freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

服務(wù)器安全防范大全-資料下載頁

2025-04-13 05:05本頁面
  

【正文】 10終端服務(wù):3389(不建議使用;建議修改)MYSQL:3306可在數(shù)據(jù)庫的配置文件中將端口改一下,比如3389,讓人家連吧:)其他如遠程管理工具的端口也不建議使用默認端口。7)服務(wù)器建議使用DeerField對各種注入等手段通過URL提交的命令的關(guān)鍵字以及敏感文件的擴展名進行過濾,、‘、NULL、select、%5c、c:、cmd、system3xp_ cmdshell、exec、@a、dir、alert()、’or’’=’、WHERE、count(*)、between、and、inetpub、root、nchar、%2B、%25等。對于提交有上述字串請示的IP,一般都是人為有意進行,因此可令防火墻對這類訪問的IP進行較長時間的屏蔽。其他安全工具安裝安全工具:如Urls、IISLock等。 時間為一個特定的值,以便日后查找可疑程序時篩選方便;全部配置完畢,對系統(tǒng)目錄和程序目錄分別制作文件列表,將列表保存到隱藏分區(qū)中。使用多種流行的掃描工具對服務(wù)器進行掃描,檢測是否仍然有未處理好的已知漏洞。免費程序不要真的就免費用,既然你可以共享原碼,那么攻擊者一樣可以分析代碼。如果有能力的站長最好還是更改一下數(shù)據(jù)庫表名,字段名,只修改關(guān)鍵的admin, username, password就可以了,比如forum_upasswd 這樣的字段名誰能猜到?如果你猜到了,最好趕快去買彩票吧,特等獎不是你還會有誰呢?另外,一般站點的關(guān)鍵就在于管理員的密碼,很好的保護好你的管理員密碼那是至關(guān)重要的,至少10位的數(shù)字字母組合。另外加上現(xiàn)在大多數(shù)站點程序都會使用MD5來加密用戶密碼,加上你密碼的強壯性,那樣你站點的安全性就大大的提高了。即使出現(xiàn)了SQL Injection漏洞,攻擊者也不可能馬上拿下你的站點。、任務(wù)列表和服務(wù)列表的生成和利用生成各種目錄列表備份對于日后查找可疑文件是非常重要的,一般在服務(wù)器部署完畢后必須立即進行!文件列表全部配置完畢,制作系統(tǒng)目錄和程序目錄等位置的文件列表備份,并保存為文件。建議分別進行完整列表、DLL文件列表和EXE文件列表、TMP文件列表、COM文件列表、CMD文件列表、SCR文件列表的制作。任務(wù)管理器任務(wù)列表可以采用抓圖的方法保存任務(wù)管理器的任務(wù)列表;建議采用專門的導(dǎo)出詳細的進程及模塊列表備查!系統(tǒng)服務(wù)列表可對“已啟動”和“自動”的服務(wù)類型進行排序,然后抓圖保存。可以修改注冊表實現(xiàn)完全隱藏:HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL”,鼠標右擊 “CheckedValue”,選擇修改,把數(shù)值由1改為0 六、簡單設(shè)置防御小流量DDOS攻擊,。防范DDOS攻擊并不一定非要用防火墻。一部份DDOS我們可以通過DOS命令netstat an|more或者網(wǎng)絡(luò)綜合分析軟件:sniff等查到相關(guān)攻擊手法、如攻擊某個主要端口、或者對方主要來自哪個端口、對方IP等。這樣我們可以利用w2k自帶的遠程訪問與路由或者IP策略等本身自帶的工具解決掉這些攻擊。做為無法利用這些查到相關(guān)數(shù)據(jù)的我們也可以嘗試一下通過對服務(wù)器進行安全設(shè)置來防范DDOS攻擊。如果通過對服務(wù)器設(shè)置不能有效解決,那么就可以考慮購買抗DDOS防火墻了。 其實從操作系統(tǒng)角度來說,本身就藏有很多的功能,只是很多是需要我們慢慢的去挖掘的。這里我給大家簡單介紹一下如何在Win2000環(huán)境下通過修改注冊表,增強系統(tǒng)的抗DoS能力。   請注意,以下的安全設(shè)置均通過注冊表進行修改,該設(shè)置的性能取決于服務(wù)器的配置,尤其是CPU的處理能力。如按照如下進行安全設(shè)置,經(jīng)過測試,可承受大約1萬個包的攻擊量。\39。關(guān)閉無效網(wǎng)關(guān)的檢查。[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters]當服務(wù)器設(shè)置了多個網(wǎng)關(guān),這樣在網(wǎng)絡(luò)不通暢的時候系統(tǒng)會嘗試連接第二個網(wǎng)關(guān),通過關(guān)閉它可以優(yōu)化網(wǎng)絡(luò)。EnableDeadGWDetect=dword:00000000\39。