韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當(dāng)前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

Windows 服務(wù)器安全設(shè)置攻略

Windows 服務(wù)器安全設(shè)置攻略

更新時間:2020-12-27 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。
前言

其實,在服務(wù)器的安全設(shè)置方面,我雖然有一些經(jīng)驗,但是還談不上有研究,所以我寫這篇文章的時候心里很不踏實,總害怕說錯了會誤了別人的事。

本文更側(cè)重于防止ASP漏洞攻擊,所以服務(wù)器防黑等方面的講解可能略嫌少了點。

基本的服務(wù)器安全設(shè)置

安裝補丁
安裝好操作系統(tǒng)之后,最好能在托管之前就完成補丁的安裝,配置好網(wǎng)絡(luò)后,如果是2000則確定安裝上了SP4,如果是2003,則最好安裝上SP1,然后點擊開始→Windows Update,安裝所有的關(guān)鍵更新。

安裝殺毒軟件
雖然殺毒軟件有時候不能解決問題,但是殺毒軟件避免了很多問題。我一直在用諾頓2004,據(jù)說2005可以殺木馬,不過我沒試過。還有人用瑞星,瑞星是確定可以殺木馬的。更多的人說卡巴司機好,不過我沒用過。

不要指望殺毒軟件殺掉所有的木馬,因為ASP木馬的特征是可以通過一定手段來避開殺毒軟件的查殺。

設(shè)置端口保護和防火墻、刪除默認(rèn)共享
都是服務(wù)器防黑的措施,即使你的服務(wù)器上沒有IIS,這些安全措施都最好做上。這是阿江的盲區(qū),大概知道屏蔽端口用本地安全策略,不過這方面的東西網(wǎng)上攻略很多,大家可以擻出來看看,晚些時候我或者會復(fù)制一些到我的網(wǎng)站上。

權(quán)限設(shè)置
阿江感覺這是防止ASP漏洞攻擊的關(guān)鍵所在,優(yōu)秀的權(quán)限設(shè)置可以將危害減少在一個IIS站點甚至一個虛擬目錄里。我這里講一下原理和設(shè)置思路,聰明的朋友應(yīng)該看完這個就能解決問題了。

權(quán)限設(shè)置的原理

  • WINDOWS用戶,在WINNT系統(tǒng)中大多數(shù)時候把權(quán)限按用戶(組)來劃分。在【開始→程序→管理工具→計算機管理→本地用戶和組】管理系統(tǒng)用戶和用戶組。
  • NTFS權(quán)限設(shè)置,請記住分區(qū)的時候把所有的硬盤都分為NTFS分區(qū),然后我們可以確定每個分區(qū)對每個用戶開放的權(quán)限!疚募▕A)上右鍵→屬性→安全】在這里管理NTFS文件(夾)權(quán)限。
  • IIS匿名用戶,每個IIS站點或者虛擬目錄,都可以設(shè)置一個匿名訪問用戶(現(xiàn)在暫且把它叫“IIS匿名用戶”),當(dāng)用戶訪問你的網(wǎng)站的.ASP文件的時候,這個.ASP文件所具有的權(quán)限,就是這個“IIS匿名用戶”所具有的權(quán)限。

    權(quán)限設(shè)置的思路

    • 要為每個獨立的要保護的個體(比如一個網(wǎng)站或者一個虛擬目錄)創(chuàng)建一個系統(tǒng)用戶,讓這個站點在系統(tǒng)中具有惟一的可以設(shè)置權(quán)限的身份。
    • 在IIS的【站點屬性或者虛擬目錄屬性→目錄安全性→匿名訪問和驗證控制→編輯→匿名訪問→編輯】填寫剛剛創(chuàng)建的那個用戶名。
    • 設(shè)置所有的分區(qū)禁止這個用戶訪問,而剛才這個站點的主目錄對應(yīng)的那個文件夾設(shè)置允許這個用戶訪問(要去掉繼承父權(quán)限,并且要加上超管組和SYSTEM組)。

      這樣設(shè)置了之后,這個站點里的ASP程序就只有當(dāng)前這個文件夾的權(quán)限了,從探針上看,所有的硬盤都是紅叉叉。

      我的設(shè)置方法

      我是先創(chuàng)建一個用戶組,以后所有的站點的用戶都建在這個組里,然后設(shè)置這個組在各個分區(qū)沒病權(quán)限。然后再設(shè)置各個IIS用戶在各在的文件夾里的權(quán)限。

