真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

服務(wù)器配置安全圖 服務(wù)器配置安全圖解

服務(wù)器配置示意圖

服務(wù)器不同于PC機(jī),服務(wù)器重視的應(yīng)用,選服務(wù)器之前先看清楚,你選的服務(wù)器是做什么應(yīng)用的,比如說打印服務(wù)器,文件 服務(wù)器,郵件服務(wù)器,DNS服務(wù)器AD服務(wù)器等等,有些中小企業(yè)會(huì)把服務(wù)器的幾個(gè)應(yīng)用放在一起實(shí)施,比如AD和Mail,DNS 共用同一臺(tái)服務(wù)器。所以找配置之前先說你要干什么用才好

麻栗坡網(wǎng)站建設(shè)公司創(chuàng)新互聯(lián)公司,麻栗坡網(wǎng)站設(shè)計(jì)制作,有大型網(wǎng)站制作公司豐富經(jīng)驗(yàn)。已為麻栗坡近千家提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\外貿(mào)營銷網(wǎng)站建設(shè)要多少錢,請(qǐng)找那個(gè)售后服務(wù)好的麻栗坡做網(wǎng)站的公司定做!

ibm 服務(wù)器 raid 詳細(xì)配置截圖

ServeRAID MR SAS/SATA Controller WebBIOS CU配置方法

(注:本文適用于ServeRAID MR RAID controller MR-10i/ 10K/ 10M)

一 啟動(dòng)WebBIOS CU

1. 添加有ServeRAID MR RAID controller MR-10i/ 10K/ 10M的服務(wù)器開機(jī)自檢時(shí),會(huì)有CTRL+H的提示(類似于):

Copyright? LSI Logic Corporation

Press CTRL+H for WebBIOS

此時(shí),請(qǐng)按下組合鍵CTRL+H。此時(shí)會(huì)出現(xiàn)選擇RAID卡的界面。

2. 如果服務(wù)器上裝有多個(gè)ServeRAID-MR控制器,請(qǐng)選擇需要配置的RAID卡。

3. 選擇Start選項(xiàng),繼續(xù)后,會(huì)出現(xiàn)WebBIOS CU的界面。

二 WebBIOS CU主界面選項(xiàng)

1. 默認(rèn)視圖

進(jìn)入WebBIOS CU后,主界面顯示如下:

默認(rèn)界面是邏輯視圖界面(左側(cè)選項(xiàng)Logical View),在右側(cè),上方窗口顯示該控制器所連接的物理驅(qū)動(dòng)器(Physical Drivers)的狀態(tài)信息,下方窗口顯示該控制器上已經(jīng)配置的虛擬驅(qū)動(dòng)器(Virtual Drivers)的狀態(tài)信息。

可以通過點(diǎn)擊左側(cè)邏輯視圖(Logical View)或物理視圖(Physical View)選項(xiàng),可以切換右側(cè)窗口顯示的連接到該控制器上存儲(chǔ)設(shè)備的(Logical View)或物理視圖(Physical View)。在物理視圖(Physical View)界面時(shí),右側(cè)界面中下方窗口顯示的信息是該控制器上已經(jīng)配置的陣列(Array)信息。

2. 視圖左側(cè)主要選項(xiàng)說明

Adapter Properties(適配器屬性):顯示該適配器的屬性信息。

Scan Devices(掃描設(shè)備):該選項(xiàng)用來重新掃描連接到該控制器上的物理驅(qū)動(dòng)器(Physical drivers)及虛擬驅(qū)動(dòng)器(Vitrual dirvers)的配置信息和物理信息。并將結(jié)果更新后顯示在物理驅(qū)動(dòng)器(Physical disks)和虛擬驅(qū)動(dòng)器(Virtual disks)窗口中。

Virtual Disks(虛擬驅(qū)動(dòng)器):選擇該選項(xiàng),用來查看虛擬驅(qū)動(dòng)器頁面,在此頁面中可以更改和查看虛擬驅(qū)動(dòng)器的屬性,刪除虛擬驅(qū)動(dòng)器,初始化驅(qū)動(dòng)器和其他一些任務(wù)。

Physical Drivers(物理驅(qū)動(dòng)器):該選項(xiàng)用來查看物理驅(qū)動(dòng)器頁面??梢圆榭次锢眚?qū)動(dòng)器屬性,創(chuàng)建熱備磁盤和其他一些任務(wù)。

