Windows 2003 Server安全配置图文教程(4)

来源:asp之家 时间:2010-03-24 18:56:00 

五、防火墙、杀毒软件的安装

关于这个东西的安装其实我也说不来,反正安装什么的都有,建议使用卡巴,卖咖啡。用系统自带的防火墙,这个我不专业,不说了!大家凑合!

六、SQL2000 SERV-U FTP安全设置

SQL安全方面

1、System Administrators 角色最好不要超过两个

2、如果是在本机最好将身份验证配置为Win登陆

3、不要使用Sa账户,为其配置一个超级复杂的密码

4、删除以下的扩展存储过程格式为:

use master

sp_dropextendedproc '扩展存储过程名'

xp_cmdshell:是进入操作系统的最佳捷径,删除

访问注册表的存储过程,删除

Xp_regaddmultistringXp_regdeletekeyXp_regdeletevalueXp_regenumvalues
  Xp_regread Xp_regwrite Xp_regremovemultistring

OLE自动存储过程,不需要,删除

Sp_OACreate Sp_OADestroySp_OAGetErrorInfoSp_OAGetProperty
  Sp_OAMethodSp_OASetPropertySp_OAStop

5、隐藏 SQL Server、更改默认的1433端口。

右击实例选属性-常规-网络配置中选择TCP/IP协议的属性,选择隐藏 SQL Server 实例,并改原默认的1433端口。

serv-u的几点常规安全需要设置下:

选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。

标签:windows,2003,安全,配置
0
投稿

猜你喜欢

  • Ubuntu16.04 64位下VMware Tools安装配置图文教程

    2023-11-03 10:58:02
  • 如何做一个人气旺的站 我的四个做站经验

    2008-12-23 11:21:00
  • Windows 2003邮件服务器配置指南(图)

    2008-07-28 17:11:00
  • RedHat7.2下Apache与Tomcat4整合实例

    2010-05-16 18:10:00
  • docker搭建rabbitmq集群环境的方法

    2022-09-13 11:53:07
  • 判断PR劫持的目标网站的方法

    2008-06-19 13:41:00
  • ADSDAQ广告交换平台 Adsense终结者?

    2007-10-21 09:23:00
  • GoDaddy常见问题之Linux主机帐户的绝对路径问题

    2010-04-14 12:50:00
  • 从六个方面来看:如何发现热点和做好新闻

    2009-02-24 15:52:00
  • 详解Linux iptables 命令

    2023-07-24 21:26:47
  • 美国主机iPage主机优劣势及图文购买教程

    2010-03-30 08:20:00
  • 关于最近百度大更新的一些思考

    2009-09-11 13:11:00
  • 警告1909无法创建快捷方式VMware Workstation Pro.Ink的图文解决方法(附 VMware_workstation 12的安装方法)

    2023-05-20 02:16:27
  • Comsenz推出论坛游戏插件“Yes玩”帮助站长赢利

    2008-10-13 20:25:00
  • Godaddy:如何管理100或者更多域名

    2010-05-04 12:31:00
  • Linux环境使用g++编译C++方法总结

    2021-11-10 22:09:35
  • WEB服务器流量超负载:如何分散解决

    2008-10-27 09:09:00
  • 做一个有自己独立特色的独立网站

    2009-08-01 15:59:00
  • Discuz!7.0电子商务功能详解

    2009-02-16 20:34:00
  • Linux VPS及服务器更加安全之设置Putty SSH使用密钥登录

    2023-11-02 23:20:41
  • asp之家 网站运营 m.aspxhome.com