WIN2003服务器安全配置终极技巧(2)

来源:itbulo.com 时间:2007-11-12 14:11:00 

 这里我们按照所需要的服务开放响应的端口。在2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。

SERV-U FTP 服务器的设置:

一般来说,不推荐使用srev-u做ftp服务器,主要是漏洞出现的太频繁了,但是也正是因为其操作简单,功能强大,过于流行,关注的人也多,才被发掘出bug来,换做其他的ftp服务器软件也一样不见得安全到哪儿去。

当然,这里也有款功能跟serv-u同样强大,比较安全的ftp软件:Ability FTP Server

下载地址:http://www.315safe.com/showarticle.asp?NewsID=4096

设置也很简单,不过我们这里还是要迎合大众胃口,说说关于serv-u的安全设置。

首先,6.0比从前5.x版本的多了个修改本地LocalAdministrtaor的密码功能,其实在5.x版本里可以用ultraedit-32等编辑器修改serv-u程序体进行修改密码端口,6.0修补了这个隐患,单独拿出来方便了大家。不过修改了管理密码的serv-u是一样有安全隐患的,两个月前臭要饭的就写了新的采用本地sniff方法获取serv-u的管理密码的exploit,正在网上火卖着,不过这种sniff的方法,同样是在获得webshell的条件后还得有个能在目录里有"执行"的权限,并且需要管理员再次登陆运行serv-u administrator的时候才能成功。所以我们的管理员要尽量避上以上几点因素,也是可以防护的。

 

另外serv-u的几点常规安全需要设置下:

选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。

 

另外在"Block anti time-out schemes"也可以选中。其次,在"Advanced"选项卡中,检查 "Enable security"是否被选中,如果没有,选择它们。

 

IIS的安全:

删掉c:/inetpub目录,删除iis不必要的映射

首先是每一个web站点使用单独的IIS用户,譬如这里,新建立了一个名为www.315safe.com ,权限为guest的。

标签:
0
投稿

猜你喜欢

  • 百度被伊朗黑客攻陷

    2010-01-12 13:42:00
  • 做站还是本分点好 简单的东西才最真实

    2008-06-13 12:29:00
  • 《商业大亨》运营经理专访 创模拟网游PK先河

    2009-11-10 10:44:00
  • 购买链接的一些评定标准和购买规则

    2009-07-10 10:28:00
  • PJBlog3评论整合Gravatar全球通用头像API教程

    2011-04-22 13:31:00
  • Linux NFS机制工作原理及实例解析

    2023-08-05 00:00:49
  • Linux启动与停止spring boot工程的脚本示例

    2023-08-18 23:07:32
  • 叵沓埠:adsense不显示的原因之版权材料

    2009-05-24 16:46:00
  • 燕赵晚报:别让反腐民意只停留在举报网站上

    2009-10-31 12:06:00
  • 动易CMS产品SiteFactory 3.6正式发布

    2010-09-29 21:31:00
  • 关于博客站点进行搜索引擎优化的五个要点

    2008-12-10 12:00:00
  • 雅虎又一高层辞职 PHP之父勒多夫确认离开

    2009-11-13 13:48:00
  • Discuz! 6.1插件 安装 方法&技巧

    2009-02-19 20:47:00
  • Win 2003中为SMTP服务配置本地域

    2007-08-20 15:18:00
  • 什么是rss?rss由来 历史 应用

    2007-10-02 12:33:00
  • 网站如何将用户体验与搜索引擎优化相结合

    2008-12-03 10:12:00
  • 从模板标签看帝国ECMS和动易SiteFactory的优劣

    2009-02-24 12:39:00
  • vmware虚拟机NAT配置静态IP教程详解

    2021-05-08 23:18:02
  • 使用云服务器在CentOS系统中安装.NET6.0

    2022-03-30 12:58:20
  • CentOS8中的nmcli使用详解

    2023-10-11 17:02:14
  • asp之家 网站运营 m.aspxhome.com