




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、在網(wǎng)絡(luò)日益發(fā)展的今天,網(wǎng)絡(luò)作為我們?nèi)粘I瞰@取信息不可分缺的一部分,針對(duì)網(wǎng)絡(luò)的攻擊也無(wú)時(shí)不刻的在我們身邊,除了要注意個(gè)人PC的安全之外,還應(yīng)該注重服務(wù)器安全,安全問(wèn)題頻發(fā)的網(wǎng)站服務(wù)器安全也就成了管理員們的最頭疼的事。威脅威脅安全安全問(wèn)題問(wèn)題黑客的頻繁攻擊(DDOS攻擊、CC攻擊、跨站、注入)程序的漏洞(敏感信息泄漏、應(yīng)用程序BUG)系統(tǒng)漏洞(溢出)弱口令(簡(jiǎn)單密碼、默認(rèn)密碼、常用密碼)數(shù)據(jù)庫(kù)(列目錄、差異備份、LOG備份、存儲(chǔ)過(guò)程)系統(tǒng)權(quán)限配置(運(yùn)行、上傳、寫(xiě)入)IIS設(shè)置(腳本執(zhí)行權(quán)限)FTPARP廣泛的用戶和組權(quán)限啟用不必要的數(shù)據(jù)庫(kù)功能失效的配置管理特權(quán)升級(jí)數(shù)據(jù)庫(kù)未打補(bǔ)丁敏感數(shù)據(jù)未加密網(wǎng)站
2、程序被破壞或篡改內(nèi)部文件或信息泄漏服務(wù)器被入侵導(dǎo)致惡意利用ARP嗅探致使用戶或管理員信息泄漏網(wǎng)站被植入木馬、黑鏈接或廣告發(fā)布惡意內(nèi)容并陷害網(wǎng)站程序、作品或勞動(dòng)成果被竊取網(wǎng)站和數(shù)據(jù)庫(kù)數(shù)據(jù)被惡意下載和利用社會(huì)影響和公眾影響 服務(wù)器和網(wǎng)站安全一直都是大家所關(guān)注的內(nèi)容,我們今天以Windows Server 2003 Enterprise Edition Service Pack 1為例,為大家演示服務(wù)器的加固措施。一般比較常用的是FAT32和NTFS格式分區(qū) 采用FAT32格式對(duì)硬盤(pán)進(jìn)行分區(qū)是無(wú)法設(shè)置訪問(wèn)權(quán)限的 ,如果要搭建網(wǎng)站或?qū)δ硞€(gè)文件夾、文件設(shè)置單獨(dú)的訪問(wèn)權(quán)限是不行的,一旦網(wǎng)站建立起來(lái)對(duì)服務(wù)器
3、以及網(wǎng)站就非常危險(xiǎn)。這是一大禁忌,因此目前已被性能更優(yōu)異的NTFS分區(qū)格式所取代系統(tǒng)盤(pán)和站點(diǎn)放置盤(pán)必須設(shè)置為NTFS格式,方便設(shè)置權(quán)限針對(duì)系統(tǒng)盤(pán)和站點(diǎn)放置盤(pán),將除administrators 和system的用戶權(quán)限全部去除啟用windows自帶的防火墻可以滿足我們平常的需要只保留我們需要的端口,比如遠(yuǎn)程和Web,Ftp(3389,80,21)等等 ,不使用的端口全部關(guān)閉掉,防止被惡意攻擊者利用導(dǎo)致服務(wù)器淪陷某些服務(wù)器管理員密碼使用弱口令,而且默認(rèn)的登錄賬戶沒(méi)有修改,許多無(wú)聊的攻擊者會(huì)采用掃描終端的弱口令進(jìn)行入侵改名系統(tǒng)默認(rèn)帳戶名,并新建一個(gè)Administrator帳戶作為陷阱帳戶,設(shè)置超長(zhǎng)
4、密碼,并讓這個(gè)帳號(hào)不屬于任何用戶組。改名并禁用掉Guest用戶 配置帳戶鎖定策略(在運(yùn)行中輸入gpedit.msc回車(chē),打開(kāi)組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-賬戶策略-賬戶鎖定策略,將賬戶設(shè)為“三次登陸無(wú)效”,“鎖定時(shí)間30分鐘”,“復(fù)位鎖定計(jì)數(shù)設(shè)為30分鐘”。)以上四項(xiàng)清空以上四項(xiàng)清空1234網(wǎng)絡(luò)訪問(wèn) :可匿名訪問(wèn)的共享 ;網(wǎng)絡(luò)訪問(wèn):可匿名訪問(wèn)的命名管道 ;網(wǎng)絡(luò)訪問(wèn):可遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑 ;網(wǎng)絡(luò)訪問(wèn):可遠(yuǎn)程訪問(wèn)的注冊(cè)表路徑和子路徑 ;在安全設(shè)置里“本地策略-安全選項(xiàng)”通過(guò)終端服務(wù)拒絕登陸加入: ASPNET GuestIUSR_*IWAM_*NETWORK SER
