成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

加固服務器防網絡被掛馬

安全
網站被掛馬是一種比較普遍的現象,追究原因,分為技術和管理兩個方面。從技術方面來說,大多數的網站,尤其是二級網站,都是一次性投入,找水平一般的相關人士,把網上的開源代碼稍加修改,任務就算完成了。這樣的網站,因為代碼本身存在漏洞,就會給黑客制造機會。同時,他們在選擇程序的時候,都會找一些安全性不夠好的ASP。

網站安全,服務器和網站程序是關鍵

防止網站被掛馬,從技術層面上講,有兩個方面,一方面是服務器本身的安全,另外一方面是網站程序的安全。對于網站程序本身,可以進行代碼審計。如果沒有足夠的人力和物力,就用黑客工具進行掃面,檢查漏洞,降低程序本身的風險。對于服務器本身,有兩種情況,部分學校的二級網站是托管網絡中心的,就不需要擔心服務器安全的問題,只需踏踏實實地做好網站自身的管理。

對于服務器的安全加固,以Windows2003為例,sql服務器安全加固如下所述:安裝最新的mdac(http://www.microsoft.com/data/download.htm)

密碼策略

由于sql server不能更改sa用戶名稱,也不能刪除這個超級用戶,所以,我們必須對這個帳號進行最強的保護,當然,包括使用一個非常強壯的密碼,最好不要在數據庫應用中使用sa帳號。新建立一個擁有與sa一樣權的超級用戶來管理數據庫。同時養成定期修改密碼的好習慣。數據庫管理員應該定期查看是否有不符合密碼要求的帳號。比如使用下面的sql語句:

  1. use master  
  2.  
  3. select name,password from syslogins where password is null 

數據庫日志的記錄

核數據庫登錄事件的"失敗和成功",在實例屬性中選擇"安全性",將其中的審核級別選定為全部,這樣在數據庫系統和操作系統日志里面,就詳細記錄了所有帳號的登錄事件。

管理擴展存儲過程

xp_cmdshell是進入操作系統的最佳捷徑,是數據庫留給操作系統的一個大后門。請把它去掉。使用這個sql語句:

  1. use master  
  2.  
  3. sp_dropextendedproc ’xp_cmdshell’ 

注:如果你需要這個存儲過程,請用這個語句也可以恢復過來。

sp_addextendedproc ’xp_cmdshell’, ’xpsql70.dll’

ole自動存儲過程(會造成管理器中的某些特征不能使用),這些過程包括如下(不需要可以全部去掉:

  1. sp_oacreate sp_oadestroy sp_oageterrorinfo sp_oagetproperty  
  2.  
  3. sp_oamethod sp_oasetproperty sp_oastop 

去掉不需要的注冊表訪問的存儲過程,注冊表存儲過程甚至能夠讀出操作系統管理員的密碼來,如下:

  1. xp_regaddmultistring xp_regdeletekey xp_regdeletevalue xp_regenumvalues  
  2.  
  3. xp_regread xp_regremovemultistring xp_regwrite 

防tcp/ip端口探測

在實例屬性中選擇tcp/ip協議的屬性。選擇隱藏 sql server 實例。請在上一步配置的基礎上,更改原默認的1433端口。在ipsec過濾拒絕掉1434端口的udp通訊,可以盡可能地隱藏你的sql server。

對網絡連接進行ip限制

使用操作系統自己的ipsec可以實現ip數據包的安全性。請對ip連接進行限制,保證只有自己的ip能夠訪問,拒絕其他ip進行的端口連接。通過以上的配置,禁止了服務器開放不必要的端口,防止服務被植入后門程序,通過配置目錄權限可以防止入侵者拿到welshell后提權,加強了服務器的安全性,避免了對服務器的攻擊和加強了TCP協議棧。

通過iis的配置提高了iis的安全性和穩定性。修改了sql server的默認端口,可以防止惡意用戶對服務器進行掃描嘗試暴力破解sa賬戶提供數據庫的安全性。對服務器實現了整體的安全加固。

安全性提高對于網站來說,還需加強管理,尤其是日志的查看等日常操作。只有通過不間斷的管理,才能及時的發現存在的問題,才能提高服務器的安全。安全沒有絕對的,所有管理員需要不斷地加固服務器。

【編輯推薦】

  1. 安全3.3的三大必要條件
  2. 淺析黑客技術和網絡安全
  3. 別讓惡意軟件妨礙我們的生活
  4. 大多數企業忽視“網絡間諜”的威脅
  5. IT人員的困繞:互聯網早期的病毒傳播
責任編輯:佚名 來源: 互聯網
相關推薦

2009-08-14 10:22:50

2009-02-27 15:04:00

2011-06-09 13:26:27

2011-06-09 12:50:47

2009-04-28 13:18:42

卡飯社區惡意代碼金山毒霸

2009-08-10 16:20:13

2009-05-21 10:59:46

2009-06-02 09:09:36

2009-02-03 11:49:14

2011-06-09 14:02:47

2019-10-12 13:33:47

Windows服務器主機加固服務器安全

2009-05-25 10:59:14

2009-03-02 09:47:21

2009-03-16 08:48:47

瀏覽器木馬Araymor

2012-05-08 13:59:23

2018-08-07 14:49:55

2009-02-03 15:37:50

2018-10-24 10:52:09

2010-04-19 09:10:18

惠普惠普服務器

2009-08-03 10:29:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天干com| 国产丝袜av | 麻豆changesxxx国产 | 久久久久久久久久久久久久国产 | h视频在线看 | 中文字幕在线一区二区三区 | av首页在线| 欧美一区二区三区电影 | 久久精品亚洲精品国产欧美 | 久久影音先锋 | 97精品超碰一区二区三区 | 国产91av视频在线观看 | 激情三区| 97精品国产97久久久久久免费 | 毛片网在线观看 | 国产黄视频在线播放 | 国产视频一二三区 | 美女二区 | 色橹橹欧美在线观看视频高清 | 日韩视频一区二区在线 | 免费v片 | 亚洲欧洲精品一区 | 中文字幕 欧美 日韩 | 日韩免费电影 | 国产精品久久久久久久久久久久久 | 国产一区二区不卡 | 激情av网站 | av网站免费观看 | 性大毛片视频 | 精品国产一区二区三区免费 | 中文字幕 视频一区 | 亚洲国产精品久久久 | 久久久久香蕉视频 | 91av视频在线观看 | 免费看一区二区三区 | 特黄色一级毛片 | 在线男人天堂 | 国产成人精品一区二区三区 | 国产999精品久久久久久 | 欧美精品久久久久久久久老牛影院 | 激情小说综合网 |