Configration Wizard(配置向?qū)В涸撨x項(xiàng)用來執(zhí)行配置向?qū)?。可以用來?chuàng)建新的存儲(chǔ)配置,清除配置或者添加配置。

Adapter Selection(選擇適配器):該選項(xiàng)用來查看適配器選擇界面??梢赃x擇不同的ServeRAID-MR控制器,可以查看這個(gè)控制器和連接到該控制器上的設(shè)備的信息,或者選擇在該控制器上創(chuàng)建新的配置信息。

Physical View/ Logical View(物理視圖/邏輯視圖):如前所述,用來選擇相應(yīng)視圖界面。

Events(事件):查看系統(tǒng)事件信息。

Exit(退出):選擇用來退出WebBIOS CU界面。

三 創(chuàng)建配置信息

1. 使用配置向?qū)В–onfiguration Wizard)進(jìn)行配置

a. 在主界面點(diǎn)擊左側(cè) Configuration Wizard選項(xiàng),會(huì)進(jìn)入配置向?qū)У漠嬅妫?/p>

b. 選擇配置選項(xiàng)。

—— Clear Configuration(清除配置):清除已有的配置信息。

—— New Configuration(全新配置):清除已有的配置信息,并且全新創(chuàng)建新的配置。

—— Add Configuration(添加配置):保留原有配置信息,并且添加新的硬盤到原有的配置中。(該配置通常不會(huì)引起數(shù)據(jù)丟失,但該操作有風(fēng)險(xiǎn),建議先備份數(shù)據(jù)!)

注意:如果選擇前兩個(gè)選項(xiàng)(Clear Configuration和New Configuration),會(huì)丟失所有數(shù)據(jù)!請(qǐng)先備份所有數(shù)據(jù)!

c. 點(diǎn)擊Next按鈕,繼續(xù)下一步。如果選擇Clear Configuration和New Configuration選項(xiàng),會(huì)提示會(huì)丟失所有數(shù)據(jù),需要再次確認(rèn)。

d. 進(jìn)入配置模式選擇界面,可以有三種方式選擇:

—— Custom Configuration(自定義配置):允許用戶自定義存儲(chǔ)配置的所有屬性參數(shù)。

—— Auto Configuration with Redundancy(自動(dòng)配置冗余模式):自動(dòng)創(chuàng)建RAID1或者RAID5,提供數(shù)據(jù)冗余。建議選此選項(xiàng)。

—— Auto Configuration without Redundancy(自動(dòng)配置沒有冗余模式):自動(dòng)創(chuàng)建沒有冗余RAID 0的配置。

e. 點(diǎn)擊Next按鈕繼續(xù)配置向?qū)А?/p>

2. 使用自動(dòng)配置模式(Auto Configuration)

a. 當(dāng)WebBIOS的界面顯示建議的新配置后,請(qǐng)檢查屏幕上顯示的配置信息。點(diǎn)擊Accept接受該配置,或者點(diǎn)擊Back返回到上個(gè)界面,修改配置。

—— RAID0:如果選擇Auto Configuration without Redundancy, WebBIOS會(huì)配置RAID0 。

—— RAID1:如果選擇Auto Configuration with Redundancy選線,并且只有兩個(gè)硬盤可用時(shí),則會(huì)自動(dòng)配置RAID1 。

—— RAID5:如果選擇Auto Configuration with Redundancy選線,并且有三個(gè)或三個(gè)以上硬盤可用時(shí),則會(huì)自動(dòng)配置RAID5 。

b. 當(dāng)提示是否保存配置時(shí),選擇Yes繼續(xù)。

c. 當(dāng)提示是否初始化新的虛擬驅(qū)動(dòng)器(Virtual Disk)時(shí),選擇Yes,進(jìn)行初始化。

(WebBIOS CU開始對(duì)虛擬驅(qū)動(dòng)器(Virtual Disk)進(jìn)行后臺(tái)初始化操作。)

3. 使用自定義配置(Custom Configuration)

當(dāng)選擇Custom Configuration并且點(diǎn)擊Next按鈕后,會(huì)進(jìn)入定義磁盤組(Disk Group)的畫面。可以在這個(gè)配置畫面中選擇物理驅(qū)動(dòng)器創(chuàng)建磁盤組(Disk Group),即陣列(Array)。

