麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Win2003 > 正文

[推薦]Win2003 Server安全配置完整篇第3/3頁

2024-09-10 16:49:18
字體:
供稿:網(wǎng)友

六、SQL2000 SERV-U FTP安全設(shè)置

  SQL安全方面

  1、System Administrators 角色最好不要超過兩個

  2、如果是在本機(jī)最好將身份驗證配置為Win登陸

  3、不要使用Sa賬戶,為其配置一個超級復(fù)雜的密碼

  4、刪除以下的擴(kuò)展存儲過程格式為:

  use master

  sp_dropextendedproc '擴(kuò)展存儲過程名'

  xp_cmdshell:是進(jìn)入操作系統(tǒng)的最佳捷徑,刪除

  訪問注冊表的存儲過程,刪除

  Xp_regaddmultistring  Xp_regdeletekey  Xp_regdeletevalue  Xp_regenumvalues

  Xp_regread      Xp_regwrite    Xp_regremovemultistring

  OLE自動存儲過程,不需要刪除

  Sp_OACreate   Sp_OADestroy    Sp_OAGetErrorInfo  Sp_OAGetProperty

  Sp_OAMethod  Sp_OASetProperty  Sp_OAStop

  5、隱藏 SQL Server、更改默認(rèn)的1433端口

  右擊實(shí)例選屬性-常規(guī)-網(wǎng)絡(luò)配置中選擇TCP/IP協(xié)議的屬性,選擇隱藏 SQL Server 實(shí)例,并改原默認(rèn)的1433端口

  serv-u的幾點(diǎn)常規(guī)安全需要設(shè)置下:

  選中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時,客戶端首先向FTP服務(wù)器發(fā)出一個"PORT"命令,該命令中包含此用戶的IP地址和將被用來進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔枺?wù)器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數(shù)情況下,上述過程不會出現(xiàn)任何問題,但當(dāng)客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶端的機(jī)器建立連接。雖然這名惡意用戶可能本身無權(quán)直接訪問某一特定機(jī)器,但是如果FTP服務(wù)器有權(quán)訪問該機(jī)器的話,那么惡意用戶就可以通過FTP服務(wù)器作為中介,仍然能夠最終實(shí)現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。

  七、IIS安全設(shè)置

  IIS的安全:

  1、不使用默認(rèn)的Web站點(diǎn),如果使用也要將 將IIS目錄與系統(tǒng)磁盤分開。

  2、刪除IIS默認(rèn)創(chuàng)建的Inetpub目錄(在安裝系統(tǒng)的盤上)。

  3、刪除系統(tǒng)盤下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。

  4、刪除不必要的IIS擴(kuò)展名映射。

  右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→配置”,打開應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映射。主要為.shtml, .shtm, .stm

  5、更改IIS日志的路徑

  右鍵單擊“默認(rèn)Web站點(diǎn)→屬性-網(wǎng)站-在啟用日志記錄下點(diǎn)擊屬性

  6、如果使用的是2000可以使用iislockdown來保護(hù)IIS,在2003運(yùn)行的IE6.0的版本不需要。

  八、其它

  1、 系統(tǒng)升級、打操作系統(tǒng)補(bǔ)丁,尤其是IIS 6.0補(bǔ)丁、SQL SP3a補(bǔ)丁,甚至IE 6.0補(bǔ)丁也要打。同時及時跟蹤最新漏洞補(bǔ)丁;

  2、停掉Guest 帳號、并給guest 加一個異常復(fù)雜的密碼,把Administrator改名或偽裝!

  3、隱藏重要文件/目錄

  可以修改注冊表實(shí)現(xiàn)完全隱藏:“HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/ Current-Version/Explorer/Advanced/Folder/Hi-dden/SHOWALL”,鼠標(biāo)右擊 “CheckedValue”,選擇修改,把數(shù)值由1改為0

  4、啟動系統(tǒng)自帶的Internet連接防火墻,在設(shè)置服務(wù)選項中勾選Web服務(wù)器。

  5、防止SYN洪水攻擊
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 黄色片网站免费 | 国产小视频在线观看 | 吾色视频 | 精品国产91久久久久久浪潮蜜月 | 青草视频在线观看视频 | 91网站在线播放 | 久久国产成人午夜av浪潮 | 欧美成人高清视频 | 国产免费观看电影网站 | 日韩视频一区在线 | 国产正在播放 | 最新se94se在线欧美 | 久久久www成人免费毛片 | 精品一区二区亚洲 | 欧美日韩亚洲成人 | 国产精品久久久久久久久久 | 免费观看一区二区三区视频 | 韩国精品视频在线观看 | 日韩午夜片 | 91精品国产乱码久久久久久久久 | 最新精品在线 | chinese xxxx hd pron8 tube| 国产毛片自拍 | a免费看| 中文字幕亚洲欧美 | 一区二区精品视频在线观看 | 在线a毛片| 精品国产一区二区三区久久久狼牙 | 亚洲国产成人一区二区 | 国产一区二区高清在线 | 深夜精品福利 | 国产欧美精品一区二区三区四区 | 欧美一级美国一级 | 91久久夜色精品国产网站 | 国产一级免费片 | 国产v综合v亚洲欧美久久 | 中文字幕观看 | 九九热在线观看视频 | 国产一区日韩一区 | 久久久成人精品视频 | 国产精品高潮视频 |