5、VICESQLDebugger (*表示你的機(jī)器名,具體查找可以點(diǎn)擊“添加用戶或組”選“高級(jí)”選“立即查找”在列出的用戶列表里選擇.注意,不要添加進(jìn)user組和administrators組。如果添加進(jìn)去以后,就不能遠(yuǎn)程登陸了) 賬戶登錄事件賬戶登錄事件成功成功 失敗失敗目錄服務(wù)訪問(wèn)目錄服務(wù)訪問(wèn)失敗失敗 系統(tǒng)事件系統(tǒng)事件成功成功 失敗失敗特權(quán)使用特權(quán)使用失敗失敗 策略更改策略更改成功成功 失敗失敗對(duì)象訪問(wèn)對(duì)象訪問(wèn)失敗失敗 登錄事件登錄事件成功成功 失敗失敗賬戶管理賬戶管理成功成功 失敗失敗審核策略審核策略將以下文件存為reg后綴,然后執(zhí)行導(dǎo)入即可.Windows Registry Editor
6、 Version 5.00HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparametersAutoShareServer=dword:00000000AutoSharewks=dword:00000000關(guān)閉掉默認(rèn)共享可以有效防止空口令或弱密碼入侵禁用不需要的和危險(xiǎn)的服務(wù),以下列出服務(wù)都需要禁用:Alerter 發(fā)送管理警報(bào)和通知Computer Browser:維護(hù)網(wǎng)絡(luò)計(jì)算機(jī)更新Distributed File System: 局域網(wǎng)管理共享文件Distributed linktracking client 用于局
7、域網(wǎng)更新連接信息Error reporting service 發(fā)送錯(cuò)誤報(bào)告Remote Procedure Call (RPC) Locator RpcNs*遠(yuǎn)程過(guò)程調(diào)用 (RPC) Remote Registry 遠(yuǎn)程修改注冊(cè)表Removable storage 管理可移動(dòng)媒體、驅(qū)動(dòng)程序和庫(kù)Remote Desktop Help Session Manager 遠(yuǎn)程協(xié)助Routing and Remote Access 在局域網(wǎng)以及廣域網(wǎng)環(huán)境中為企業(yè)提供路由服務(wù)Messenger 消息文件傳輸服務(wù)Net Logon 域控制器通道管理NT LMSecuritysupportprovide t
8、elnet服務(wù)和Microsoft Serch用的PrintSpooler 打印服務(wù)telnet telnet服務(wù)Workstation 泄漏系統(tǒng)用戶名列表一些系統(tǒng)文件經(jīng)常被黑客利用,應(yīng)設(shè)置其運(yùn)行權(quán)限或刪除(不使用的情況下),也可放置到地方,并設(shè)置好權(quán)限更改有可能會(huì)被提權(quán)利用的文件運(yùn)行權(quán)限。找到以下文件,將其安全設(shè)置里除administrators用戶組全部刪除,重要的是連system也不能留.文件包括:c.exe 特殊文件 有可能在你的計(jì)算機(jī)上找不到此文件.在搜索框里輸入 net.exe,net1.exe,cmd.exe,tftp.exe,netstat.exe,regedit.exe,at
9、.exe,attrib.exe,cacls.exe,c.exe 點(diǎn)擊搜索 然后全選 右鍵 屬性 安全某些組件長(zhǎng)期被黑客利用,因此不使用應(yīng)及時(shí)的關(guān)閉或卸載該組件FSO:運(yùn)行regsvr32 scrrun.dll即可。如果想關(guān)閉FSO組件,請(qǐng)運(yùn)行 regsvr32 /u scrrun.dll即可。如何讓IIS支持Adodb.stream組件:adodb.stream組件:在開(kāi)始-運(yùn)行 中 輸入:regsvr32 C:Program FilesCommon FilesSystemadomsado15.dll即可再次支持adodb.stream組件FTP也經(jīng)常是黑客們拿到服務(wù)器權(quán)限的途徑之一,也是管理