配置畫面如下圖示:

【注:以下步驟適合配置RAID0, RAID1, RAID5, RAID6】

a. 左側(cè)窗口顯示物理驅(qū)動(dòng)器(Physical Drivers)列表,可以按下CTRL鍵同時(shí)選中兩個(gè)或多個(gè)處于Ready狀態(tài)的物理驅(qū)動(dòng)器用來創(chuàng)建磁盤組(Disk Group)。

b. 點(diǎn)擊右側(cè)窗口下的Accept DG選項(xiàng),將選中的物理硬盤移動(dòng)至右側(cè)磁盤組(Disk Groups)。如果需要撤銷以上操作,可以點(diǎn)擊Reclaim按鈕。

c. 當(dāng)磁盤組(Disk Group)的物理硬盤選定之后,點(diǎn)擊Next按鈕。會(huì)進(jìn)入配置虛擬驅(qū)動(dòng)器(Virtual Disk)的畫面。如下顯示:

在上面的畫面中,可以調(diào)整RAID級(jí)別(RAID level)、條帶大小(Strip Size)、讀取機(jī)制(Read Policy)等選項(xiàng)。

d. 可以根據(jù)實(shí)際情況來調(diào)整虛擬驅(qū)動(dòng)器(Virtual Disk)的默認(rèn)屬性。主要屬性如下:

—— RAID Level :從下拉列表中選擇可選的RAID級(jí)別。如RAID0,RAID5等。

—— Strip Size :條帶化大小定義了RAID配置中每個(gè)硬盤的數(shù)據(jù)塊的大小。建議選擇默認(rèn)大小。

—— Access Policy :選擇數(shù)據(jù)訪問的類型,主要包含:

1) RW, 允許讀寫操作。這是默認(rèn)值。

2) Read Only(只讀), 允許只讀操作。

3) Blocked(禁止):不允許訪問。

—— Read Policy :指定虛擬驅(qū)動(dòng)器的讀取機(jī)制,主要包含:

1) Normal : 此選項(xiàng)禁用預(yù)讀機(jī)制。這是默認(rèn)值。

2) Ahead: 此選項(xiàng)啟動(dòng)預(yù)讀機(jī)制。允許控制器提前順序讀取所需數(shù)據(jù)并且和其他數(shù)據(jù)一起存儲(chǔ)在緩存中。這將提高順序數(shù)據(jù)的讀取速度,但是對(duì)讀取隨即數(shù)據(jù)的性能沒有明顯提升。

3) Adaptive:此選項(xiàng)啟動(dòng)可選預(yù)讀機(jī)制。當(dāng)兩個(gè)或以上硬盤數(shù)據(jù)讀取操作發(fā)生在順序扇區(qū)中時(shí),就啟動(dòng)預(yù)讀機(jī)制(Ahead)。如果讀取操作是隨機(jī)的,控制器就會(huì)進(jìn)入(Normal)默認(rèn)模式。

——write Policy :指定虛擬驅(qū)動(dòng)器的寫操作機(jī)制,主要包含:

1) WBack: 即 Write Back(回寫)模式。

2) WThru: 即 Write Through(直寫)模式。這是默認(rèn)設(shè)置。

3) Bad BBU:如果控制器的沒有電池(BBU)或電池(BBU)故障,但仍想使用回寫模式(WBack),則選用此選項(xiàng)。如果不選用此選項(xiàng),當(dāng)控制器檢測(cè)到?jīng)]有電池(BBU)或電池(BBU)損壞時(shí),將自動(dòng)切換至直寫模式(WThru)。

—— IO Policy :此選項(xiàng)允許讀取一個(gè)特定的虛擬驅(qū)動(dòng)器(Virtual disk)。不影響預(yù)讀(read ahead)緩存。

1) Direct :該模式下讀取的數(shù)據(jù)不在緩存中緩沖。而且直接從緩存?zhèn)鬏數(shù)闹鳈C(jī)。如果相同的數(shù)據(jù)被再次讀取,則直接從緩存讀取。這是默認(rèn)值。

2) Cached : 該模式下,所有讀取的數(shù)據(jù)都要在緩存中緩沖。

—— Disk Cache Policy :指定驅(qū)動(dòng)器緩存的機(jī)制。

1) Enable :啟動(dòng)硬盤驅(qū)動(dòng)器的緩存。

2) Disable :關(guān)閉硬盤驅(qū)動(dòng)器的緩存。這是默認(rèn)值。

3) Unchanged :保持現(xiàn)有的驅(qū)動(dòng)器緩存機(jī)制不做改變。

—— Disable BGI :指定后臺(tái)初始化(Background initialization)狀態(tài):

1) No :保持后臺(tái)初始化啟動(dòng)。這是指新的配置設(shè)定會(huì)在后臺(tái)進(jìn)行初始化并且此時(shí)可以使用WebBIOS進(jìn)行其他的設(shè)置。這是默認(rèn)值。

2) Yes :這項(xiàng)表示禁用后臺(tái)初始化(Background initialization)。

—— Select Size :指定虛擬驅(qū)動(dòng)器(Virtual disk)的大小,以MB為單位。通常,這個(gè)值是該磁盤組RAID級(jí)別的最大容量。

e. 點(diǎn)擊Accept按鈕,接受對(duì)虛擬驅(qū)動(dòng)器(Virtual disk)的配置更改?;蛘唿c(diǎn)擊Reclaim按鈕返回到之前的設(shè)置。

f. 點(diǎn)擊 Next按鈕,結(jié)束對(duì)虛擬驅(qū)動(dòng)器(Virtual disk)的配置。此時(shí)會(huì)顯示虛擬驅(qū)動(dòng)器虛擬驅(qū)動(dòng)器(Virtual disk)的信息。

g. 檢查確認(rèn)該視圖中的配置信息。

h. 如果虛擬驅(qū)動(dòng)器(Virtual disk)的配置信息無誤,點(diǎn)擊Accept按鈕保存配置信息。否則,可以點(diǎn)擊Cancel按鈕來結(jié)束該操作并返回到WebBIOS的主界面。或者,點(diǎn)擊Back按鈕返回到上一個(gè)界面,更改配置信息。

i. 如果配置接受之前的配置信息,在彈出確認(rèn)保存的提示時(shí),點(diǎn)擊Yes按鈕,保存配置。保存配置信息之后,會(huì)返回到WebBIOS的主界面。

【注:一下步驟適合配置RAID10, RAID50, RAID60】

a. 左側(cè)窗口顯示物理驅(qū)動(dòng)器(Physical Drivers)列表,可以按下CTRL鍵同時(shí)選中兩個(gè)或多個(gè)處于Ready狀態(tài)的物理驅(qū)動(dòng)器用來創(chuàng)建第一個(gè)磁盤組(Disk Group)。

b. 點(diǎn)擊右側(cè)窗口下的Accept DG選項(xiàng),將選中的物理硬盤移動(dòng)至右側(cè)磁盤組(Disk Groups)中的第一個(gè)磁盤組。如果需要撤銷以上操作,可以點(diǎn)擊Reclaim按鈕。

c. 左側(cè)窗口顯示物理驅(qū)動(dòng)器(Physical Drivers)列表,可以按下CTRL鍵同時(shí)選中兩個(gè)或多個(gè)處于Ready狀態(tài)的物理驅(qū)動(dòng)器用來創(chuàng)建第二個(gè)磁盤組(Disk Group)。

(注:兩個(gè)磁盤組必須配置相同)

d. 點(diǎn)擊右側(cè)窗口下的Accept DG選項(xiàng),將選中的物理硬盤移動(dòng)至右側(cè)磁盤組(Disk Groups)中的第二個(gè)磁盤組。如果需要撤銷以上操作,可以點(diǎn)擊Reclaim按鈕。

e. 結(jié)束選擇硬盤步驟之后,點(diǎn)擊Next。會(huì)進(jìn)入設(shè)置擴(kuò)展陣列的屏幕。如下圖所示:

Windows 服務(wù)器安全設(shè)置的方法教程

阿江的Windows 2000服務(wù)器安全設(shè)置教程

前言

其實(shí),在服務(wù)器的安全設(shè)置方面,我雖然有一些經(jīng)驗(yàn),但是還談不上有研究,所以我寫這篇文章的時(shí)候心里很不踏實(shí),總害怕說錯(cuò)了會(huì)誤了別人的事。

本文更側(cè)重于防止ASP漏洞攻擊,所以服務(wù)器防黑等方面的講解可能略嫌少了點(diǎn)。

基本的服務(wù)器安全設(shè)置

安裝補(bǔ)丁

安裝好操作系統(tǒng)之后,最好能在托管之前就完成補(bǔ)丁的安裝,配置好網(wǎng)絡(luò)后,如果是2000則確定安裝上了SP4,如果是2003,則最好安裝上SP1,然后點(diǎn)擊開始→Windows Update,安裝所有的關(guān)鍵更新。

安裝殺毒軟件

雖然殺毒軟件有時(shí)候不能解決問題,但是殺毒軟件避免了很多問題。我一直在用諾頓2004,據(jù)說2005可以殺木馬,不過我沒試過。還有人用瑞星,瑞星是確定可以殺木馬的。更多的人說卡巴司機(jī)好,不過我沒用過。

不要指望殺毒軟件殺掉所有的木馬,因?yàn)锳SP木馬的特征是可以通過一定手段來避開殺毒軟件的查殺。

設(shè)置端口保護(hù)和防火墻、刪除默認(rèn)共享

都是服務(wù)器防黑的措施,即使你的服務(wù)器上沒有IIS,這些安全措施都最好做上。這是阿江的盲區(qū),大概知道屏蔽端口用本地安全策略,不過這方面的東西網(wǎng)上攻略很多,大家可以擻出來看看,晚些時(shí)候我或者會(huì)復(fù)制一些到我的網(wǎng)站上。

權(quán)限設(shè)置

阿江感覺這是防止ASP漏洞攻擊的關(guān)鍵所在,優(yōu)秀的權(quán)限設(shè)置可以將危害減少在一個(gè)IIS站點(diǎn)甚至一個(gè)虛擬目錄里。我這里講一下原理和設(shè)置思路,聰明的朋友應(yīng)該看完這個(gè)就能解決問題了。

權(quán)限設(shè)置的原理

WINDOWS用戶,在WINNT系統(tǒng)中大多數(shù)時(shí)候把權(quán)限按用戶(組)來劃分。在【開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組】管理系統(tǒng)用戶和用戶組。

NTFS權(quán)限設(shè)置,請(qǐng)記住分區(qū)的時(shí)候把所有的硬盤都分為NTFS分區(qū),然后我們可以確定每個(gè)分區(qū)對(duì)每個(gè)用戶開放的權(quán)限。【文件(夾)上右鍵→屬性→安全】在這里管理NTFS文件(夾)權(quán)限。

IIS匿名用戶,每個(gè)IIS站點(diǎn)或者虛擬目錄,都可以設(shè)置一個(gè)匿名訪問用戶(現(xiàn)在暫且把它叫“IIS匿名用戶),當(dāng)用戶訪問你的網(wǎng)站的.ASP文件的時(shí)候,這個(gè).ASP文件所具有的權(quán)限,就是這個(gè)“IIS匿名用戶所具有的權(quán)限。

權(quán)限設(shè)置的思路

要為每個(gè)獨(dú)立的要保護(hù)的個(gè)體(比如一個(gè)網(wǎng)站或者一個(gè)虛擬目錄)創(chuàng)建一個(gè)系統(tǒng)用戶,讓這個(gè)站點(diǎn)在系統(tǒng)中具有惟一的可以設(shè)置權(quán)限的身份。

在IIS的【站點(diǎn)屬性或者虛擬目錄屬性→目錄安全性→匿名訪問和驗(yàn)證控制→編輯→匿名訪問→編輯】填寫剛剛創(chuàng)建的那個(gè)用戶名。

設(shè)置所有的分區(qū)禁止這個(gè)用戶訪問,而剛才這個(gè)站點(diǎn)的主目錄對(duì)應(yīng)的那個(gè)文件夾設(shè)置允許這個(gè)用戶訪問(要去掉繼承父權(quán)限,并且要加上超管組和SYSTEM組)。

這樣設(shè)置了之后,這個(gè)站點(diǎn)里的ASP程序就只有當(dāng)前這個(gè)文件夾的權(quán)限了,從探針上看,所有的硬盤都是紅叉叉。

