有史以来最牛的服务器反黑全集
Win2k的缺省安装很容易被攻击者取得帐号列表,即使安装了最新的Service ack也是如此。 方案一 1.打补丁 微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用“开始-WindowsUpdate"然后把所有的补丁都装进去吧 2.删除默认共享 2.1删除IPC$共享 Win2k的缺省安装很容易被攻击者取得帐号列表,即使安装了最新的Serviceack也是如此。在Win2k中有一个缺省共享IPC$,并且还有诸如admin$Content$nbsp;C$Content$nbsp;D$等等,而IPC$允许匿名用户(即未经登录的用户)访问,利用这个缺省共享可以取得用户列表。如何防范这东东,很简单在"管理工具\\本地安全策略\\安全设置\\本地策略\\安全选项"中的"对匿名连接的额外限制"可修改为"不允许枚举SAM帐号和共享"。就可以防止大部分此类连接,但是还没完,如果使用NetHacker只要使用一个存在的帐号就又可以顺利取得所有的帐号名称。所以,我们还需要另一种方法做后盾, (1):创建一个文件startup.cmd,内容就是以下的一行命令"netshareipc$Content$nbsp;delete"(不包括引号) (2):在Windows的计划任务中增加一项任务执行以上的startup.cmd,时间安排为"计算机启动时执行"。或者把这个文件放到"开始-程序-启动"中 让他一启动就删除ipc$共享 (3):重新启动服务器。 2.2删除admin$共享 修改注册表: HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\lanmanserver\\meters增加AutoShareWks子键(REG_DWORD),键值为0 2.3清除默认磁盘共享(C$,D$等) 修改注册表::HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\lanmanserver\\meters增加AutoShareServer子键(REG_DWORD),键值为0 3.修改默认用户名 "管理工具\\本地安全策略\\安全设置\\本地策略\\安全选项"中"重命名来宾帐户"就是把"guest"改个名字而已,改成abc或者其他名字,下面机器登陆名字也设为"abc"或其他的名字,然后再把"重命名系统管理员帐户"也改一下,有一次我闲着无聊,用小榕的流光随便扫了一下我的IP段,就发现有N家网吧服务器的管理员名称是默认的Administrator,并且是简单密码。如果有人想搞个肉机的话,实在是很简单。 至此下来,服务器已经可以很安全稳定的运行下去了,当然别忘了要一两天重启一下你的服务器, SQL服务器安全设置 首先,关闭sql默认的1433(好象是这个吧) 就是把sql的TCP/IP协议删除就ok了, 删掉后就不能是用远程了 那总归少点事情吧 sa 设密码设的密码为数字加字母等, 不用我多说了吧 administrator 别忘了设密码 在tcp/ip协议里关掉所有的无用端口 本地连接状态 –属性–tcp/ip协议–高级–选项–tcp/ip筛选 –只允许 tcp端口 开80(网站端口) 开21(ftp端口–可开可不开) 55019(奇迹私服端口) 44405(奇迹私服端口) 以上是针对无路由的使用服务器直接对外的情况, 使用路由的情况见下 映射以下端口就OK了 开80(网站端口) 开21(ftp端口–可开可不开) 55019(奇迹私服端口) 44405(奇迹私服端口) 当然,上面的你也要设一设哦 再来就是asp的安全问题了 请使用fishserver这套工具 就不存在是用asp漏洞改你数据了 这套工具在 梦之奇迹1.05里有 非常方便设置,
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » 有史以来最牛的服务器反黑全集
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 织梦模板使用说明
- 你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html