$,并且还有诸如admin$Content$nbsp;C$Content$nbsp;D$等等,而IPC$答应匿名用户(即未经登录的用户)拜候,操纵这个缺省同享可以获得用户列表.若何防备这东东,很简单在"管理工具\本地安全战略\安全设置\本地战略\安全选项"中的"对匿名衔接的额外限制"可改正成"不答应列举SAM帐号和同享".便可以避免大部份此类衔接,但是还没完,假如利用NetHacker只要利用一个存在的帐号就又可以顺利获得全部的帐号名称.所以,我们还需求另一种办法做后盾,

  (1):成立一个文件startup.cmd,内容就是以下的一行号令"netshareipc$Content$nbsp;delete"(不包含引号)

  (2):在Windows的筹划任务中增添一项任务履行以上的startup.cmd,时间安置为"计算机启动时履行".大概把这个文件放到"开始-程序-启动"中 让他一启动就删除ipc$同享

  (3):重新启动服务器.

  2.2删除admin$同享

  改正注册表:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\meters增添AutoShareWks子键(REG_DWORD),键值为0

  2.3排除默许磁盘同享(C$,D$等)

  改正注册表::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\meters增添AutoShareServer子键(REG_DWORD),键值为0

  3.改正默许用户名

  "管理工具\本地安全战略\安全设置\本地战略\安全选项"中"重命名宾客帐户"就是把"guest"改个名字罢了,改成abc大概其他名字,下面机械登陆名字也设为"abc"或其他的名字,然后再把"重命名系统管理员帐户"也改一下,有一次我闲着无聊,用小榕的流光随便扫了一下我的IP段,就发现有N家网吧服务器的管理员名称是默许的Administrator,并且是简单密码.假若有人想搞个肉机的话,实在是很简单.

  至此下来,服务器已经可以很安全安定的运行下去了,当然别忘了要一两天重启一下你的服务器,

  SQL服务器安全设置

  首先,关闭sql默许的1433(好象是这个吧) 就是把sql的TCP/IP协议删除就ok了,

  删掉后就不能是用远程了 那总归少点事情吧

  sa 设密码设的密码为数字加字母等, 不用我多说了吧

  administrator 别忘了设密码

  在tcp/ip协议里关掉全部的无用端口

  本地衔接状况 --属性--tcp/ip协议--高级--选项--tcp/ip挑选 --只答应 tcp端口

  开80(网站端口)

  开21(ftp端口--可开可不开)

  55019(奇观私服端口)

  44405(奇观私服端口)

  以上是针对无路由的利用服务器直接对外的情形,

  利用路由的情形见下

  映射以下端口就OK了

  开80(网站端口)

  开21(ftp端口--可开可不开)

  55019(奇观私服端口)

  44405(奇观私服端口)

  当然,上面的你也要设一设哦

  再来就是asp的安全问题了

  请利用fishserver这套工具

  就不存在是用asp漏洞改你数据了

  这套工具在 梦之奇观1.05里有

  非常便利设置,


  以上是“有史以来最牛的服务器反黑全集[操作系统]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 有史以来最牛的服务器反黑全集
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .