返回首页
当前位置: 主页 > Windows教程 >

windows server 2003 服务器安全配置教程(4)

时间:2013-04-22 00:41来源:Office教程学习网 www.office68.com编辑:麦田守望者

  del C:\WINDOWS\system32\shell32.dll
然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。

防止列出用户组和系统进程
 在一些ASP大马中利用getobject("WINNT")获得了系统用户和系统进程的列表,这个列表可能会被黑客利用,我们应当隐藏起来,方法是:
  【开始→程序→管理工具→服务】,找到Workstation,停止它,禁用它。
防止Serv-U权限提升
  其实,注销了Shell组件之后,侵入者运行提升工具的可能性就很小了,但是prel等别的脚本语言也有shell能力,为防万一,还是设置一下为好。
  用Ultraedit打开ServUDaemon.exe查找Ascii:LocalAdministrator,和[email=#l@$ak#.lk;0@P]#l@$ak#.lk;0@P[/email],修改成等长度的其它字符就可以了,ServUAdmin.exe也一样处理。
  另外注意设置Serv-U所在的文件夹的权限,不要让IIS匿名用户有读取的权限,否则人家下走你修改过的文件,照样可以分析出你的管理员名和密码。

 服务器上不要装SERV-U之类的FTP软件,就是装了,你上传下载完马上停掉,我总觉得有的人的服务器被攻击与这个有关。我没用这个SERV-U,用的是在网上下的一个很小的软件FTP-SERVER,要用要开随便,很方便的。

还要养成一个好习惯,远程连接上服务器之后先要查看一下有哪些用户与你的服务器连接上了,计算机里是不是添加了一些黑客用户。
 最后讲备份,网站的数据库要经常备份,不能放在服务器上,放到另一个安全的地方。系统可以装一个一键备份的软件,你远程一样备份还原,备份还原之后服务器可以自动重启,不需要你人工干预。
注意:把用户组里面默认的管理员用户名修改名称,可以防止别人入侵提升管理员权限等
网站的备份也要有计划,但做好这个你要有条件。数据库出了问题,你马上转移一下,基本不会影响网站运行;网站出了问题也马上可以指到另一台服务器或空间,其实这个并花不了多少钱,现在空间便宜,效率是低一点,但不会影响搜索的收录。
利用ASP漏洞攻击的常见方法及防范
  一般情况下,黑客总是瞄准论坛等程序,因为这些程序都有上传功能,他们很容易的就可以上传ASP木马,即使设置了权限,木马也可以控制当前站点的所有文件了。另外,有了木马就然后用木马上传提升工具来获得更高的权限,我们关闭shell组件的目的很大程度上就是为了防止攻击者运行提升工具。
  如果论坛管理员关闭了上传功能,则黑客会想办法获得超管密码,比如,如果你用动网论坛并且数据库忘记了改名,人家就可以直接下载你的数据库了,然后距离找到论坛管理员密码就不远了。
  作为管理员,我们首先要检查我们的ASP程序,做好必要的设置,防止网站被黑客进入。另外就是防止攻击者使用一个被黑的网站来控制整个服务器,因为如果你的服务器上还为朋友开了站点,你可能无法确定你的朋友会把他上传的论坛做好安全设置。这就用到了前面所说的那一大堆东西,做了那些权限设置和防提升之后,黑客就算是进入了一个站点,也无法破坏这个网站以外的东西。
最好讲一下如何通过禁用注册表和命令提示符来保护服务器安全
关掉这些,即使别人拿到了你网站的webshell,也无法获得权限。
如果你要用到的时候再打开也行,不需要用的时候最好关掉,或者把这些重要的东西重命名
其实关于系统安全方面的知识有很多,我会打包几个这方面的知识给大家做参考
如果大家用我这里的文件设置服务器,这样您的服务器基本上是安全的了。
这个教程就做到这里了!
教程做得不是很好,欢迎大家提出宝贵的意见和建议!
如果大家在服务器方面有什么问题,大家可以到论坛互助区提问,大家都会帮你的~!
我们一直在努力!谢谢大家的观看!
 

------分隔线----------------------------
标签(Tag):windows8 windows教程 windows技巧 windowsxp
------分隔线----------------------------
推荐内容
猜你感兴趣