禁止響應(yīng)ICMP重定向報文。此類報文有可能用以攻擊,所以系統(tǒng)應(yīng)該拒絕接受ICMP重定向報文。EnableICMPRedirects=dword:00000000\39。不允許釋放NETBIOS名。當攻擊者發(fā)出查詢服務(wù)器NETBIOS名的請求時,可以使服務(wù)器禁止響應(yīng)。注意系統(tǒng)必須安裝SP2以上NonameReleaseOnDemand=dword:00000001\39。發(fā)送驗證保持活動數(shù)據(jù)包。該選項決定TCP間隔多少時間來確定當前連接還處于連接狀態(tài),不設(shè)該值,則系統(tǒng)每隔2小時對TCP是否有閑置連接進行檢查,這里設(shè)置時間為5分鐘。KeepAliveTime=dword:000493e0\39。禁止進行最大包長度路徑檢測。該項值為1時,將自動檢測出可以傳輸?shù)臄?shù)據(jù)包的大小,\39??梢杂脕硖岣邆鬏斝?,如出現(xiàn)故障或安全起見,設(shè)項值為0,表示使用固定MTU值576bytes。EnablePMTUDiscovery=dword:00000000\39。啟動syn攻擊保護。缺省項值為0,表示不開啟攻擊保護,項值為1和2表示啟動syn攻擊保護,設(shè)成2之后\39。安全級別更高,對何種狀況下認為是攻擊,則需要根據(jù)下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值\39。設(shè)定的條件來觸發(fā)啟動了。這里需要注意的是,設(shè)為2后在某種特殊數(shù)據(jù)包下會導(dǎo)致系統(tǒng)重啟。SynAttackProtect=dword:00000002\39。同時允許打開的半連接數(shù)量。所謂半連接,表示未完整建立的TCP會話,用netstat命令可以看到呈SYN_RCVD狀態(tài)的就是。這里使用微軟建議值,服務(wù)器設(shè)為100,高級服務(wù)器設(shè)為500。建議可以設(shè)稍微小一點。TcpMaxHalfOpen=dword:00000064\39。判斷是否存在攻擊的觸發(fā)點。這里使用微軟建議值,服務(wù)器為80,高級服務(wù)器為400。TcpMaxHalfOpenRetried=dword:00000050\39。設(shè)置等待SYNACK時間。缺省項值為3,缺省這一過程消耗時間45秒。項值為2,消耗時間為21秒。\39。項值為1,消耗時間為9秒。最低可以設(shè)為0,表示不等待,消耗時間為3秒。這個值可以根據(jù)遭受攻擊規(guī)模修改。\39。微軟站點安全推薦為2。TcpMaxConnectResponseRetransmissions=dword:00000001\39。設(shè)置TCP重傳單個數(shù)據(jù)段的次數(shù)。缺省項值為5,缺省這一過程消耗時間240秒。微軟站點安全推薦為3。TcpMaxDataRetransmissions=dword:00000003設(shè)置syn攻擊保護的臨界點。當可用的backlog變?yōu)?時,此參數(shù)用于控制syn攻擊保護的開啟,微軟站點安全推薦為5。TCPMaxPortsExhausted=dword:00000005\39。禁止IP源路由。缺省項值為1,表示不轉(zhuǎn)發(fā)源路由包,項值設(shè)為0,表示全部轉(zhuǎn)發(fā),設(shè)置為2,表示丟棄所有接受的源路由包,微軟站點安全推薦為2。DisableIPSourceRouting=dword:0000002\39。限制處于TIME_WAIT狀態(tài)的最長時間。缺省為240秒,最低為30秒,最高為300秒。建議設(shè)為30秒。TcpTimedWaitDelay=dword:0000001e[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters]\39。增大NetBT的連接塊增加幅度。缺省為3,范圍120,數(shù)值越大在連接越多時提升性能。每個連接塊消耗87個字節(jié)。BacklogIncrement=dword:00000003\39。最大NetBT的連接快的數(shù)目。范圍140000,這里設(shè)置為1000,數(shù)值越大在連接越多時允許更多連接。MaxConnBackLog=dword:000003e8[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Afd\\Parameters]\39。配置激活動態(tài)Backlog。對于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議設(shè)置為1,表示允許動態(tài)Backlog。