
服务器安全
文章平均质量分 76
weq221
bxganji.com
展开
-
[转]端口大全+注解
端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 端口:1 服务:tcpmux 说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。原创 2005-10-31 14:20:00 · 642 阅读 · 0 评论 -
[转]常见问题解答IIS的安全(微软)
问: 如何保证Windows 2000和IIS 5.0的安全? 答: 对于任何涉及到业务流程、管理和经营的事情,安全都是一个重要的问题。有关Windows 2000和IIS安全性维护的一个很好的信息资源就是Windows 2000站点中的安全性部分。您也可以访问Microsoft TechNet站点上的Windows Web服务(IIS),在那里,你可以找到关于保护IIS服务器安全的信息原创 2005-12-06 13:42:00 · 654 阅读 · 0 评论 -
[转]Windows IIS WEB服务器配置安全规范
本文档列举出一些建议和最佳做法,以保证 Web 上运行 Microsoft Windows 2000 和 Internet Information Services (IIS) 5 的服务器的安全。这些设置侧重于安全性而不是性能方面。因此认真阅读以下的建议并运用它们来获得适用于自己企业的设置是很重要的。注意 本文档是由“Designing Secure Web-Based Applicatio原创 2005-12-06 14:05:00 · 1124 阅读 · 0 评论 -
[转]ASP漏洞全接触-进阶篇
在入门篇,我们学会了SQL注入的判断方法,但真正要拿到网站的保密内容,是远远不够的。接下来,我们就继续学习如何从数据库中获取想要获得的内容,首先,我们先看看SQL注入的一般步骤: 第一节、SQL注入的一般步骤 首先,判断环境,寻找注入点,判断数据库类型,这在入门篇已经讲过了。 其次,根据注入参数类型,在脑海中重构SQL语句的原貌,按参数类型主要分为下面三种: (A) ID=49原创 2005-12-06 14:18:00 · 648 阅读 · 0 评论 -
[转]如何关闭服务器端口
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务 “控制面板”的“管理工具”中的“服务”中来配置。 1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Genera原创 2005-12-12 22:04:00 · 5774 阅读 · 0 评论 -
[转]WIN2000下IIS安全配置
Win2000操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置和维护软件的向导工具,使构建一个Internet网站轻松易得。但是,如果要创建一个安全可靠的Internet网站,实现“地面部分”-Win2000操作系统和“空中部分”-IIS的双重安全,还需要更加全面和深入的工作。本文就对这些稳固工作中的空中部分-IIS进行讨论,旨在帮助管理员一步步地实施网站安全构建工作。原创 2005-12-06 13:57:00 · 1086 阅读 · 0 评论 -
[转]Windows2000虚拟主机安全设置
首先所有盘取消EVERYONE完全控制权限取消方法点击盘符,右键---属性----安全---会看到允许访问该盘的用户组权限,默认的是EVERYONE完全控制,添加ADMINISTRATORS[管理员组],和SYSTEM然后将EVERYONE删除。有几个文件夹要特殊注意Program Files/Common Files 该文件夹要允许UESR组有读取,运行和列出文件夹三个权限WINNT/原创 2006-12-21 13:09:00 · 783 阅读 · 0 评论 -
[转]WIN2003下Web服务器配置
一、 IIS6.0综述 IIS 6.0在Windows2003服务器的四种版本“企业版、标准版、数据中心版和Web版”中都包含有,它不能运行在Windows XP、2000或NT上。除了本文开头介绍的Windows 2003 Web版本以外,Windows 2003的其余版本默认都不安装IIS;其跟以前IIS版本的差异也可谓很大,比较显著的就是提供POP3服务和POP3服务Web管理器支原创 2007-04-18 10:26:00 · 764 阅读 · 0 评论 -
[转]SERV-U 6002版安全设置全攻略(图文)
作为一款精典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多,该软件的安全问题也逐渐显露出来。首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名:loc原创 2007-04-23 12:01:00 · 851 阅读 · 0 评论 -
[转]怎样关闭windows系统端口
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。 1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, D原创 2007-05-18 10:07:00 · 1069 阅读 · 0 评论 -
[转]Windows2003基本的web服务器安全设置
基本的服务器安全设置 1、安装补丁 安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是2000则确定安装上了SP4,如果是2003,则最好安装上SP1,然后点击开始→Windows Update,安装所有的关键更新。 2、安装杀毒软件 至于杀毒软件目前我使用有两款,一款是瑞星,一款是诺顿,瑞星杀木马的效果比诺顿要强,我测试过病毒包,瑞星要多杀出很转载 2007-10-23 00:44:00 · 683 阅读 · 0 评论 -
[转]Windows下安全权限设置详解
一 Windows下安全权限设置详解【简 介】 随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO! Windows NT里,用户被转载 2007-10-23 00:49:00 · 7089 阅读 · 0 评论 -
[转]windows垃圾文件清理
方法一: 轻松流畅上网你是否注意到你的电脑系统磁盘的可用空间正在一天天在减少呢?是不是像老去的猴王一样动作一天比一天迟缓呢? 没错!在Windows在安装和使用过程中都会产生相当多的垃圾文件,包括临时文件(如:*.tmp、*._mp)日志文件(*.log)、临时帮助 文件(*.gid)、磁盘检查文件(*.chk)、临时备份文件(如:*.old、*.bak)以及其他临时文件。特别是如果一转载 2007-10-25 12:03:00 · 3248 阅读 · 2 评论 -
[转]在win2000下关闭无用端口
一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 我们通过“控制面板”的“管理工具”中的“服务”中来配置。 1、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过原创 2005-12-12 22:05:00 · 944 阅读 · 0 评论 -
[转]ASP漏洞全接触-高级篇
看完入门篇和进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。 第一节、利用系统表注入SQLServer数据库 SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先来看看几个具体的原创 2005-12-06 14:20:00 · 939 阅读 · 1 评论 -
[转]三种禁用FileSystemObject组件的方法
众所周知,FileSystemObject组件的强大功能及破坏性是它屡屡被免费主页提供商(那些支持ASP)的禁用的原因,我整理了一下,本来只找到两种方法,后来被某人一刺激,硬是想到第三种不为人所知的方法,呵呵,也不知道是不是这样的。第一种:用RegSrv32 /u C:/WINDOWS/SYSTEM/scrrun.dll(win98路径)来注销该组件。此方法过于狠毒,属于同归于尽的方法,大家都没得原创 2005-12-06 14:13:00 · 605 阅读 · 0 评论 -
[转]入侵命令详解
如果写得不好别笑啊。我觉得写这些更有用,不会像其他人一样写一些很无聊不现实的文章。当然这只是我的想法,我也有缺点的。 1:NET 只要你拥有某IP的用户名和密码,那就用IPC$做连接吧! 这里我们假如你得到的用户是hbx,密码是123456。假设对方IP为127.0.0.1 net use //127.0.0.1/ipc$ 123456 /user:hbx 退出的命令是 net use //127原创 2005-11-07 14:13:00 · 694 阅读 · 0 评论 -
[转]避免恶意攻击行为 服务器安全维护技巧
网络服务器的恶意网络行为包括两个方面:一是恶意的攻击行为,如拒绝服务攻击,网络病毒等等,这些行为旨在消耗服务器资源,影响服务器的正常运作,甚至服务器所在网络的瘫痪;另外一个就是恶意的入侵行为,这种行为更是会导致服务器敏感信息泄露,入侵者更是可以为所欲为,肆意破坏服务器。所以我们要保证网络服务器的安全可以说就是尽量减少网络服务器受这两种行为的影响。 基于windows做操作系统的服务器在中国市场的份原创 2005-10-31 14:27:00 · 693 阅读 · 0 评论 -
[转]防范拒绝服务攻击(DDOS)妙招
目前网络中有一种攻击让网络管理员最为头疼,那就是拒绝服务攻击,简称DOS和DDOS。它是一种滥用资源性的攻击,目的就是利用自身的资源通过一种放大或不对等的方式来达到消耗对方资源的目的。同一时刻很多不同 的IP对服务器进行访问造成服务器的服务失效甚至死机。 今天就笔者公司管理服务器的经验为各位读者介绍几个简单有效的防范拒绝服务攻击的方法,虽然不能彻底防护,但在与DDOS的战斗中可以最大限度降原创 2005-10-31 14:33:00 · 1295 阅读 · 0 评论 -
