有史以来最牛的服务器反黑全集[操作系统]
本文“有史以来最牛的服务器反黑全集[操作系统]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
Win2k的缺省安装很简单被攻击者获得帐号列表,即便安装了最新的Service ack也是如此. 筹划一 1.打补钉 微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,利用"开始-Wind ...
Win2k的缺省安装很简单被攻击者获得帐号列表,即便安装了最新的Service ack也是如此.
筹划一
1.打补钉
微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,利用"开始-WindowsUpdate"然后把全部的补钉都装进去吧
2.删除默许同享
2.1删除IPC$同享
Win2k的缺省安装很简单被攻击者获得帐号列表,即便安装了最新的Serviceack也是如此.在Win2k中有一个缺省同享IPC$,并且还有诸如admin$Content$nbsp;C$Content$nbsp;D$等等,而IPC$答应匿名用户(即未经登录的用户)拜候,操纵这个缺省同享可以获得用户列表.若何防备这东东,很简单在"管理工具\本地安全战略\安全设置\本地战略\安全选项"中的"对匿名衔接的额外限制"可改正成"不答应列举SAM帐号和同享".便可以避免大部份此类衔接,但是还没完,假如利用NetHacker只要利用一个存在的帐号就又可以顺利获得全部的帐号名称.所以,我们还需求另一种办法做后盾,
(1):成立一个文件startup.cmd,内容就是以下的一行号令"netshareipc$Content$nbsp;delete"(不包含引号)
(2):在Windows的筹划任务中增添一项任务履行以上的startup.cmd,时间安置为"计算机启动时履行".大概把这个文件放到"开始-程序-启动"中 让他一启动就删除ipc$同享
(3):重新启动服务器.
2.2删除admin$同享
改正注册表:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\meters增添AutoShareWks子键(REG_DWORD),键值为0
2.3排除默许磁盘同享(C$,D$等)
改正注册表::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\meters增添AutoShareServer子键(REG_DWORD),键值为0
3.改正默许用户名
"管理工具\本地安全战略\安全设置\本地战略\安全选项"中"重命名宾客帐户"就是把"guest"改个名字罢了,改成abc大概其他名字,下面机械登陆名字也设为"abc"或其他的名字,然后再把"重命名系统管理员帐户"也改一下,有一次我闲着无聊,用小榕的流光随便扫了一下我的IP段,就发现有N家网吧服务器的管理员名称是默许的Administrator,并且是简单密码.假若有人想搞个肉机的话,实在是很简单.
至此下来,服务器已经可以很安全安定的运行下去了,当然别忘了要一两天重启一下你的服务器,
SQL服务器安全设置
首先,关闭sql默许的1433(好象是这个吧) 就是把sql的TCP/IP协议删除就ok了,
删掉后就不能是用远程了 那总归少点事情吧
administrator 别忘了设密码
在tcp/ip协议里关掉全部的无用端口
本地衔接状况 --属性--tcp/ip协议--高级--选项--tcp/ip挑选 --只答应 tcp端口
开80(网站端口)
开21(ftp端口--可开可不开)
55019(奇观私服端口)
44405(奇观私服端口)
以上是针对无路由的利用服务器直接对外的情形,
利用路由的情形见下
映射以下端口就OK了
开80(网站端口)
开21(ftp端口--可开可不开)
55019(奇观私服端口)
44405(奇观私服端口)
当然,上面的你也要设一设哦
再来就是asp的安全问题了
请利用fishserver这套工具
就不存在是用asp漏洞改你数据了
这套工具在 梦之奇观1.05里有
非常便利设置,
以上是“有史以来最牛的服务器反黑全集[操作系统]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |