Windows 2003 Server安全配置指南(3)

来源:server120.cn 时间:2008-12-22 16:26:00 



三、关闭默认共享的空连接

这个就不必多说了,敞开门让别人拿,用户一定不会干!

四、磁盘权限设置

C盘只给administrators和system权限,其他的盘也可以这样设置。Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。

另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法。曾经有牛人云:"只要给我一个webshell,我就能拿到system",防微杜渐还是塌实些。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死,每个盘都只给adimistrators权限。

另外,还需要将:

net.exe NET命令

cmd.exe

tftp.exe

netstat.exe

regedit.exe 注册表啦 用电脑的人都知道

at.exe

attrib.exe

cacls.exe ACL用户组权限设置,此命令可以在NTFS下设置任何文件夹的任何权限。

format.exe 超级强悍,还是不说了

这些文件都设置只允许administrator访问。

五、防火墙、杀毒软件的安装

曾经还有人炫耀自己的裸机,但如今真的没多少人敢如此忽视杀毒软件的存在。由于对杀毒软件各方看法不一,这里就迎各位的喜好了!

六、SQL2000 SERV-U FTP安全设置

SQL安全方面

1、System Administrators 角色最好不要超过两个

2、如果是在本机最好将身份验证配置为Win登陆

3、不要使用Sa账户,或为其配置一个超级复杂的密码

4、删除以下的扩展存储过程格式为:

use master

sp_dropextendedproc '扩展存储过程名'

xp_cmdshell:是进入操作系统的最佳捷径,删除

访问注册表的存储过程,删除

Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues

Xp_regread Xp_regwrite Xp_regremovemultistring

OLE自动存储过程,不需要,删除

Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty

Sp_OAMethodSp_OASetPropertySp_OAStop

5、隐藏 SQL Server、更改默认的1433端口。

右击选属性-常规-网络配置中选择TCP/IP协议的属性,选择隐藏 SQL Server 实例,并改原默认的1433端口。

serv-u的几点常规安全需要设置下:

选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。

标签:
0
投稿

猜你喜欢

  • 老谢:网站推广的一般方法

    2009-04-05 17:52:00
  • 淘宝UED招聘前端工程师

    2009-04-03 11:45:00
  • 没有百度 我还有Google

    2009-08-23 13:14:00
  • GoDaddy:如何使用Microsoft Publisher 2003上载站点内容 Godadd

    2010-04-22 12:45:00
  • 腾讯明日公布财报 多家投行预测利润超13亿

    2009-11-10 14:28:00
  • 时代华纳称AOL或再大规模裁员 支出2亿美元

    2009-11-13 09:02:00
  • DNS服务器安全部署的七大问题

    2010-01-20 18:44:00
  • DEDECMS网站首页随意调用栏目的代码

    2009-04-07 17:53:00
  • 做站4年的经历和支出(附购买空间的注意事项)

    2008-07-18 13:07:00
  • 为什么google adsence中文广告价格这么低?

    2007-09-11 19:59:00
  • 10月Twitter美独立访问用户1920万 环比跌7.9%

    2009-11-13 09:13:00
  • 支付宝组建无线支付团队 专攻移动电子商务市场

    2009-10-27 17:37:00
  • FreeBSD平台下Web服务器架设攻略

    2007-03-26 11:07:00
  • 正确的搜索引擎优化技术

    2009-03-11 10:42:00
  • 英文搜索引擎优化的链接战略

    2009-01-08 15:44:00
  • Linux服务器配置之DNS——采用BIND

    2010-01-04 19:26:00
  • 手机类网站推广方案分析

    2008-03-04 16:29:00
  • 如何利用datafeedr轻松打造一个销售站

    2009-03-11 10:14:00
  • 教你解决Discuz!论坛时间不统一问题

    2009-08-06 17:50:00
  • Kali Linux安装VMware tools安装过程及VM安装vmtools按钮灰色

    2022-03-09 12:59:44
  • asp之家 网站运营 m.aspxhome.com