freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

服務(wù)器安全防范大全-資料下載頁

2025-04-13 05:05本頁面
  

【正文】 10終端服務(wù):3389(不建議使用;建議修改)MYSQL:3306可在數(shù)據(jù)庫的配置文件中將端口改一下,比如3389,讓人家連吧:)其他如遠(yuǎn)程管理工具的端口也不建議使用默認(rèn)端口。7)服務(wù)器建議使用DeerField對(duì)各種注入等手段通過URL提交的命令的關(guān)鍵字以及敏感文件的擴(kuò)展名進(jìn)行過濾,、‘、NULL、select、%5c、c:、cmd、system3xp_ cmdshell、exec、@a、dir、alert()、’or’’=’、WHERE、count(*)、between、and、inetpub、root、nchar、%2B、%25等。對(duì)于提交有上述字串請(qǐng)示的IP,一般都是人為有意進(jìn)行,因此可令防火墻對(duì)這類訪問的IP進(jìn)行較長(zhǎng)時(shí)間的屏蔽。其他安全工具安裝安全工具:如Urls、IISLock等。 時(shí)間為一個(gè)特定的值,以便日后查找可疑程序時(shí)篩選方便;全部配置完畢,對(duì)系統(tǒng)目錄和程序目錄分別制作文件列表,將列表保存到隱藏分區(qū)中。使用多種流行的掃描工具對(duì)服務(wù)器進(jìn)行掃描,檢測(cè)是否仍然有未處理好的已知漏洞。免費(fèi)程序不要真的就免費(fèi)用,既然你可以共享原碼,那么攻擊者一樣可以分析代碼。如果有能力的站長(zhǎng)最好還是更改一下數(shù)據(jù)庫表名,字段名,只修改關(guān)鍵的admin, username, password就可以了,比如forum_upasswd 這樣的字段名誰能猜到?如果你猜到了,最好趕快去買彩票吧,特等獎(jiǎng)不是你還會(huì)有誰呢?另外,一般站點(diǎn)的關(guān)鍵就在于管理員的密碼,很好的保護(hù)好你的管理員密碼那是至關(guān)重要的,至少10位的數(shù)字字母組合。另外加上現(xiàn)在大多數(shù)站點(diǎn)程序都會(huì)使用MD5來加密用戶密碼,加上你密碼的強(qiáng)壯性,那樣你站點(diǎn)的安全性就大大的提高了。即使出現(xiàn)了SQL Injection漏洞,攻擊者也不可能馬上拿下你的站點(diǎn)。、任務(wù)列表和服務(wù)列表的生成和利用生成各種目錄列表備份對(duì)于日后查找可疑文件是非常重要的,一般在服務(wù)器部署完畢后必須立即進(jìn)行!文件列表全部配置完畢,制作系統(tǒng)目錄和程序目錄等位置的文件列表備份,并保存為文件。建議分別進(jìn)行完整列表、DLL文件列表和EXE文件列表、TMP文件列表、COM文件列表、CMD文件列表、SCR文件列表的制作。任務(wù)管理器任務(wù)列表可以采用抓圖的方法保存任務(wù)管理器的任務(wù)列表;建議采用專門的導(dǎo)出詳細(xì)的進(jìn)程及模塊列表備查!系統(tǒng)服務(wù)列表可對(duì)“已啟動(dòng)”和“自動(dòng)”的服務(wù)類型進(jìn)行排序,然后抓圖保存。可以修改注冊(cè)表實(shí)現(xiàn)完全隱藏:HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL”,鼠標(biāo)右擊 “CheckedValue”,選擇修改,把數(shù)值由1改為0 六、簡(jiǎn)單設(shè)置防御小流量DDOS攻擊,。防范DDOS攻擊并不一定非要用防火墻。一部份DDOS我們可以通過DOS命令netstat an|more或者網(wǎng)絡(luò)綜合分析軟件:sniff等查到相關(guān)攻擊手法、如攻擊某個(gè)主要端口、或者對(duì)方主要來自哪個(gè)端口、對(duì)方IP等。這樣我們可以利用w2k自帶的遠(yuǎn)程訪問與路由或者IP策略等本身自帶的工具解決掉這些攻擊。做為無法利用這些查到相關(guān)數(shù)據(jù)的我們也可以嘗試一下通過對(duì)服務(wù)器進(jìn)行安全設(shè)置來防范DDOS攻擊。如果通過對(duì)服務(wù)器設(shè)置不能有效解決,那么就可以考慮購買抗DDOS防火墻了。 其實(shí)從操作系統(tǒng)角度來說,本身就藏有很多的功能,只是很多是需要我們慢慢的去挖掘的。這里我給大家簡(jiǎn)單介紹一下如何在Win2000環(huán)境下通過修改注冊(cè)表,增強(qiáng)系統(tǒng)的抗DoS能力。   請(qǐng)注意,以下的安全設(shè)置均通過注冊(cè)表進(jìn)行修改,該設(shè)置的性能取決于服務(wù)器的配置,尤其是CPU的處理能力。如按照如下進(jìn)行安全設(shè)置,經(jīng)過測(cè)試,可承受大約1萬個(gè)包的攻擊量。\39。關(guān)閉無效網(wǎng)關(guān)的檢查。[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters]當(dāng)服務(wù)器設(shè)置了多個(gè)網(wǎng)關(guān),這樣在網(wǎng)絡(luò)不通暢的時(shí)候系統(tǒng)會(huì)嘗試連接第二個(gè)網(wǎng)關(guān),通過關(guān)閉它可以優(yōu)化網(wǎng)絡(luò)。EnableDeadGWDetect=dword:00000000\39。禁止響應(yīng)ICMP重定向報(bào)文。此類報(bào)文有可能用以攻擊,所以系統(tǒng)應(yīng)該拒絕接受ICMP重定向報(bào)文。EnableICMPRedirects=dword:00000000\39。不允許釋放NETBIOS名。當(dāng)攻擊者發(fā)出查詢服務(wù)器NETBIOS名的請(qǐng)求時(shí),可以使服務(wù)器禁止響應(yīng)。注意系統(tǒng)必須安裝SP2以上NonameReleaseOnDemand=dword:00000001\39。發(fā)送驗(yàn)證保持活動(dòng)數(shù)據(jù)包。該選項(xiàng)決定TCP間隔多少時(shí)間來確定當(dāng)前連接還處于連接狀態(tài),不設(shè)該值,則系統(tǒng)每隔2小時(shí)對(duì)TCP是否有閑置連接進(jìn)行檢查,這里設(shè)置時(shí)間為5分鐘。KeepAliveTime=dword:000493e0\39。禁止進(jìn)行最大包長(zhǎng)度路徑檢測(cè)。該項(xiàng)值為1時(shí),將自動(dòng)檢測(cè)出可以傳輸?shù)臄?shù)據(jù)包的大小,\39??梢杂脕硖岣邆鬏斝?,如出現(xiàn)故障或安全起見,設(shè)項(xiàng)值為0,表示使用固定MTU值576bytes。EnablePMTUDiscovery=dword:00000000\39。啟動(dòng)syn攻擊保護(hù)。缺省項(xiàng)值為0,表示不開啟攻擊保護(hù),項(xiàng)值為1和2表示啟動(dòng)syn攻擊保護(hù),設(shè)成2之后\39。安全級(jí)別更高,對(duì)何種狀況下認(rèn)為是攻擊,則需要根據(jù)下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值\39。設(shè)定的條件來觸發(fā)啟動(dòng)了。這里需要注意的是,設(shè)為2后在某種特殊數(shù)據(jù)包下會(huì)導(dǎo)致系統(tǒng)重啟。SynAttackProtect=dword:00000002\39。同時(shí)允許打開的半連接數(shù)量。所謂半連接,表示未完整建立的TCP會(huì)話,用netstat命令可以看到呈SYN_RCVD狀態(tài)的就是。這里使用微軟建議值,服務(wù)器設(shè)為100,高級(jí)服務(wù)器設(shè)為500。建議可以設(shè)稍微小一點(diǎn)。TcpMaxHalfOpen=dword:00000064\39。判斷是否存在攻擊的觸發(fā)點(diǎn)。這里使用微軟建議值,服務(wù)器為80,高級(jí)服務(wù)器為400。