亚洲最大成人_日韩免费特黄一二三区_91精品国产综合久久香蕉麻豆_欧美电影网址_欧美中文字幕在线播放_国产综合精品一区_av网站手机在线观看_国产日韩欧美精品一区_国产精品久久久久久精_成人精品鲁一区一区二区_久久精品中文字幕一区二区三区_欧美片网站免费

?

Win2003服務(wù)器高安全配置(冰盾防火墻設(shè)置方法)

2011-05-22 13:28?來源 未知

  服務(wù)器高安全配置方法和冰盾防火墻設(shè)置方法。Windows只要安全細節(jié)做得好,入侵成功的幾率是很低的。好了,廢話不多說了,下面進入正文,談?wù)勎覍eb服務(wù)器安全防護的經(jīng)驗和方案。

  這個安全防護方案正是我博客網(wǎng)站采用的防護方案,還有更高的防護方案以后再說(我提供一種思路,比如:一個外網(wǎng)IP開放VPN和NAT端口轉(zhuǎn)發(fā),然后路由器里面的一臺計算機連接VPN,把80端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng),內(nèi)網(wǎng)又有一個MySQL內(nèi)網(wǎng)服務(wù)器)
  方案如下:系統(tǒng)平臺:Win2003sp2企業(yè)版,打上所有微軟發(fā)布的安全更新。主要硬件:Intel雙核CPU,512M內(nèi)存

  優(yōu)化設(shè)置:

  關(guān)閉默認共享$admin,$c等,代碼如下:

net share c$ /delete
net share admin$ /delete
echo .. delshare.reg .......
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo .. delshare.reg .....
regedit /s c:\delshare.reg
echo .. delshare.reg ....
del c:\delshare.reg

  新建文本文檔另存為.bat文件運行.

  盡量不安裝任何應(yīng)用軟件(如:迅雷,QQ等)安裝好殺毒軟件以及防火墻。

  安裝winrar,關(guān)閉多余系統(tǒng)服務(wù)項(如自帶的防火墻,計劃任務(wù),打印機等。注意:請根據(jù)服務(wù)器實際情況來關(guān)閉,如果不懂系統(tǒng)后臺服務(wù)不建議去修改。可以參考http://baike.baidu.com/view/685551.htm

  開機自啟的注冊表鍵值除輸入法外一般都可以刪除。
  系統(tǒng)安全設(shè)置

  磁盤都使用NTFS格式,如果是FAT32,請轉(zhuǎn)換。命令格式如:convert c:/fs:ntfs(命令默認是C盤,如果是別的分區(qū),請修改盤符)對根目錄的權(quán)限值保留administrator、system完全權(quán)限,如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

  CMD.EXE,NET.EXE,NET1.EXE,以及回收站目錄只保留administrator和system的完全權(quán)限,如圖所示:

 

  刪除安裝IIS后生成的intepub目錄。目錄安全權(quán)限設(shè)置完畢。

  PHP安全設(shè)置

  由于此文說的是安全,跳過PHP安裝步驟。編輯PHP配置文件,用文本編輯器打開php.ini。做如下修改:
safe_mode = On
disable_functions = passthru, exec, shell_exec, system, fopen, mkdir, rmdir, chmod, unlink, dir, fopen, fread, fclose, fwrite, file_exists, closedir, is_dir, readdir, opendir, fileperms, copy, unlink, delfile, popen, COM

  PHP使用network service這個用戶組啟動的,所以在PHP的安裝目錄我們需要給他權(quán)限,如圖所示:

 

  至此PHP的安全設(shè)置已經(jīng)完畢。

  MySQL安全設(shè)置

  安裝好MySQL和phpmyadmin后使用root賬戶登錄,修改root為強密碼,最好是數(shù)字+大寫+小寫,如果記得住特殊符號也行。然后點權(quán)限,添加新用戶新建一個用戶,創(chuàng)建與用戶同名的數(shù)據(jù)庫并授予所有權(quán)限,不給予特殊權(quán)限。網(wǎng)站連接MySQL的用戶就使用這個新建的,千萬不要用root!如圖所示:

 
IIS安全設(shè)置

  對每個掛在IIS里面的網(wǎng)站設(shè)置一下權(quán)限,如MDB數(shù)據(jù)庫路徑在IIS里設(shè)置不能讀取,寫入等,無執(zhí)行權(quán)限

 

  上傳目錄無執(zhí)行可讀取。

 

  關(guān)閉未知的擴展等,最好在每個網(wǎng)站都用一個獨立用戶啟動,可以命名為IIS_***,對應(yīng)每一個網(wǎng)站根目錄的權(quán)限,IIS允許匿名訪問,這樣可以防止別的網(wǎng)站跨目錄訪問。

  防護CC和DDOS攻擊

  攻擊的原理就不說了,搜索引擎搜索一下就知道了,一般的CC攻擊都是WEB動態(tài)頁面發(fā)起的,而且會在短時間新建很多TCP端口連接,根據(jù)這個特征,我們可以安裝一個DDOS防火墻,設(shè)置規(guī)則,我使用的是冰盾,如圖所示是我設(shè)置的防護CC攻擊規(guī)則。

