您现在的位置是:Instagram刷粉絲, Ins買粉絲自助下單平台, Ins買贊網站可微信支付寶付款 >
02 ins保存圖片捷徑(如何設置服務器安全性來阻止webshell)
Instagram刷粉絲, Ins買粉絲自助下單平台, Ins買贊網站可微信支付寶付款2024-06-06 10:47:22【】6人已围观
简介核策略在創建審核項目時需要注意的是如果審核的項目太多,生成的事件也就越多,那么要想發現嚴重的事件也越難當然如果審核的太少也會影響你發現嚴重的事件,你需要根據情況在這二者之間做出選擇。推薦的要審核的項目
推薦的要審核的項目是:
登錄事件
賬戶登錄事件
系統事件
策略更改
對象訪問
目錄服務訪問
特權使用
三、關閉默認共享的空連接
地球人都知道,我就不多說了!
四、磁盤權限設置
C盤只給administrators和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。
Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。
另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users/Application Data目錄下會出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:"只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,每個盤都只給adinistrators權限。
另外,還將:
買粉絲.exe NET命令
cmd.exe CMD 懂電腦的都知道咯~
tftp.exe
買粉絲stat.exe
regedit.exe 注冊表啦大家都知道
at.exe
attrib.exe
cacls.exe ACL用戶組權限設置,此命令可以在NTFS下設置任何文件夾的任何權限!偶入侵的時候沒少用這個....(:
format.exe 不說了,大家都知道是做嘛的
大家都知道ASP木馬吧,有個CMD運行這個的,這些如果都可以在CMD下運行..55,,估計別的沒啥,format下估計就哭料~~~(:這些文件都設置只允許administrator訪問。
五、防火墻、殺毒軟件的安裝
關于這個東西的安裝其實我也說不來,反正安裝什么的都有,建議使用卡巴,賣咖啡。用系統自帶的防火墻,這個我不專業,不說了!大家湊合!
六、SQL2000 SERV-U FTP安全設置
SQL安全方面
1、System Administrators 角色最好不要超過兩個
2、如果是在本機最好將身份驗證配置為Win登陸
3、不要使用Sa賬戶,為其配置一個超級復雜的密碼
或修改sa用戶名:
update sysxlogins set name='xxxx' where sid=0x01
update sysxlogins set sid=0xE765555BD44F054F89CD0076A06EA823 where name='xxxx'
4、刪除以下的擴展存儲過程格式為:
use master
sp_dropextendedproc '擴展存儲過程名'
xp_cmdshell:是進入操作系統的最佳捷徑,刪除
訪問注冊表的存儲過程,刪除
Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues
Xp_regread Xp_regwrite Xp_regremovemultistring
OLE自動存儲過程,不需要,刪除
Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty
Sp_OAMethodSp_OASetPropertySp_OAStop
5、隱藏 SQL Server、更改默認的1433端口。
右擊實例選屬性-常規-網絡配置中選擇TCP/IP協議的屬性,選擇隱藏 SQL Server 實例,并改原默認的1433端口。
6.為數據庫建立一個新的角色,禁止改角色對系統表的的select等權限,防止sql注入時利用系統表。
serv-u的幾點常規安全需要設置下:
選中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,當使用FTP協議進行文件傳輸時,客戶端首先向FTP服務器發出一個"PORT"命令,該命令中包含此用戶的IP地址和將被用來進行數據傳輸的端口號,服務器收到后,利用命令所提供的用戶地址信息建立與用戶的連接。大多數情況下,上述過程不會出現任何問題,但當客戶端是一名惡意用戶時,可能會通過在PORT命令中加入特定的地址信息,使FTP服務器與其它非客戶端的機器建立連接。雖然這名惡意用戶可能本身無權直接訪問某一特定機器,但是如果FTP服務器有權訪問該機器的話,那么惡意用戶就可以通過FTP服務器作為中介,仍然能夠最終實現與目標服務器的連接。這就是FXP,也稱跨服務器攻擊。選中后就可以防止發生此種情況。
七、IIS安全設置
IIS的安全:
1、不使用默認的Web站點,如果使用也要將IIS目錄與系統磁盤分開。
2、刪除IIS默認創建的I買粉絲pub目錄(在安裝系統的盤上)。
3、刪除系統盤下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
4、刪除不必要的IIS擴展名映射。
右鍵單擊“默認Web站點→屬性→主目錄→配置”,打開應用程序窗口,去掉不必要的應用程序映射。主要為.s買粉絲、.shtm、 .stm。
5、更改IIS日志的路徑
右鍵單擊“默認Web站點→屬性-網站-在啟用日志記錄下點擊屬性
6、如果使用的是2000可以使用iislockdown來保護IIS,在2003運行的IE6.0的版本不需要。
八、其它
1、系統升級、打操作系統補丁,尤其是IIS 6.0補丁、SQL SP3a補丁,甚至IE 6.0補丁也要打。同時及時跟蹤最新漏洞補丁;
2、停掉Guest 帳號、并給guest 加一個異常復雜的密碼,把Administrator改名或偽裝!
