一份详细的服务器安全解决方案(4)

来源:互联网 时间:2008-08-16 17:11:00 

三、sql server 2000 配置

1.密码设置

我编的程序用了sa用户,密码设置超复杂(自己记不住,保存在手机里,嘿嘿)。

2.删除危险的扩展存储过程和相关.dll。

Xp_cmdshell(这个肯定首当其冲,不用说了)、Xp_regaddmultistring、Xp_regdeletekey、Xp_regdeletevalue、Xp_regenumvalues、Xp_regread、Xp_regwrite、Xp_regremovemultistring

四、其它设置(选用)

1.任何用户密码都要复杂,不需要的用户---删。

2.防止SYN洪水攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为SynAttackProtect,值为2

3.禁止响应ICMP路由通告报文

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface
新建DWORD值,名为PerformRouterDiscovery 值为0

4.防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
将EnableICMPRedirects 值设为0

5.不支持IGMP协议

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新建DWORD值,名为IGMPLevel 值为0

6.禁用DCOM:

运行中输入 Dcomcnfg.exe。 回车, 单击“控制台根节点”下的“组件服务”。 打开“计算机”子文件夹。
对于本地计算机,请以右键单击“我的电脑”,然后选择“属性”。选择“默认属性”选项卡。
清除“在这台计算机上启用分布式 COM”复选框。

删了它,比如我删了cmd.exe,command.exe,嘿嘿。);
其它盘,有安装程序运行的(我的sql server 2000 在D盘)给 Administrators 和 SYSTEM 权限,无只给 Administrators 权限。



系统盘只给 Administrators 和 SYSTEM 权限
系统盘\Documents and Settings 目录只给 Administrators 和 SYSTEM 权限;
系统盘\Documents and Settings\All Users 目录只给 Administrators 和 SYSTEM 权限;
系统盘\Documents and Settings\All Users\Application Data目录只给 Administrators 和 SYSTEM 权限;
系统盘\Windows 目录只给 Administrators 、 SYSTEM 和 users 权限;
系统盘\Windows\System32\net.exe,net1.exe,cmd.exe,command.exe,ftp.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe 文件只给 Administrators 权限(如果觉得没用就







标签:服务器,安全,操作系统,sql,Server
0
投稿

猜你喜欢

  • 国内主流CMS对比之织梦内容管理系统VS动易

    2009-08-04 16:20:00
  • 为什么baidu只收录首或不收录

    2008-03-25 10:36:00
  • 增加网站的权重之五个有效途径

    2009-03-10 10:32:00
  • 如何获取国外流量做Google Adsense

    2009-02-01 14:12:00
  • 英文站教学第一篇-入门

    2007-08-24 13:40:00
  • 构建DNS服务器简易指南

    2010-08-23 18:29:00
  • 关于百度C2C和淘宝商城的猜想

    2008-08-13 13:21:00
  • 如何添加google字体到你的wordpress主题

    2011-12-07 11:12:45
  • 酷六借微软windows mobile6.5加强布局手机视频

    2009-10-16 16:25:00
  • 黑客技术-ARP欺骗

    2010-02-21 08:41:00
  • 站长发帖声讨淘宝疑被淘宝报复

    2009-11-13 00:18:00
  • 经验分享:我优化网站标题标签的三次经历

    2008-11-13 12:30:00
  • phpwind关于热榜排行最新回复排序问题

    2009-02-19 20:16:00
  • 五个月前后五次改动 让我的流量稳在五万

    2008-12-02 12:27:00
  • 博客系统的安全设置技巧

    2007-09-23 15:41:00
  • 修改IIS下FTP服务器的PASV端口范围

    2009-08-27 13:14:00
  • 分级防御对Linux服务器的攻击

    2009-07-16 08:31:00
  • 名家访谈:SEO专家Zac谈网络的营销与优化

    2008-12-10 09:56:00
  • Apache 的 httpd.conf 中文详解

    2023-06-03 12:37:47
  • 阿江: 网站要专业,更要简单

    2008-11-10 13:11:00
  • asp之家 网站运营 m.aspxhome.com