10、員們最忽略的地方電子政務(wù)廳服務(wù)器基本上都裝有server-U,再次我們需要防止Serv-U權(quán)限提升。其實(shí),注銷(xiāo)了Shell組件之后,侵入者運(yùn)行提升工具的可能性就很小了,但是prel等別的腳本語(yǔ)言也有shell能力。為此我們需要對(duì)此進(jìn)行設(shè)置,具體方法如下:用Ultraedit打開(kāi)ServUDaemon.exe查找Ascii:LocalAdministrator,和#l$ak#.lk;0P,修改成等長(zhǎng)度的其它字符就可以了,ServUAdmin.exe也一樣處理。另外注意設(shè)置Serv-U所在的文件夾的權(quán)限,不要讓IIS匿名用戶有讀取的權(quán)限。根據(jù)長(zhǎng)期的測(cè)試,我們發(fā)現(xiàn)國(guó)內(nèi)大量的IDC服務(wù)商FTP都是采用
11、Serv-U,并且未對(duì)注冊(cè)表的權(quán)限進(jìn)行設(shè)置,那么黑客可以任意讀取FTP信息。在注冊(cè)表中的具體位置是HKEY_LOCAL_MACHINESOFTWARECat SoftServ-UDomains1UserSettings,這里包含serv-u的信息以及用戶名和密碼對(duì)注冊(cè)表的權(quán)限進(jìn)行設(shè)置或采用比較安全的FTPS對(duì)于WEB服務(wù)器,除了要把以上的安全設(shè)置好以外,還需要對(duì)站點(diǎn)用戶、目錄、腳本等進(jìn)行特別的設(shè)置在IIS中,站點(diǎn)最好不要使用默認(rèn)的c:inetpubwwwroot目錄,應(yīng)放在其他盤(pán),有利于備份和恢復(fù)有效防止黑客飛到網(wǎng)站權(quán)限后跨目錄訪問(wèn)對(duì)黑客容易利用的目錄進(jìn)行權(quán)限設(shè)置(比如文件上傳目錄)如果不是遠(yuǎn)程對(duì)服務(wù)器進(jìn)行安全配置,那么請(qǐng)?jiān)诎惭b系統(tǒng)前就應(yīng)該把網(wǎng)線拔掉盡量安裝和運(yùn)行越少的應(yīng)用程序和服務(wù),安裝時(shí)且不要
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 案件質(zhì)量流程管理辦法
- 火電廠熱網(wǎng)水側(cè)高效清洗工藝優(yōu)化與運(yùn)行策略研究
- 公司工會(huì)經(jīng)費(fèi)管理與收支優(yōu)化方案
- 保健管理處方管理辦法
- 申請(qǐng)報(bào)告書(shū)的撰寫(xiě)
- 檔案信息收集管理辦法
- 地理空間數(shù)據(jù)底座在區(qū)域開(kāi)發(fā)中的應(yīng)用與挑戰(zhàn)
- 《中小學(xué)德育工作指南》的實(shí)踐意義
- 船舶復(fù)合材料結(jié)構(gòu)多目標(biāo)優(yōu)化設(shè)計(jì)技術(shù)
- 普通美容廣告管理辦法
- 2025年下半年佛山市南海區(qū)建筑工程質(zhì)量檢測(cè)站招考編外工作人員易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- GB/T 45610-2025煤矸石回填塌陷區(qū)復(fù)墾技術(shù)規(guī)程
- 2型糖尿病患者卒中預(yù)防及血糖管理專家共識(shí)2024解讀
- 人教版五年級(jí)上冊(cè)數(shù)學(xué)全冊(cè)導(dǎo)學(xué)案(2021年秋修訂)
- 二級(jí)注冊(cè)建造師繼續(xù)教育題庫(kù)附答案
- 夏季安全生產(chǎn)八防
- 2025-2030年中國(guó)寫(xiě)字樓行業(yè)市場(chǎng)深度調(diào)研及前景趨勢(shì)與投資研究報(bào)告
- 人教版(2024)七年級(jí)下冊(cè)英語(yǔ)Unit 8 Once upon a Time單元集體備課教案(共5課時(shí))
- 上海2025年上海市第一批面向西藏籍畢業(yè)生招聘筆試歷年參考題庫(kù)附帶答案詳解
- 鄒平市社區(qū)工作者招聘真題2024
- 公司員工飲水管理制度
評(píng)論
0/150
提交評(píng)論