[转]服务器安全技巧七则
你的服务器上是否存有一些不能随意公开的重要数据呢?当然有吧?而最近,偏偏服务器遭受的风险又特别大,越来越多的病毒、心怀不轨的黑客,以及那些商业间谍都将服务器当作目标。很显然,服务器的安全问题一刻都忽视不得。 不可能在一篇文章中谈遍电脑安全问题,毕竟,市面上的已有许多这方面的书籍,不过,我倒是可以告诉你七个维护服务器安全的技巧。 技巧一:从基本做起 从基本做起是最保险的方式。你转载 2005-10-31 11:53:00 · 725 阅读 · 0 评论 -
[转]IIS安全机制漫谈
日期:2002-4-1 20:40:40作者:唐英巡 IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能。如何加强IIS的安全机制,建立高安全性能的可靠的Web服务器,已成为网络管理的重要组成部分。 以Windows NT的安全机制为基础 1.应用NTFS文件系统 NTFS文件系统原创 2005-12-06 13:39:00 · 686 阅读 · 0 评论 -
[转]IIS网站防盗链下载的解决方案
什么是盗链 “盗链”的定义是:此内容不在自己服务器上,而通过技术手段,绕过别人放广告有利益的最终页,直接在自己的有广告有利益的页面上向最终用户提供此内容。 常常是一些名不见经传的小网站来盗取一些有实力的大网站的地址(比如一些音乐、图片、软件的下载地址)然后放置在自己的网站中,通过这种方法盗取大网站的空间和流量。 为什么会产生盗链 一般浏览有一个重要的现象就是一个完整的页面并不是一次全部传原创 2005-12-06 14:08:00 · 1826 阅读 · 3 评论 -
[转]预防SQL注入漏洞函数
仅仅代表我的观点.不怕见笑.有问题请大家指教!我想如果你是牛人,那这个已经不是值得你看的内容,只是觉得对与很多刚入门的ASP程序员来说还是有点实际意义,所以不怕被大家笑话,写了贴在这里!Function checkStr(str)if isnull(str) thencheckStr = ""exit function end ifcheckStr=replace(str," ","")check原创 2005-12-06 14:12:00 · 785 阅读 · 0 评论 -
[转]防范ASP木马
随着ASP 技术的发展,网络上基于ASP技术开发的网站越来越多,对ASP技术的支持可以说已经是windows系统IIS服务器的一项基本功能。但是基于ASP技术的木马后门,也越来越多,而且功能也越来越强大。由于ASP它本身是服务器提供的一贡服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为"永远不会被查杀的后门"。由于其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁。因此原创 2005-12-06 14:15:00 · 770 阅读 · 0 评论 -
[转]ASP漏洞全接触-入门篇
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。 SQL注入是从正常的WWW端口原创 2005-12-06 14:17:00 · 661 阅读 · 0 评论 -
[转]一五一十谈IIS安全机制
http://www.pcdog.com yesky 2005-10-30 IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能。如何加强IIS的安全机制,建立高安全性能的可靠的Web服务器,已成为网络管理的重要组成部分。 以Windows NT的安全机制为基础 1.应用NTFS文件系统原创 2005-12-06 14:24:00 · 827 阅读 · 0 评论 -
[转]提高操作系统和IIS安全性的绝招
2004-12-7 10:42:40 来源:阿萌 转自 江民科技 IIS(Internet Information Server)作为目前最为流行的Web服务器平台,发挥着巨大的作用。因此,了解如何加强IIS的安全机制,建立一个高安全性能的Web服务器就显得尤为重要。 保证系统的安全性 因为IIS是建立在操作系统下,安全性也应该建立在系统安全性的基础上,因此,保证系统的安全性是IIS安全原创 2005-12-06 13:44:00 · 904 阅读 · 0 评论 -
[转]用IIS建立高安全性Web服务器
因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。 构造一个安全系统 要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并原创 2005-12-06 14:10:00 · 697 阅读 · 0 评论 -
[转]如何查看端口+如何关闭开放端口
查看端口在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。小知识:Netstat命令用法命令格式:Netstat -a -e -n -o -s-an-a 表示显转载 2008-01-07 17:22:00 · 1124 阅读 · 0 评论