      因為比較多,所以我很不想寫,其實知道了上面的原理,大多數(shù)人都應(yīng)該懂了,除非不知道怎么添加系統(tǒng)用戶和組,不知道怎么設(shè)置文件夾權(quán)限,不知道IIS站點屬性在那里。真的有那樣的人,你也不要著急,要沉住氣慢慢來,具體的方法其實自己也能摸索出來的,我就是這樣。當(dāng)然,如果我有空,我會寫我的具體設(shè)置方法,很傲能還會配上圖片。

      改名或卸載不安全組件

      不安全組件不驚人
      我的在阿江探針1.9里加入了不安全組件檢測功能(其實這是參考7i24的代碼寫的,只是把界面改的友好了一點,檢測方法和他是基本一樣的),這個功能讓很多站長吃驚不小,因為他發(fā)現(xiàn)他的服務(wù)器支持很多不安全組件。

      其實,只要做好了上面的權(quán)限設(shè)置,那么FSO、XML、strem都不再是不安全組件了,因為他們都沒有跨出自己的文件夾或者站點的權(quán)限。那個歡樂時光更不用怕,有殺毒軟件在還怕什么時光啊。

      最危險的組件是WSH和Shell,因為它可以運行你硬盤里的EXE等程序,比如它可以運行提升程序來提升SERV-U權(quán)限甚至用SERVU來運行更高權(quán)限的系統(tǒng)程序。

      卸載最不安全的組件
      最簡單的辦法是直接卸載后刪除相應(yīng)的程序文件。將下面的代碼保存為一個.BAT文件,

        CODE:  
      regsvr32/u C:\WINNT\System32\wshom.ocx
      del C:\WINNT\System32\wshom.ocx
      regsvr32/u C:\WINNT\system32\shell32.dll
      del C:\WINNT\system32\shell32.dll

      然后運行一下,WScript.Shell, Shell.application, WScript.Network就會被卸載了。可能會提示無法刪除文件,不用管它,重啟一下服務(wù)器,你會發(fā)現(xiàn)這三個都提示“×安全”了。

      改名不安全組件
      需要注意的是組件的名稱和Clsid都要改,并且要改徹底了。下面以Shell.application為例來介紹方法。

      打開注冊表編輯器【開始→運行→regedit回車】,然后【編輯→查找→填寫Shell.application→查找下一個】,用這個方法能找到兩個注冊表項:“{13709620-C279-11CE-A49E-444553540000}”和“Shell.application”。為了確保萬無一失,把這兩個注冊表項導(dǎo)出來,保存為 .reg 文件。

      比如我們想做這樣的更改

        QUOTE:
      13709620-C279-11CE-A49E-444553540000 改名為 13709620-C279-11CE-A49E-444553540001
      Shell.application 改名為 Shell.application_ajiang

      那么,就把剛才導(dǎo)出的.reg文件里的內(nèi)容按上面的對應(yīng)關(guān)系替換掉,然后把修改好的.reg文件導(dǎo)入到注冊表中(雙擊即可),導(dǎo)入了改名后的注冊表項之后,別忘記了刪除原有的那兩個項目。這里需要注意一點,Clsid中只能是十個數(shù)字和ABCDEF六個字母。

      下面是我修改后的代碼(兩個文件我合到一起了):

        CODE:  
      Windows Registry Editor Version 5.00

      [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}]
      @="Shell Automation Service"

      [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\InProcServer32]
      @="C:\\WINNT\\system32\\shell32.dll"
      "ThreadingModel"="Apartment"

      [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\ProgID]
      @="Shell.Application_ajiang.1"

      [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\TypeLib]
      @="{50a7e9b0-70ef-11d1-b75a-00a0c90564fe}"

      [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\Version]
      @="1.1"

      [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\VersionIndependentProgID]
      @="Shell.Application_ajiang"

      [HKEY_CLASSES_ROOT\Shell.Application_ajiang]
      @="Shell Automation Service"

      [HKEY_CLASSES_ROOT\Shell.Application_ajiang\CLSID]
      @="{13709620-C279-11CE-A49E-444553540001}"

      [HKEY_CLASSES_ROOT\Shell.Application_ajiang\CurVer]
      @="Shell.Application_ajiang.1"

      你可以把這個保存為一個.reg文件運行試一下,但是可別就此了事,因為萬一黑客也看了我的這篇文章,他會試驗我改出來的這個名字的。

      防止列出用戶組和系統(tǒng)進程
      我在阿江ASP探針1.9中結(jié)合7i24的方法利用getobject("WINNT")獲得了系統(tǒng)用戶和系統(tǒng)進程的列表,這個列表可能會被黑客利用,我們應(yīng)當(dāng)隱藏起來,方法是:

      【開始→程序→管理工具→服務(wù)】,找到Workstation,停止它,禁用它。

      防止Serv-U權(quán)限提升

      其實,注銷了Shell組件之后,侵入者運行提升工具的可能性就很小了,但是prel等別的腳本語言也有shell能力,為防萬一,還是設(shè)置一下為好。

      用Ultraedit打開ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P,修改成等長度的其它字符就可以了,ServUAdmin.exe也一樣處理。

      另外注意設(shè)置Serv-U所在的文件夾的權(quán)限,不要讓IIS匿名用戶有讀取的權(quán)限,否則人家下走你修改過的文件,照樣可以分析出你的管理員名和密碼。

      利用ASP漏洞攻擊的常見方法及防范

      一般情況下,黑客總是瞄準(zhǔn)論壇等程序,因為這些程序都有上傳功能,他們很容易的就可以上傳ASP木馬,即使設(shè)置了權(quán)限,木馬也可以控制當(dāng)前站點的所有文件了。另外,有了木馬就然后用木馬上傳提升工具來獲得更高的權(quán)限,我們關(guān)閉shell組件的目的很大程度上就是為了防止攻擊者運行提升工具。

      如果論壇管理員關(guān)閉了上傳功能,則黑客會想辦法獲得超管密碼,比如,如果你用動網(wǎng)論壇并且數(shù)據(jù)庫忘記了改名,人家就可以直接下載你的數(shù)據(jù)庫了,然后距離找到論壇管理員密碼就不遠了。

      作為管理員,我們首先要檢查我們的ASP程序,做好必要的設(shè)置,防止網(wǎng)站被黑客進入。另外就是防止攻擊者使用一個被黑的網(wǎng)站來控制整個服務(wù)器,因為如果你的服務(wù)器上還為朋友開了站點,你可能無法確定你的朋友會把他上傳的論壇做好安全設(shè)置。這就用到了前面所說的那一大堆東西,做了那些權(quán)限設(shè)置和防提升之后,黑客就算是進入了一個站點,也無法破壞這個網(wǎng)站以外的東西。

      后記
      也許有安全高手或者破壞高手看了我的文章會嘲笑或者竊喜,但我想我的經(jīng)驗里畢竟還是存在很多正確的地方,有千千萬萬的比我知道的更少的人像我剛開始完全不懂的時候那樣在渴求著這樣一篇文章,所以我必須寫,我不管別人怎么說我,我也不怕后世會有千千萬萬的人對我唾罵,我一個人承擔(dān)下來,我也沒有娘子需要交代的……


      網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

      溫馨提示:喜歡本站的話,請收藏一下本站!