我的設(shè)置方法

我是先創(chuàng)建一個(gè)用戶組,以后所有的站點(diǎn)的用戶都建在這個(gè)組里,然后設(shè)置這個(gè)組在各個(gè)分區(qū)沒病權(quán)限。然后再設(shè)置各個(gè)IIS用戶在各在的文件夾里的權(quán)限。

因?yàn)楸容^多,所以我很不想寫,其實(shí)知道了上面的原理,大多數(shù)人都應(yīng)該懂了,除非不知道怎么添加系統(tǒng)用戶和組,不知道怎么設(shè)置文件夾權(quán)限,不知道IIS站點(diǎn)屬性在那里。真的有那樣的人,你也不要著急,要沉住氣慢慢來,具體的方法其實(shí)自己也能摸索出來的,我就是這樣。當(dāng)然,如果我有空,我會(huì)寫我的具體設(shè)置方法,很傲能還會(huì)配上圖片。

改名或卸載不安全組件

不安全組件不驚人

我的在阿江探針1.9里加入了不安全組件檢測(cè)功能(其實(shí)這是參考7i24的代碼寫的,只是把界面改的友好了一點(diǎn),檢測(cè)方法和他是基本一樣的),這個(gè)功能讓很多站長吃驚不小,因?yàn)樗l(fā)現(xiàn)他的服務(wù)器支持很多不安全組件。

其實(shí),只要做好了上面的權(quán)限設(shè)置,那么FSO、XML、strem都不再是不安全組件了,因?yàn)樗麄兌紱]有跨出自己的文件夾或者站點(diǎn)的權(quán)限。那個(gè)歡樂時(shí)光更不用怕,有殺毒軟件在還怕什么時(shí)光啊。

最危險(xiǎn)的組件是WSH和Shell,因?yàn)樗梢赃\(yùn)行你硬盤里的EXE等程序,比如它可以運(yùn)行提升程序來提升SERV-U權(quán)限甚至用SERVU來運(yùn)行更高權(quán)限的系統(tǒng)程序。

卸載最不安全的組件

最簡單的辦法是直接卸載后刪除相應(yīng)的程序文件。將下面的代碼保存為一個(gè).BAT文件,

regsvr32/u C:WINNTSystem32wshom.ocx

del C:WINNTSystem32wshom.ocx

regsvr32/u C:WINNTsystem32shell32.dll

del C:WINNTsystem32shell32.dll

然后運(yùn)行一下,WScript.Shell, Shell.application, WScript.Network就會(huì)被卸載了。可能會(huì)提示無法刪除文件,不用管它,重啟一下服務(wù)器,你會(huì)發(fā)現(xiàn)這三個(gè)都提示“×安全了。

改名不安全組件

需要注意的是組件的名稱和Clsid都要改,并且要改徹底了。下面以Shell.application為例來介紹方法。

打開注冊(cè)表編輯器【開始→運(yùn)行→regedit回車】,然后【編輯→查找→填寫Shell.application→查找下一個(gè)】,用這個(gè)方法能找到兩個(gè)注冊(cè)表項(xiàng):“{13709620-C279-11CE-A49E-444553540000}和“Shell.application。為了確保萬無一失,把這兩個(gè)注冊(cè)表項(xiàng)導(dǎo)出來,保存為 .reg 文件。

比如我們想做這樣的更改

13709620-C279-11CE-A49E-444553540000 改名為 13709620-C279-11CE-A49E-444553540001

Shell.application 改名為 Shell.application_ajiang

那么,就把剛才導(dǎo)出的.reg文件里的內(nèi)容按上面的對(duì)應(yīng)關(guān)系替換掉,然后把修改好的.reg文件導(dǎo)入到注冊(cè)表中(雙擊即可),導(dǎo)入了改名后的注冊(cè)表項(xiàng)之后,別忘記了刪除原有的`那兩個(gè)項(xiàng)目。這里需要注意一點(diǎn),Clsid中只能是十個(gè)數(shù)字和ABCDEF六個(gè)字母。

下面是我修改后的代碼(兩個(gè)文件我合到一起了):

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}]

@="Shell Automation Service"

[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}InProcServer32]

@="C:WINNTsystem32shell32.dll"

"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}ProgID]

@="Shell.Application_ajiang.1"

[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}TypeLib]

@="{50a7e9b0-70ef-11d1-b75a-00a0c90564fe}"