TcpMaxHalfOpenRetried=dword:00000050\39。設(shè)置等待SYNACK時(shí)間。缺省項(xiàng)值為3,缺省這一過程消耗時(shí)間45秒。項(xiàng)值為2,消耗時(shí)間為21秒。\39。項(xiàng)值為1,消耗時(shí)間為9秒。最低可以設(shè)為0,表示不等待,消耗時(shí)間為3秒。這個(gè)值可以根據(jù)遭受攻擊規(guī)模修改。\39。微軟站點(diǎn)安全推薦為2。TcpMaxConnectResponseRetransmissions=dword:00000001\39。設(shè)置TCP重傳單個(gè)數(shù)據(jù)段的次數(shù)。缺省項(xiàng)值為5,缺省這一過程消耗時(shí)間240秒。微軟站點(diǎn)安全推薦為3。TcpMaxDataRetransmissions=dword:00000003設(shè)置syn攻擊保護(hù)的臨界點(diǎn)。當(dāng)可用的backlog變?yōu)?時(shí),此參數(shù)用于控制syn攻擊保護(hù)的開啟,微軟站點(diǎn)安全推薦為5。TCPMaxPortsExhausted=dword:00000005\39。禁止IP源路由。缺省項(xiàng)值為1,表示不轉(zhuǎn)發(fā)源路由包,項(xiàng)值設(shè)為0,表示全部轉(zhuǎn)發(fā),設(shè)置為2,表示丟棄所有接受的源路由包,微軟站點(diǎn)安全推薦為2。DisableIPSourceRouting=dword:0000002\39。限制處于TIME_WAIT狀態(tài)的最長(zhǎng)時(shí)間。缺省為240秒,最低為30秒,最高為300秒。建議設(shè)為30秒。TcpTimedWaitDelay=dword:0000001e[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters]\39。增大NetBT的連接塊增加幅度。缺省為3,范圍120,數(shù)值越大在連接越多時(shí)提升性能。每個(gè)連接塊消耗87個(gè)字節(jié)。BacklogIncrement=dword:00000003\39。最大NetBT的連接快的數(shù)目。范圍140000,這里設(shè)置為1000,數(shù)值越大在連接越多時(shí)允許更多連接。MaxConnBackLog=dword:000003e8[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Afd\\Parameters]\39。配置激活動(dòng)態(tài)Backlog。對(duì)于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議設(shè)置為1,表示允許動(dòng)態(tài)Backlog。EnableDynamicBacklog=dword:00000001\39。配置最小動(dòng)態(tài)Backlog。默認(rèn)項(xiàng)值為0,表示動(dòng)態(tài)Backlog分配的自由連接的最小數(shù)目。當(dāng)自由連接數(shù)目低于此數(shù)目時(shí),將自動(dòng)的分配自由連接。默認(rèn)值為0,對(duì)于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊的系統(tǒng),建議為20。MinimumDynamicBacklog=dword:00000014\39。最大動(dòng)態(tài)Backlog。表示定義最大準(zhǔn)連接的數(shù)目,主要看內(nèi)存大小,理論每32M內(nèi)存最大可以\39。增加5000個(gè),這里設(shè)為20000。MaximumDynamicBacklog=dword:00002e20\39。每次增加的自由連接數(shù)據(jù)。默認(rèn)項(xiàng)值為5,表示定義每次增加的自由連接數(shù)目。對(duì)于網(wǎng)絡(luò)繁忙或者易遭受SYN攻擊\39。