最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

服務(wù)器安全問(wèn)題匯總 讓你的服務(wù)器更安全

 更新時(shí)間:2010年07月09日 00:36:11   作者:  
下面是腳本之家從網(wǎng)站上看到的一篇介紹如何讓你的服務(wù)器更安全,需要注意的一些細(xì)節(jié),整理的比較不錯(cuò),維護(hù)服務(wù)器安全的朋友可以參考下。
服務(wù)器安裝McAfee + 彩影ARP防火墻 很不錯(cuò). (更多資料可以查看s.jb51.net里面的內(nèi)容。)
這是一個(gè)很的害厲黑客告訴我的,說(shuō)只有安裝了這二樣他才沒(méi)著。

服務(wù)器殺毒。
360safe檢查服務(wù)器安全問(wèn)題(用完就刪,千萬(wàn)不要保留)
a) 清理惡意插件。
b) 清理無(wú)用軟件。
c) 修復(fù)系統(tǒng)漏洞。
d) 查殺流行木馬。
e) 關(guān)閉無(wú)用進(jìn)程/關(guān)閉無(wú)用啟動(dòng)項(xiàng)/關(guān)閉無(wú)用服務(wù)。
檢查服務(wù)器安全
a) 查看WEB站點(diǎn)是否正常訪(fǎng)問(wèn)。
l 有沒(méi)有多出新的站點(diǎn)?
l 站點(diǎn)使用的是什么數(shù)據(jù)庫(kù)?
l 站點(diǎn)權(quán)限問(wèn)題。
l 站點(diǎn)下是否有新上傳的文件。
l 站點(diǎn)后臺(tái)是否多個(gè)管理員操作權(quán)限。
l 檢查各站點(diǎn)是否掛馬,是否有注入漏洞,是否有JS漏洞,等等。
l 搜索站點(diǎn)目錄下文件內(nèi)容是否有“cmd/exec/serv-u”字樣
l 查找.asp;.asa;.php;擴(kuò)展名的文件大小大于25K的文件,打開(kāi)查看是否是木馬文件
l IE打開(kāi)站點(diǎn)時(shí)如果出現(xiàn)不明的加載DLL提示,立刻檢查代碼是否掛馬,第三方的廣告是否掛馬,非站內(nèi)URL是否被掛馬。
l 可以安裝“谷歌瀏覽器”和“360安全瀏覽器”會(huì)自動(dòng)提示頁(yè)面是否掛馬,可查看掛馬的文件
l 最主要的是憑感覺(jué)來(lái)發(fā)現(xiàn)病毒。如:服務(wù)器很慢/有隱藏的操作/aspx文件無(wú)cs文件/文件時(shí)間不對(duì)路/
l 掛馬有多種方式:
以JS文件的形式將木馬掛在頁(yè)面上(asp/aspx/html/htm/php)。
以JS代碼的形式將木馬掛在頁(yè)面上(asp/aspx/html/htm/php)。
將JS病毒代碼放到CSS文件里。用” eXpreSsIon”和@import引用
將JS病毒代碼放在JS文件里。用document.write輸出調(diào)用。
用iframe打開(kāi)有JS病毒的頁(yè)面。
將JS病毒代碼放在任意文件里,用“C:\WINDOWS\system32\inetsrv\MetaBase.Xml”用“DefaultDocFooter="FILE:C:\Inetpub\wwwroot\iisstart.htm"”來(lái)調(diào)用。
通過(guò)IIS的ISAPI (ISAPI擴(kuò)展/ISAPI篩選器)掛馬,刪除無(wú)用的ISAPI即可。
如果在服務(wù)器上找不到病毒代碼那么可能是ARP掛馬
b) 查看數(shù)據(jù)庫(kù)是否正常訪(fǎng)問(wèn)
l 不要使用SA操作數(shù)據(jù)庫(kù)。
l 新建一個(gè)通用的操作所有數(shù)據(jù)庫(kù)的用戶(hù)。
l 各個(gè)數(shù)據(jù)庫(kù)權(quán)限問(wèn)題。是否有特殊的權(quán)限?
l 數(shù)據(jù)庫(kù)對(duì)應(yīng)的站點(diǎn)是否明確,是用什么角色操作的。
l 查看執(zhí)行的SQL效率,及時(shí)改進(jìn)SQL的優(yōu)化。
l 定期刪除1個(gè)月前的數(shù)據(jù)庫(kù)備份文件。
l 定期完全備份常用數(shù)據(jù)庫(kù),每天增量備份常用數(shù)據(jù)庫(kù)。寫(xiě)成SQL維護(hù)計(jì)劃,會(huì)自動(dòng)備份數(shù)據(jù)。
l 如果有離職的程序員就要修改數(shù)據(jù)庫(kù)登錄賬號(hào)密碼
c) 查看系統(tǒng)用戶(hù)和組是否正常。
l 有沒(méi)有不認(rèn)識(shí)的用戶(hù)和組信息。
l 用戶(hù)所屬者。
l 各個(gè)用戶(hù)對(duì)應(yīng)的權(quán)限。
l 用戶(hù)的密碼安全度。
l 正常情況下有4個(gè)賬號(hào)就是安全的。如:Administrator/ASPNET/IUSR_*/IWAM_*