[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}Version]

@="1.1"

[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}VersionIndependentProgID]

@="Shell.Application_ajiang"

[HKEY_CLASSES_ROOTShell.Application_ajiang]

@="Shell Automation Service"

[HKEY_CLASSES_ROOTShell.Application_ajiangCLSID]

@="{13709620-C279-11CE-A49E-444553540001}"

[HKEY_CLASSES_ROOTShell.Application_ajiangCurVer]

@="Shell.Application_ajiang.1"

你可以把這個(gè)保存為一個(gè).reg文件運(yùn)行試一下,但是可別就此了事,因?yàn)槿f一黑客也看了我的這篇文章,他會(huì)試驗(yàn)我改出來的這個(gè)名字的。

防止列出用戶組和系統(tǒng)進(jìn)程

我在阿江ASP探針1.9中結(jié)合7i24的方法利用getobject("WINNT")獲得了系統(tǒng)用戶和系統(tǒng)進(jìn)程的列表,這個(gè)列表可能會(huì)被黑客利用,我們應(yīng)當(dāng)隱藏起來,方法是:

【開始→程序→管理工具→服務(wù)】,找到Workstation,停止它,禁用它。

防止Serv-U權(quán)限提升

其實(shí),注銷了Shell組件之后,侵入者運(yùn)行提升工具的可能性就很小了,但是prel等別的腳本語言也有shell能力,為防萬一,還是設(shè)置一下為好。

用Ultraedit打開ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P,修改成等長度的其它字符就可以了,ServUAdmin.exe也一樣處理。

另外注意設(shè)置Serv-U所在的文件夾的權(quán)限,不要讓IIS匿名用戶有讀取的權(quán)限,否則人家下走你修改過的文件,照樣可以分析出你的管理員名和密碼。

利用ASP漏洞攻擊的常見方法及防范

一般情況下,黑客總是瞄準(zhǔn)論壇等程序,因?yàn)檫@些程序都有上傳功能,他們很容易的就可以上傳ASP木馬,即使設(shè)置了權(quán)限,木馬也可以控制當(dāng)前站點(diǎn)的所有文件了。另外,有了木馬就然后用木馬上傳提升工具來獲得更高的權(quán)限,我們關(guān)閉shell組件的目的很大程度上就是為了防止攻擊者運(yùn)行提升工具。

如果論壇管理員關(guān)閉了上傳功能,則黑客會(huì)想辦法獲得超管密碼,比如,如果你用動(dòng)網(wǎng)論壇并且數(shù)據(jù)庫忘記了改名,人家就可以直接下載你的數(shù)據(jù)庫了,然后距離找到論壇管理員密碼就不遠(yuǎn)了。

作為管理員,我們首先要檢查我們的ASP程序,做好必要的設(shè)置,防止網(wǎng)站被黑客進(jìn)入。另外就是防止攻擊者使用一個(gè)被黑的網(wǎng)站來控制整個(gè)服務(wù)器,因?yàn)槿绻愕姆?wù)器上還為朋友開了站點(diǎn),你可能無法確定你的朋友會(huì)把他上傳的論壇做好安全設(shè)置。這就用到了前面所說的那一大堆東西,做了那些權(quán)限設(shè)置和防提升之后,黑客就算是進(jìn)入了一個(gè)站點(diǎn),也無法破壞這個(gè)網(wǎng)站以外的東西。

如何設(shè)置Windows服務(wù)器安全設(shè)置

如何設(shè)置Windows服務(wù)器安全設(shè)置

一、取消文件夾隱藏共享在默認(rèn)狀態(tài)下,Windows 2000/XP會(huì)開啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤上的每個(gè)分區(qū)名后面都加了一個(gè)“$”。但是只要鍵入“計(jì)算機(jī)名或者IPC$”,系統(tǒng)就會(huì)詢問用戶名和密碼,遺憾的是,大多數(shù)個(gè)人用戶系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來了極大的隱患。