的系統(tǒng),建議設(shè)置為10。DynamicBacklogGrowthDelta=dword:0000000a以下部分需要根據(jù)實(shí)際情況手動(dòng)修改\39。[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters]\39。啟用網(wǎng)卡上的安全過濾\39。EnableSecurityFilters=dword:00000001\39。同時(shí)打開的TCP連接數(shù),這里可以根據(jù)情況進(jìn)行控制。\39。TcpNumConnections=\39。該參數(shù)控制 TCP 報(bào)頭表的大小限制。在有大量 RAM 的機(jī)器上,增加該設(shè)置可以提高 SYN 攻擊期間的響應(yīng)性能。\39。TcpMaxSendFree=\39。[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters\\Interfaces\\{自己的網(wǎng)卡接口}]\39。禁止路由發(fā)現(xiàn)功能。ICMP路由通告報(bào)文可以被用來增加路由表紀(jì)錄,可以導(dǎo)致攻擊,所以禁止路由發(fā)現(xiàn)。PerformRouterDiscovery =dword:00000000七、日常安全檢查日志查看包括系統(tǒng)日志、IIS以及SQL等的日志、防火墻日志、自動(dòng)備份程序的工作日志;檢查日志中異常內(nèi)容;日志是否有明顯時(shí)間中斷現(xiàn)象;是否出現(xiàn)某些日志被清空的現(xiàn)象;有無偽造日志的跡象。以上要經(jīng)常檢查即可積累經(jīng)驗(yàn)。檢查列表檢查賬戶列表、系統(tǒng)服務(wù)列表、自動(dòng)加載的程序列表;檢查異常文件可結(jié)合上述的文件日期、文件列表進(jìn)行快速排查。還可針對(duì)特定木馬程序的文件名進(jìn)行搜索( ),特別要注意搜索帶有數(shù)字“0”或“1”的文件。另外用搜索文件功能,查找所有2K20K、日期為半個(gè)月左右的所有文件,以便從中發(fā)現(xiàn)可疑文件。另外,必要時(shí)可根據(jù)特定木馬程序的特征字串,對(duì)站點(diǎn)目錄下相關(guān)類型的文件進(jìn)行內(nèi)容搜索。對(duì)于各分區(qū)根目錄下的文件也要特別注意???? 不定期用光盤PE系統(tǒng)引導(dǎo)用ERDCommander查看硬盤目錄下是否有可疑文件、檢查硬盤系統(tǒng)注冊(cè)表是否有不明自動(dòng)加載項(xiàng)目以及常用文件擴(kuò)展名關(guān)聯(lián)是否更改、是否存在不明用戶等。檢查備份檢查日志備份、數(shù)據(jù)庫備份之類的自動(dòng)備份工具是否工作正常。更新規(guī)則檢查防火墻規(guī)則,查看是否有新添加的規(guī)則、不明規(guī)則;檢查關(guān)鍵規(guī)則是否存在修改;不定期用配置好的規(guī)則備份恢復(fù)一次。定期更新密碼定期修改管理員密碼以及其他相關(guān)管理密碼,并在異地做好物理記錄。檢查系統(tǒng)安全補(bǔ)丁的升級(jí)情況使用自動(dòng)升級(jí)功能時(shí),要檢查自動(dòng)升級(jí)是否生效,必要時(shí)建議不定期手工進(jìn)行一次系統(tǒng)升級(jí)。查找WEBSHELL考慮到多數(shù)情況下的者水平,最多也就用用海陽,而且最多也就把部分版權(quán)信息去掉。如果你了解到最近有其他的程序后門,可以使用相應(yīng)的關(guān)鍵字搜索是否存在相關(guān)文件。為保證可靠,審核文件及目錄權(quán)限仔細(xì)檢查重要的目錄或文件的權(quán)限是否適當(dāng)。1審查應(yīng)用程序及系統(tǒng)的升級(jí)情況如系統(tǒng)安全補(bǔ)丁、ServU等工具是否必需升級(jí)。1審查IP過濾策略如果TCP過濾未開,IPSEC未指派則非常危險(xiǎn)!
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1