l 如果有離職的程序員就要修改登錄賬號(hào)密碼
d) 查看FTP賬號(hào)是否正常。
l 有沒(méi)有不認(rèn)識(shí)的新建用戶(hù)信息。
l 用戶(hù)所屬者。
l 各個(gè)用戶(hù)對(duì)應(yīng)的權(quán)限。
l 用戶(hù)的密碼安全度。
l 如果有離職的程序員就要修改FTP賬號(hào)密碼
e) 查看其它信息。
l 檢查常用服務(wù)是否啟動(dòng)。
如:CMailServer/Serv-U/ServerSQL 2000/
l 系統(tǒng)最容易留后門(mén)的文件是“c:\windows\system32\sethc.exe和c:\windows\system32\dllcache\sethc.exe”,每次在登錄遠(yuǎn)程的時(shí)候,要試下連續(xù)按7下“shift”鍵,如果出現(xiàn)的是
這個(gè)窗口說(shuō)明sethc.exe正常,否則要先刪除“c:\windows\system32\dllcache\sethc.exe”文件在刪除“c:\windows\system32\sethc.exe”文件。然后復(fù)制本地的文件先上傳到dllcache目錄下。先刪除dllcache目錄下的文件是不讓這個(gè)文件自動(dòng)恢復(fù)。
可以禁用“控制面板-輔助功能選項(xiàng)-粘滯鍵設(shè)置-關(guān)掉使用快捷鍵”

l 一定要禁用“servers”服務(wù)。這樣才能關(guān)掉隱藏共享。
如圖不能存在隱藏共享:

l 如果服務(wù)器aspx文件中被加入了JS病毒代碼。運(yùn)行"無(wú)亂碼清除WEB頁(yè)中的病毒代碼"

可無(wú)亂碼替換病毒代碼。
l 打開(kāi)IIS->Web服務(wù)器擴(kuò)展->在服務(wù)器端的包含文件 禁用
只啟用“Active ServerPages/ASP.NET v1.1/ASP.NET v2.0”就可以了。
如果使用ISAPI_Rewrite工具還要啟用“ISAPI擴(kuò)展服務(wù)”
l 如果服務(wù)器很慢,并且開(kāi)通了IIS的SMTP服務(wù)發(fā)送EMAIL,要定期清空“c:\Inetpub\mailroot\Badmail”目錄內(nèi)容。可以寫(xiě)個(gè)CMD命令完成:del c:\Inetpub\mailroot\Badmail\*.* /f/s /q
注意在群發(fā)EMAIL的時(shí)先關(guān)閉殺毒軟件對(duì)EMAIL的監(jiān)視功能。

IIS站點(diǎn)問(wèn)題匯總
a) 如果站點(diǎn)打不開(kāi),請(qǐng)用FF瀏覽器查看出錯(cuò)原因,IE是無(wú)法查看到具體的出錯(cuò)原因的。
b) 如果出現(xiàn)錯(cuò)誤第一時(shí)間將出錯(cuò)信息復(fù)制到baidu上查找原因。
c) NET環(huán)配置可能出現(xiàn)的問(wèn)題是:
1.1和2.0之間的對(duì)應(yīng)問(wèn)題,如果你站點(diǎn)是1.1的在站點(diǎn)設(shè)置里面也要版本選擇1.1的
未知的錯(cuò)誤可能是IIS對(duì)應(yīng)目錄的文件權(quán)限問(wèn)題。如寫(xiě)Access文件/寫(xiě)日志文件或配置文件都需要權(quán)限。權(quán)限設(shè)置也要注意一些事項(xiàng),機(jī)子不同權(quán)限也不同,操作系統(tǒng)不同權(quán)限也不同。
大部分機(jī)子都是需要加入“Everyone”有修改權(quán)限即可。
如果還是出錯(cuò)。NET就要加入“ASPNET” 有修改權(quán)限。如果是ASP的要加入“IUSR_xxxxxxx” 有修改權(quán)限。
如果還是出錯(cuò)需要加入“C:\WINDOWS\temp目錄Everyone” 修改權(quán)限。
如果還是出錯(cuò)需要加入“C:\Documents and Settings\當(dāng)前用戶(hù)目錄\Local Settings\Temp目錄Everyone” 修改權(quán)限。
如果還是出錯(cuò)需要加入“C:\Documents and Settings\xxxxxx\ASPNET目錄ASPNET” 修改權(quán)限。
出錯(cuò)“CS0016:未能寫(xiě)入輸出文件: '*:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\TemporaryASP.NET Files\*\*.dll'--拒絕訪(fǎng)問(wèn)”
l 右鍵C:\Windows\Temp文件夾--屬性--安全,添加一個(gè)用戶(hù)"NETWORK SERVICE",(如果是.NET Framework 1.0或Win2000 則添加用戶(hù)"aspnet user"),"賦予權(quán)限--完全控制
l 重新啟動(dòng)IIS
4. 出錯(cuò)“(服務(wù)器應(yīng)用程序不可用)您試圖在此 Web 服務(wù)器上訪(fǎng)問(wèn)的 Web 應(yīng)用程序當(dāng)前不可用。請(qǐng)點(diǎn)擊 Web 瀏覽器中的”
l 站點(diǎn)指向新的應(yīng)用程序池
l 運(yùn)行“C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis-r”
l 先重安裝IIS,在安裝NET Framework
5. “ServiceUnavailable”應(yīng)該程序池用戶(hù)無(wú)權(quán)限,不是IIS_WPG組。
6. HTTP 錯(cuò)誤401.1 - 未經(jīng)授權(quán):訪(fǎng)問(wèn)由于憑據(jù)無(wú)效被拒絕
開(kāi)始-程序-本地安全策略,在本地策略-用戶(hù)權(quán)限分配中,找到從網(wǎng)絡(luò)訪(fǎng)問(wèn)計(jì)算機(jī)這一項(xiàng),添加剛才新建的IIS站點(diǎn)用戶(hù)
d) 如果出現(xiàn)的問(wèn)題實(shí)在是找不到原因,可以重啟IIS,如果還不行就重啟電腦。有很多意外的錯(cuò)誤只能重啟電腦才能解決。
e) 網(wǎng)站開(kāi)發(fā)過(guò)重中,要時(shí)修改修改代碼,NET站點(diǎn)如果有改動(dòng)App_Code目錄下的文件/Web.config文件/bin目錄下的文件/.master文件都需要重新編譯。如果改動(dòng)的次數(shù)過(guò)多網(wǎng)站會(huì)打開(kāi)很慢很慢。這次需要重啟IIS。
f) 站點(diǎn)不要建太多的虛擬目錄,如果虛擬目錄和一般目錄同名時(shí)虛擬目錄優(yōu)先級(jí)高,所以一般目錄下的內(nèi)容是訪(fǎng)問(wèn)不了的。
g) 刪除windows\system32\dllcache\目錄中的cacls.exe/cmd.exe/net.exe/net1.exe/ftp.exe/tftp.exe/telnet.exe/netstat.exe/regedit.exe/at.exe/attrib.exe/format.com文件.然后設(shè)置windows\system32目錄中的cacls.exe/cmd.exe/net.exe/net1.exe/ftp.exe/tftp.exe/telnet.exe/netstat.exe/regedit.exe/at.exe/attrib.exe/format.com只有administrators組和system有執(zhí)行和讀取權(quán)限.

相關(guān)文章

  • Kubernetes特別屬性的標(biāo)簽Label的強(qiáng)大作用

    Kubernetes特別屬性的標(biāo)簽Label的強(qiáng)大作用

    這篇文章主要為大家介紹了Kubernetes特別屬性的標(biāo)簽Label的強(qiáng)大作用介紹,希望可以對(duì)大家有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-03-03
  • ipvs模塊的管理工具ipvsadm介紹

    ipvs模塊的管理工具ipvsadm介紹

    對(duì)ipvsadm 的命令參考,并根據(jù)自己使用的經(jīng)驗(yàn),進(jìn)行了一個(gè)簡(jiǎn)單的翻譯,希望對(duì)ipvsadm 的使用者有一定的幫助
    2015-01-01
  • 教你如何組裝raid5及raid1磁盤(pán)陣列服務(wù)器