3、隱藏重要文件/目錄
可以修改注冊表實現完全隱藏:“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL”,鼠標右擊 “CheckedValue”,選擇修改,把數值由1改為0。
4、啟動系統自帶的Inter買粉絲連接防火墻,在設置服務選項中勾選Web服務器。
5、防止SYN洪水攻擊。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名為SynAttackProtect,值為2
6. 禁止響應ICMP路由通告報文
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet\ Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值,名為PerformRouterDis買粉絲very 值為0。
7. 防止ICMP重定向報文的攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
將EnableICMPRedirects 值設為0
8. 不支持IGMP協議
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名為IGMPLevel 值為0。
9、禁用DCOM:
運行中輸入D買粉絲買粉絲fg.exe。回車,單擊“控制臺根節點”下的“組件服務”。打開“計算機”子文件夾。
有條件的話建議找專業做安全的公司來做!
建筑制圖CAD一些簡單的命令?
學習CAD軟件心得
————楊曉峰 學習與使用一年的心得 希望能用上一二 分享一下
第一部分快捷鍵的學習
1、ABC快捷鍵
3A, *3DARRAY (三維陣列)
3DO, *3DORBIT (交互式觀察三維對象)
3F, *3DFACE (不可見對象)
3P, *3DPOLY (三維多線段)
A, *ARC (三點圓弧)
AC, *BACTION (動作類型 在塊的編輯器中用到)
ADC, *ADCENTER (設計中心Ctrl+2 DC)
AA, *AREA (測量周長與面積)
AL, *ALIGN (對齊)
AP, *APPLOAD (加載卸載應用程序)
AR, *ARRAY
很赞哦!(26941)
相关文章
- 03 山東省平洲國際貿易有限公司(現代汽車采購負責人是誰,聯系電話有嗎)
- 03 山海經海外南經地圖(2022-05-31《山海經卷六——海外南經》)
- 03 山東省進出口貿易有限公司董事長是誰(從負債兩億到身家百億,史玉柱的東山再起是偶然嗎?)
- 03 山海經海外東經注(求《山海經》的資料!!!!)
- 03 山海經海外北經原文及拼音(《山海經,海外北經》夸父逐日,翻譯?)
- 05 中國外貿依存度2020-2022(深度解析俄烏爆發戰爭對中國能源化工行業的影響)
- 05 中國國際服務貿易交易會志愿者問題(經濟全球化的作用)
- 03 山東科倫醫藥貿易有限公司怎么樣(康緣藥業這個品牌怎么樣?)
- 03 山東省對外貿易集團有限公司上級單位(濟寧國投是什么單位)
- 05 中國國際貿易貨物運輸進案例(求解答國際貨物運輸與保險案例)
热门文章
站长推荐
03 山東科技職業學院國際經濟與貿易咋樣(我想報東營職業學院 不知道那的專升本咋樣?)
05 中國國際服務貿易交易會志愿者問題(貿促會上半年總結)
03 山東省電建一公司海外公司招聘(有青島安裝建設股份有限公司工作的嗎?能不能告訴下在那里的工作狀況,比如待遇,前途工作地點)
03 山東能源集團營銷貿易有限公司上海(石藥集團恩必普藥業有限公司是國企嗎)
03 山東經緯度汽車貿易有限公司(山東的經緯度各是多少?)
03 山東網紅李紅(王冰冰出圈,徐俐退休,央視女主播40年,還有誰統一了我們的審美)
03 山東財經國際貿易學院哪個校區(山東財經大學在濟南哪個區)
03 山東遠東國際貿易有限公司(求各大貨代電話)