      本類教程下載

      系統(tǒng)下載排行

      網(wǎng)站地圖xml | 網(wǎng)站地圖html
      在线亚洲精品福利网址导航| 97久久综合精品久久久综合| 婷婷综合在线| 青青草原av在线播放| 精品久久久久久久中文字幕| 日本久久久久| 日韩网站在线免费观看| 久久久久久久久久国产精品| 亚洲熟女一区二区| 91精品久久久久久久久久不卡| av综合网址| 91麻豆免费看片| 国产精品mv在线观看| 精品视频在线一区二区| 一区二区三区福利视频| 中国一级免费毛片| 欧美寡妇性猛交xxx免费| 精品久久99ma| 欧美成人aaa片一区国产精品| 久久人人爽人人爽人人片av高清| 精品成人一区二区三区免费视频| 成人短视频在线| 麻豆电影在线观看| 国产精品久久久久久久久免费相片| 新67194成人永久网站| 亚洲精品国产精品久久清纯直播| 精品美女调教视频| 91手机在线播放| 国产精品mp4| 97电影在线看视频| 亚洲一区亚洲二区| 视频在线一区二区三区| 亚洲精品爱爱久久| 亚洲人成电影网站色…| xxww在线观看| 欧美超碰在线| 欧美日韩精品一区二区三区| 一区二区三区视频免费视频观看网站| 日韩精品一区二区av| 在线不卡日本v二区707| 中文字幕av一区二区三区人| 亚洲天堂2016| 久久艹中文字幕| 性欧美videos精品| ass白嫩白嫩的小美女| 日韩 欧美一区二区三区| 精品一区二区三区久久久| 日本天堂在线| 日韩国产高清影视| 波多野结衣精品在线| 成人欧美一区二区| 成人在线免费在线观看| 国内不卡的二区三区中文字幕| av男人天堂一区| 777a∨成人精品桃花网| 亚洲日本中文| 亚洲一级爰片777777| 青娱在线视频| 久久久久99精品成人片我成大片| 欧美精品色综合| 欧美老女人xx| 蜜桃精品视频| 亚洲乱亚洲乱妇无码| 国产美女诱惑一区二区| 一区二区三区免费高清视频| 日本aⅴ中文| 91啪九色porn原创视频在线观看| 国产一区二区三区中文字幕| 伊甸园精品99久久久久久| 深田えいみ中文字幕99久久| 国产欧美一区二区三区久久人妖| 欧美区一区二| 老**午夜毛片一区二区三区| 国产福利电影一区二区三区| 亚洲国产裸拍裸体视频在线观看乱了| www.色亚洲| www.女人的天堂.com| 久久成人免费网| 另类国产ts人妖高潮视频| 欧美专区在线播放| 国产98色在线| 99久久婷婷国产综合精品首页| 99久久婷婷国产综合精品电影√| 中文字幕第一页在线播放| 精品国产自在久精品国产| 亚洲综合一区中| 国产欧美一区二区白浆黑人| 亚洲综合av在线播放| 在线视频cao| 国产91精品一区二区麻豆网站| 欧美老肥婆性猛交视频| 久久久精品久久久久特色影视| 中国一区二区三区| 日韩成人精品一区二区| 女人18毛片九区毛片在线| 香蕉视频在线免费| 精品麻豆一区二区三区| 性感美女福利视频| 成人在线免费观看视视频| 97在线国产视频| 韩国18福利视频免费观看| 亚洲 欧美 国产 另类| 久久精品二区亚洲w码| 亚洲精品一区二区在线观看| 偷拍视频一区二区三区| 中文日韩在线| 91tv亚洲精品香蕉国产一区| 91theporn国产在线观看| 人人妻人人澡人人爽欧美一区| 美国成人xxx| 五月婷婷导航| 日韩亚洲欧美在线观看| 午夜激情小视频| 午夜精彩视频在线观看不卡| 中文字幕成人乱码在线电影| 亚洲va欧美va国产va天堂影院| 婷婷综合福利| 懂色中文一区二区在线播放| 国产精品视频白浆免费视频| 日本一区二区视频在线观看| 男女人搞j网站| 日本另类视频| 热re99久久国产精品| 日韩av手机在线播放| 美女精品国产| 久久er99热精品一区二区| 国产精品一区二区在线观看不卡| 久久久久亚洲精品中文字幕| 欧美专区在线观看一区| 国产美女在线精品免费观看| 久久精品国产99久久99久久久| 国产视频一二区| 男女啊啊啊视频| 国内精彩免费自拍视频在线观看网址| 欧美中日韩免费视频| 中文字幕国产综合| 亚洲 欧美综合在线网络| 成年人视频在线观看免费| 国产麻豆精品在线| 欧美黄色aaaa| 欧美日韩在线精品一区二区三区| 四虎影成人精品a片| 欧美日韩视频专区在线播放| 男女激烈动态图| 久久三级福利| 国模视频一区二区三区| 欧美第一黄色网| 亚洲精品你懂的| 麻豆精品视频| 国产亚洲精品成人av久久ww| 免费黄漫在线观看| 在线免费观看视频网站| 91精品人妻一区二区三区果冻| 欧美黑人性猛交xxx| av资源一区二区| 国产色噜噜噜91在线精品| 