Web服务器防木马及漏洞攻击的权限配置(4)

来源:asp之家 时间:2010-05-11 17:55:00 

4、修改注册表:修改注册表,让系统更强壮

 

a、隐藏重要文件/目录可以修改注册表实现完全隐藏

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL",鼠标右击"CheckedValue",选择修改,把数值由1改为0

b、防止SYN洪水攻击

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

 

新建DWORD值,名为SynAttackProtect,值为2

 

新建EnablePMTUDiscovery REG_DWORD 0

 

新建NoNameReleaseOnDemand REG_DWORD 1

 

新建EnableDeadGWDetect REG_DWORD 0

新建KeepAliveTime REG_DWORD 300,000

新建PerformRouterDiscovery REG_DWORD 0

新建EnableICMPRedirects REG_DWORD 03. 禁止响应ICMP路由通告报文 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface

 

新建DWORD值,名为PerformRouterDiscovery 值为0

c. 防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

将EnableICMPRedirects 值设为0

 

d. 不支持IGMP协议

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

 

新建DWORD值,名为IGMPLevel 值为0 

e、禁止IPC空连接:

cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。

 

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成"1"即可。 

f、更改TTL值

cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

 

TTL=107(WINNT);

 

TTL=108(win2000);

 

TTL=127或128(win9x);

 

TTL=240或241(linux);

 

TTL=252(solaris);

 

TTL=240(Irix);

 

实际上你可以自己改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦

 

g. 删除默认共享

 

有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer类型是REG_DWORD把值改为0即可

 

h. 禁止建立空连接

 

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成"1"即可。

 

i、建立一个记事本,填上以下代码。保存为*.bat并加到启动项目中

 

以下为引用的内容:
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share ipc$ /del
net share admin$ /del

标签:木马,攻击,web服务器,漏洞
0
投稿

猜你喜欢

  • 使用web.config显示GoDaddy的windows主机的详细错误

    2010-04-08 12:46:00
  • GoDaddy:如何使用File Manager删除一个目录

    2010-04-26 12:33:00
  • 概述:Web服务器及其影响因素

    2007-03-26 13:07:00
  • 专家谈淘宝卓越竞争:电子商务终向B2C发展

    2009-10-27 17:31:00
  • 帝国CMS采集功能设置图文教程(上)

    2012-03-12 20:25:17
  • 成功站长所具备的三大条件

    2008-11-18 13:16:00
  • 快讯:英特尔宣布推出新一代凌动处理器

    2009-12-24 13:41:00
  • GoDaddy:如何在现有托管帐户创建Google站长工具

    2010-04-26 12:54:00
  • 在Fedora上建立自己的邮件服务器(2)

    2007-09-07 14:02:00
  • 中国网通成立运营机构 专营IDC市场

    2008-04-04 16:31:00
  • Suofanker:搜索引擎优化(SEO)内容为王

    2009-01-09 14:32:00
  • Google 搜索新增快捷键

    2008-07-27 16:54:00
  • 口碑式营销 向权威博客站投稿的十个技巧

    2009-02-05 15:00:00
  • 从Google Analytics分析AdSense的广告点击行为

    2009-02-12 14:08:00
  • 看看Google公司都有什么牛人?

    2008-02-03 14:29:00
  • 做一个有自己独立特色的独立网站

    2009-08-01 15:59:00
  • AIX操作系统下如何使用Sendmail

    2007-03-27 11:17:00
  • Linux中文本处理工具之sort命令详解

    2023-08-28 15:19:58
  • Ubuntu无法连接网络的解决办法

    2023-09-10 11:36:33
  • VMware虚拟机如何设置连接互联网

    2021-03-17 18:00:16
  • asp之家 网站运营 m.aspxhome.com