EnableDynamicBacklog=dword:00000001\39。配置最小動態(tài)Backlog。默認項值為0,表示動態(tài)Backlog分配的自由連接的最小數(shù)目。當自由連接數(shù)目低于此數(shù)目時,將自動的分配自由連接。默認值為0,對于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議為20。MinimumDynamicBacklog=dword:00000014\39。最大動態(tài)Backlog。表示定義最大準連接的數(shù)目,主要看內(nèi)存大小,理論每32M內(nèi)存最大可以\39。增加5000個,這里設(shè)為20000。MaximumDynamicBacklog=dword:00002e20\39。每次增加的自由連接數(shù)據(jù)。默認項值為5,表示定義每次增加的自由連接數(shù)目。對于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊\39。的系統(tǒng),建議設(shè)置為10。DynamicBacklogGrowthDelta=dword:0000000a以下部分需要根據(jù)實際情況手動修改\39。[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters]\39。啟用網(wǎng)卡上的安全過濾\39。EnableSecurityFilters=dword:00000001\39。同時打開的TCP連接數(shù),這里可以根據(jù)情況進行控制。\39。TcpNumConnections=\39。該參數(shù)控制 TCP 報頭表的大小限制。在有大量 RAM 的機器上,增加該設(shè)置可以提高 SYN 攻擊期間的響應(yīng)性能。\39。TcpMaxSendFree=\39。[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters\\Interfaces\\{自己的網(wǎng)卡接口}]\39。禁止路由發(fā)現(xiàn)功能。ICMP路由通告報文可以被用來增加路由表紀錄,可以導(dǎo)致攻擊,所以禁止路由發(fā)現(xiàn)。PerformRouterDiscovery =dword:00000000七、日常安全檢查日志查看包括系統(tǒng)日志、IIS以及SQL等的日志、防火墻日志、自動備份程序的工作日志;檢查日志中異常內(nèi)容;日志是否有明顯時間中斷現(xiàn)象;是否出現(xiàn)某些日志被清空的現(xiàn)象;有無偽造日志的跡象。以上要經(jīng)常檢查即可積累經(jīng)驗。檢查列表檢查賬戶列表、系統(tǒng)服務(wù)列表、自動加載的程序列表;檢查異常文件可結(jié)合上述的文件日期、文件列表進行快速排查。還可針對特定木馬程序的文件名進行搜索( ),特別要注意搜索帶有數(shù)字“0”或“1”的文件。另外用搜索文件功能,查找所有2K20K、日期為半個月左右的所有文件,以便從中發(fā)現(xiàn)可疑文件。另外,必要時可根據(jù)特定木馬程序的特征字串,對站點目錄下相關(guān)類型的文件進行內(nèi)容搜索。對于各分區(qū)根目錄下的文件也要特別注意?。?? 不定期用光盤PE系統(tǒng)引導(dǎo)用ERDCommander查看硬盤目錄下是否有可疑文件、檢查硬盤系統(tǒng)注冊表是否有不明自動加載項目以及常用文件擴展名關(guān)聯(lián)是否更改、是否存在不明用戶等。檢查備份檢查日志備份、數(shù)據(jù)庫備份之類的自動備份工具是否工作正常。更新規(guī)則檢查防火墻規(guī)則,查看是否有新添加的規(guī)則、不明規(guī)則;檢查關(guān)鍵規(guī)則是否存在修改;不定期用配置好的規(guī)則備份恢復(fù)一次。定期更新密碼定期修改管理員密碼以及其他相關(guān)管理密碼,并在異地做好物理記錄。檢查系統(tǒng)安全補丁的升級情況使用自動升級功能時,要檢查自動升級是否生效,必要時建議不定期手工進行一次系統(tǒng)升級。查找WEBSHELL考慮到多數(shù)情況下的者水平,最多也就用用海陽,而且最多也就把部分版權(quán)信息去掉。如果你了解到最近有其他的程序后門,可以使用相應(yīng)的關(guān)鍵字搜索是否存在相關(guān)文件。為保證可靠,審核文件及目錄權(quán)限仔細檢查重要的目錄或文件的權(quán)限是否適當。1審查應(yīng)用程序及系統(tǒng)的升級情況如系統(tǒng)安全補丁、ServU等工具是否必需升級。1審查IP過濾策略如果TCP過濾未開,IPSEC未指派則非常危險!
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1