成人观看免费完整观看| 久久不射影院| 日本免费一区二区三区| 国产免费一区二区三区在线观看| 日韩精品一区二区三区色偷偷| 欧美另类极品videosbestfree| 少妇精品久久久久久久久久| 伊人成综合网| 欧美日韩免费不卡视频一区二区三区| 99re视频在线观看| 久久这里只有精品6| 久久久91视频| 国产日韩欧美视频在线观看| 四虎影院成人在线观看| 四虎国产精品免费| 中文字幕第五页| 在线免费观看成人| 免费国产在线视频| 黄网在线免费看| 清纯粉嫩极品夜夜嗨av| 99国产成人精品| 91精品久久久久久蜜臀| 国产二区一区| 国产精品99一区二区三| 欧美亚洲一区二区在线| 日韩高清不卡一区二区三区| 亚洲人精选亚洲人成在线| 久久精品免费一区二区三区| 怡红院一区二区| 欧美一区二区三区成人片在线| 极品魔鬼身材女神啪啪精品| 成人久久久久久久久| 色成年激情久久综合| 日韩精品一区二区三区中文| 7777久久香蕉成人影院| 免费视频网站www| 3d成人动漫在线| 91精品麻豆| 亚洲国产精品一区二区第四页av| 日本一不卡视频| 日韩精品中文字幕视频在线| 欧美自拍偷拍一区| 九九热视频免费| 成人午夜激情影院| 四季av一区二区三区免费观看| 国产一区国产二区国产三区| 欧美做受xxxxxⅹ性视频| 99爱在线观看| 欧美在线激情网| 国产一级做a爰片久久毛片男| 国产日韩欧美中文在线| 亚洲黄色片视频| 男男成人高潮片免费网站| 欧美xxxx18| 免费国产阿v视频在线观看| 美腿丝袜亚洲综合| 国产激情视频一区| 天堂√中文在线| 经典三级一区二区| 草莓视频丝瓜在线观看丝瓜18| 第四色中文综合网| 激情成人在线观看| 欧美精品尤物在线| 在线免费观看色| 超碰国产在线观看| 国产精品999999| 亚洲美女福利视频| 国产精品永久| 成人av网站在线播放| 欧美一区二区三区爱爱| 亚洲女人天堂视频| 97成人在线| 久久精品a一级国产免视看成人| 日本欧美视频| 欧美日韩怡红院| 免费白白视频| 最猛黑人系列在线播放| 欧美日韩一区二区三区在线视频| 羞羞视频在线观看一区二区| 国产在线综合网| 一区二区三区四区五区精品视频| 在线观看av的网站| 中文字幕一区二区三区蜜月| 精品久久久久久亚洲| 国语对白在线刺激| 黄色在线观看av| 久热精品视频| 成人免费在线小视频| 久久久久黄色| gogo在线观看| 日韩和一区二区| 欧美老年两性高潮| 日本成人免费网站| 亚洲网站在线免费观看| 在线免费看黄视频| 都市激情久久| 91插插插插插插| 国产精品久久久久久久久久99| 欧美韩国日本在线| 99久久综合狠狠综合久久| 国产激情视频网址| 欧美韩日一区二区三区| 亚洲激情中文字幕| 国产中文字幕视频| 国产福利电影在线观看| 久久婷婷国产麻豆91天堂| av成人app永久免费| 亚洲黄色激情视频| 亚州男人的天堂| 久久人妻免费视频| 亚洲成人日韩在线| 国产精品网曝门| av在线播放一区二区| 精品国产免费久久久久久尖叫| 欧美亚洲精品一区| 亚洲电影中文字幕在线观看| 91丨九色丨丰满| 国语精品免费视频| 日韩欧美精品网站| 国产精品国产精品国产专区不卡| 91在线视频在线观看| 亚洲高清资源综合久久精品| 国产乱妇无码大片在线观看| 免费观看成人在线视频| 中文字幕第九页| 黑人精品欧美一区二区蜜桃| 久久成人免费| 少妇淫片在线影院| 拍真实国产伦偷精品| www.香蕉视频在线观看| 国语自产精品视频在线看8查询8| 日本免费久久| 国产日韩免费| 国产麻豆入在线观看| 欧美日韩中文字幕在线| 日本黄色网网页| 国内精品不卡一区二区三区| 日本中文字幕不卡| av在线收看| 羞羞视频网站在线免费观看| 综合国产在线| 国产精品三级| 天堂在线视频网站| 国产农村妇女精品一区二区| 精品一二三四区| 蜜臀av一级做a爰片久久| 亚洲一级二级三级| 亚洲国产精品久久久久秋霞蜜臀| 欧美精品xx| 成人在线免费观看视频网站| 亚洲s色大片在线观看| 日韩在线播放一区| 尤物九九久久国产精品的分类| h在线观看视频| 欧美午夜不卡影院在线观看完整版免费| 欧美日韩精品一本二本三本| 九一国产精品视频| 日韩成人在线免费视频| 日韩av毛片在线观看| 欧美亚洲午夜视频在线观看| 国产在线视频一区二区| 91久久久久久久久久久| 国产精彩视频一区二区| 你懂的国产在线| 久久精品一区四区| 欧美性猛交p30| 国产第100页| 伊人免费视频| 97在线观看播放| 成人亚洲综合| 国产呻吟对白刺激无套视频在线| 一区二区三区视频国产日韩|