怎么來消除默認(rèn)共享呢?方法很簡單,打開注冊(cè)表編輯器,進(jìn)入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters”,新建一個(gè)名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。關(guān)閉“文件和打印共享”文件和打印共享應(yīng)該是一個(gè)非常有用的功能,但在不需要它的時(shí)候,也是黑客入侵的很好的安全漏洞。所以在沒有必要“文件和打印共享”的情況下,我們可以將它關(guān)閉。用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對(duì)話框中的兩個(gè)復(fù)選框中的鉤去掉即可。二、禁止建立空連接打開注冊(cè)表編輯器,進(jìn)入“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa”,將DWORD值“RestrictAnonymous”的鍵值改為“1”即可。三、刪掉不必要的.協(xié)議對(duì)于服務(wù)器來說,只安裝TCP/IP協(xié)議就夠了。鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對(duì)于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對(duì)NETBIOS的攻擊。選擇“TCP/IP協(xié)議/屬性/高級(jí)”,進(jìn)入“高級(jí)TCP/IP設(shè)置”對(duì)話框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。四、禁用不必要的服務(wù):Automatic Updates(自動(dòng)更新下載)Computer BrowserDHCP ClientDNS ClientMessengerPrint SpoolerRemote Registry(遠(yuǎn)程修改注冊(cè)表)Server(文件共享)Task Scheduler(計(jì)劃任務(wù))TCP/IP NetBIOS HelperThemes(桌面主題)Windows AudioWindows TimeWorkstation五、更換管理員帳戶

Administrator帳戶擁有最高的系統(tǒng)權(quán)限,一旦該帳戶被人利用,后果不堪設(shè)想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號(hào)。

首先是為Administrator帳戶設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼(個(gè)人建議至少12位),然后我們重命名Administrator帳戶,再創(chuàng)建一個(gè)沒有管理員權(quán)限的Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個(gè)帳戶真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性六、把Guest及其它不用的賬號(hào)禁用有很多入侵都是通過這個(gè)賬號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開控制面板,雙擊“用戶和密碼”,單擊“高級(jí)”選項(xiàng)卡,再單擊“高級(jí)”按鈕,彈出本地用戶和組窗口。在Guest賬號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁中選中“賬戶已停用”。另外,將Administrator賬號(hào)改名可以防止黑客知道自己的管理員賬號(hào),這會(huì)在很大程度上保證計(jì)算機(jī)安全。七、防范木馬程序

木馬程序會(huì)竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:

● 在下載文件時(shí)先放到自己新建的文件夾里,再用殺毒軟件來檢測(cè),起到提前預(yù)防的作用。

● 在“開始”→“程序”→“啟動(dòng)”或“開始”→“程序”→“Startup”選項(xiàng)里看是否有不明的運(yùn)行項(xiàng)目,如果有,刪除即可。

● 將注冊(cè)表里 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的所有以“Run”為前綴的可疑程序全部刪除即可。八、如果開放了Web服務(wù),還需要對(duì)IIS服務(wù)進(jìn)行安全配置:

(1) 更改Web服務(wù)主目錄。右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→本地路徑”,將“本地路徑”指向其他目錄。

(2) 刪除原默認(rèn)安裝的Inetpub目錄。(或者更改文件名)

(3) 刪除以下虛擬目錄: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。九、打開審核策略Windows默認(rèn)安裝沒有打開任何安全審核,所以需要進(jìn)入[我的電腦]→[控制面板]→[管理工具]→[本地安全策略]→[審核策略]中打開相應(yīng)的審核。系統(tǒng)提供了九類可以審核的事件,對(duì)于每一類都可以指明是審核成功事件、失敗事件,還是兩者都審核策略更改:成功或失敗登錄事件:成功和失敗對(duì)象訪問:失敗事件過程追蹤:根據(jù)需要選用目錄服務(wù)訪問:失敗事件特權(quán)使用:失敗事件系統(tǒng)事件:成功和失敗賬戶登錄事件:成功和失敗賬戶管理:成功和失敗十、安裝必要的安全軟件

我們還應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時(shí)打開它們,這樣即便有黑客進(jìn)攻我們的安全也是有保證的。當(dāng)然我們也不應(yīng)安裝一些沒必要的軟件,比如:QQ一些聊天工具,這樣盡可能給黑客提供少的后門.最后建議大家給自己的系統(tǒng)打上補(bǔ)丁,微軟那些沒完沒了的補(bǔ)丁還是很有用的。


文章名稱:服務(wù)器配置安全圖 服務(wù)器配置安全圖解
文章來源:http://weahome.cn/article/dopddjh.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部