    教你如何組裝raid5及raid1磁盤(pán)陣列服務(wù)器

    最近又親手給一個(gè)朋友組裝了一臺(tái)采用雙核心P4 820D處理器的8硬盤(pán)的1U機(jī)架式存儲(chǔ)型服務(wù)器,在組裝過(guò)程中,分別組建了硬件Raid5和軟件Raid5的磁盤(pán)陣列,過(guò)程很值得玩味,現(xiàn)在寫(xiě)出詳細(xì)的設(shè)置過(guò)程,以期拋磚引玉
    2023-04-04
  • WampServer下使用多端口訪(fǎng)問(wèn)的技巧

    WampServer下使用多端口訪(fǎng)問(wèn)的技巧

    由于在學(xué)習(xí)中要用到跨域請(qǐng)求,所以不得不在wamp集成環(huán)境下添加多站點(diǎn)服務(wù)。本文主要給大家介紹wampserver下使用多端口訪(fǎng)問(wèn),需要的朋友可以參考下
    2015-10-10
  • django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過(guò)程

    django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過(guò)程

    這篇文章主要介紹了django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過(guò)程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2022-07-07
  • DNSlog外帶原理及注入分析(最新推薦)

    DNSlog外帶原理及注入分析(最新推薦)

    DNS的全稱(chēng)是Domain?Name?System(網(wǎng)絡(luò)名稱(chēng)系統(tǒng)),它作為將域名和IP地址相互映射,使人更方便地訪(fǎng)問(wèn)互聯(lián)網(wǎng),最近一直聽(tīng)到DNSlog外帶原理等詞但對(duì)其原理一直只是自己的理解(回顯DNS請(qǐng)求后的日志)并沒(méi)有真正的了解過(guò),所以這里做一下記錄,感興趣的朋友一起看看吧
    2024-01-01
  • 阿里云ecs服務(wù)器 修改php上傳最大限制的方法

    阿里云ecs服務(wù)器 修改php上傳最大限制的方法

    這篇文章給大家介紹阿里云ecs服務(wù)器 修改php上傳最大限制的方法,找到PHP.ini位置,可以通過(guò)phpinfo()查看,具體修改方法,大家可以通過(guò)本文學(xué)習(xí)下
    2017-01-01
  • zlmediakit實(shí)現(xiàn) rtsp流服務(wù)器的方法

    zlmediakit實(shí)現(xiàn) rtsp流服務(wù)器的方法

    這篇文章主要介紹了zlmediakit實(shí)現(xiàn) rtsp流服務(wù)器,本次實(shí)現(xiàn)是將內(nèi)存中的H264數(shù)據(jù)經(jīng)過(guò)zlmediakit實(shí)現(xiàn)為rtsp流,我用的是CAPI的方式,將zlmediakit作為一個(gè)sdk嵌入到自己的程序中而不是作為一個(gè)獨(dú)立的進(jìn)進(jìn)程服務(wù),需要的朋友可以參考下
    2024-04-04
  • 戴爾R510_R410_R610_R710等所有服務(wù)器安裝win2003解決辦法

    戴爾R510_R410_R610_R710等所有服務(wù)器安裝win2003解決辦法

    這篇文章主要介紹了戴爾R510_R410_R610_R710等所有服務(wù)器安裝win2003解決辦法,需要的朋友可以參考下
    2016-04-04
  • 從0開(kāi)始搭建SVN服務(wù)器(圖文詳解)

    從0開(kāi)始搭建SVN服務(wù)器(圖文詳解)

    這篇文章主要介紹了從0開(kāi)始搭建SVN服務(wù)器(圖文詳解),在Win7上安裝SVN server作為搭建代碼服務(wù)器,在另外一臺(tái)機(jī)器上提交代碼進(jìn)行測(cè)試。有興趣的可以了解一下。
    2017-01-01

最新評(píng)論

冕宁县| 出国| 襄汾县| 桂阳县| 山阳县| 台南县| 巴林右旗| 孟津县| 天柱县| 威海市| 沙洋县| 苍梧县| 芦山县| 和林格尔县| 衡山县| 西贡区| 府谷县| 永修县| 文化| 舒兰市| 水富县| 绿春县| 富裕县| 南开区| 南康市| 察隅县| 南京市| 慈利县| 舟曲县| 英山县| 锦州市| 襄樊市| 徐水县| 岐山县| 泰来县| 灵宝市| 怀安县| 抚远县| 渭南市| 贡山| 鹤壁市|