Web服务器防木马及漏洞攻击的权限配置(4)

来源:asp之家 时间:2010-05-11 17:55:00 

4、修改注册表:修改注册表,让系统更强壮

 

a、隐藏重要文件/目录可以修改注册表实现完全隐藏

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Current-Version\Explorer\Advanced\Folder\Hi-dden\SHOWALL",鼠标右击"CheckedValue",选择修改,把数值由1改为0

b、防止SYN洪水攻击

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

 

新建DWORD值,名为SynAttackProtect,值为2

 

新建EnablePMTUDiscovery REG_DWORD 0

 

新建NoNameReleaseOnDemand REG_DWORD 1

 

新建EnableDeadGWDetect REG_DWORD 0

新建KeepAliveTime REG_DWORD 300,000

新建PerformRouterDiscovery REG_DWORD 0

新建EnableICMPRedirects REG_DWORD 03. 禁止响应ICMP路由通告报文 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\interface

 

新建DWORD值,名为PerformRouterDiscovery 值为0

c. 防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

将EnableICMPRedirects 值设为0

 

d. 不支持IGMP协议

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

 

新建DWORD值,名为IGMPLevel 值为0 

e、禁止IPC空连接:

cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。

 

Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成"1"即可。 

f、更改TTL值

cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

 

TTL=107(WINNT);

 

TTL=108(win2000);

 

TTL=127或128(win9x);

 

TTL=240或241(linux);

 

TTL=252(solaris);

 

TTL=240(Irix);

 

实际上你可以自己改的:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦

 

g. 删除默认共享

 

有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters:AutoShareServer类型是REG_DWORD把值改为0即可

 

h. 禁止建立空连接

 

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:
Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 的值改成"1"即可。

 

i、建立一个记事本,填上以下代码。保存为*.bat并加到启动项目中

 

以下为引用的内容:
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share ipc$ /del
net share admin$ /del

标签:木马,攻击,web服务器,漏洞
0
投稿

猜你喜欢

  • 带着学习的态度来分享下自己运营SNS的一些经验

    2009-02-03 14:46:00
  • Windows2003服务器入侵前兆检测技巧

    2009-05-27 10:49:00
  • Exchange灾难恢复全过程

    2010-03-08 18:45:00
  • 搜索引擎优化十八定则

    2008-12-12 11:56:00
  • DedeCMS建站对网站推广的几点好处

    2009-08-04 16:45:00
  • 英文网站推广虽难 但事在人为

    2009-05-15 11:58:00
  • Google pr 知识介绍

    2008-01-15 09:02:00
  • 分析称由于成本高 上网本厂商或不选用Win7

    2009-10-24 10:48:00
  • 纯文字博客时代将结束了吗?

    2008-08-13 13:02:00
  • 关注网站常见后门方法大总结

    2009-10-23 08:46:00
  • GoDaddy常见问题之Linux主机帐户的绝对路径问题

    2010-04-14 12:50:00
  • 网页游戏酝酿沸腾前奏

    2008-06-25 12:50:00
  • 西联汇款详细过程!

    2007-10-02 19:35:00
  • 改进的SQL防注入(加强抑错)

    2008-03-02 16:14:00
  • 选择CMS的九条原则(1)

    2009-06-03 12:41:00
  • 中国网通成立运营机构 专营IDC市场

    2008-04-04 16:31:00
  • 威力妈妈博客月入120万 别小看自己威力

    2008-04-19 22:08:00
  • 服务器安全管理都有哪些漏洞

    2009-09-17 13:48:00
  • 应用:基于Unix的Web服务器安全指南

    2009-07-23 20:00:00
  • htaccess介绍和使用方法

    2007-10-11 14:17:00
  • asp之家 网站运营 m.aspxhome.com