 

  在端口過濾里面可以設(shè)置流量

 
這樣設(shè)置完以后就能防止DDOS以及CC攻擊。

  而且能防止掃描軟件掃描WEB頁面和暴力破解后臺登陸(因為做了連接數(shù)過多屏蔽,一般的掃描和破解都是多線程開放很多端口同時進行,工具掃描的連接數(shù)過多就自動屏蔽了,增大安全性能)

  本文“”來源:http://www.thenaturerepublic.com.cn/keji/intel/zzzj/rumen/37192.html,轉(zhuǎn)載必須保留網(wǎng)址。

編輯: 溫州視線

    相關(guān)文章


    ?
    聯(lián)系方法 - 招聘信息 - 隱私政策 網(wǎng)站地圖
    溫州在線WENZHOUZX.COM版權(quán)所有
    成人拍拍拍在线观看| 亚洲欧美激情另类校园| 精品免费二区三区三区高中清不卡 | 91精品国产精品| 麻豆一区二区三区在线观看| 女人色偷偷aa久久天堂| 一区二区三区四区不卡在线| 男女裸体影院高潮| 日韩高清不卡| av在线这里只有精品| 亚洲精品美女网站| 免费特级黄色片| 日本精品在线观看| 色阁综合伊人av| 在线观看的毛片| av在线不卡顿| 亚洲午夜羞羞片| 亚洲色图 在线视频| www.av精品| 国产精品国产三级国产专区51| 久久国产精品第一页| 中文字幕精品视频| 黄色污网站在线观看| 精品免费一区二区三区| 蜜桃视频在线观看免费视频网站www| 欧美一级二区| 久久天天躁狠狠躁夜夜躁2014| 麻豆精品蜜桃| www日韩欧美| 人人爱人人干婷婷丁香亚洲| 久久久久久久国产精品| 久久1电影院| 国产精品高清在线观看| 亚洲精品网址| 99精品久久99久久久久| 久久久在线观看| 亚洲一区二区免费在线观看| 日韩欧美亚洲一二三区| 欧美大片aaa| 国产一区欧美二区| 欧美一级在线播放| 亚洲日产av中文字幕| 国产欧美一区二区| 激情久久婷婷| 久久久免费观看视频| 色橹橹欧美在线观看视频高清| 国产成+人+综合+亚洲欧洲 | 免费高清在线视频一区·| 免费精品视频一区| 久久激情五月婷婷| 日韩精品一区二区三区色欲av| 亚洲三级在线观看| 日本一区视频在线观看| 日韩和欧美的一区| …久久精品99久久香蕉国产| 成人女性视频| 精品国产乱码久久久久软件| 国产精品原创巨作av| 成人羞羞国产免费| 一本色道久久综合| 精品无码国产一区二区三区av| 亚洲欧洲精品天堂一级| 成人精品福利| 《视频一区视频二区| 一区二区三区不卡在线视频| 国产成人在线观看免费网站| 亚洲一二三区av| 日韩欧美在线观看| 欧美成人精品三级网站| 欧美色视频在线观看| 国产不卡人人| 51色欧美片视频在线观看| 激情91久久| 337p粉嫩大胆噜噜噜鲁| 狠狠久久亚洲欧美专区| 中文在线а√在线8| 青青草原一区二区| 日韩一区精品字幕| www成人免费视频| 91精品国产综合久久精品app| 久久视频免费| 中文字幕欧美精品在线 | 福利在线一区二区三区| 欧美午夜免费电影| 伊人发布在线| 亚洲老司机av| 婷婷久久国产对白刺激五月99| 久久人妻无码一区二区| 欧美特级www| 成人影院中文字幕| 9999在线观看| 色婷婷精品久久二区二区蜜臂av| 精品三区视频| 国产三区二区一区久久| 中文字幕一区在线| www.99在线| 欧美日韩精品一区二区三区四区| 中文字幕在线影院| 日韩亚洲欧美中文高清在线| 激情综合中文娱乐网| 免费观看的av网站| www.国产精品一二区| 久久久久久久欧美精品| 小草在线视频在线免费视频| 亚洲国产va精品久久久不卡综合| 亚洲女色av| 久草精品电影| 精品二区三区线观看| 日韩中文字幕| 成人免费网站入口| 欧美一区二视频| 国产精品啊啊啊| 国产美女在线播放| 色视频成人在线观看免| 中文字幕在线视频免费观看| 久久亚洲精品一区二区| 老司机午夜精品| 成人在线免费看片| 亚洲伊人一本大道中文字幕| 一区二区三区日韩在线观看| 亚洲日本va午夜在线电影| 激情五月婷婷六月| 日韩电影视频免费| 轻轻草成人在线| 日本大胆人体视频| 日韩一区二区三区视频在线| 羞羞视频在线观看不卡| 亚洲qvod图片区电影| 一区二区三区蜜桃| 91社区在线高清| 亚洲成人黄色网址| 亚洲高清二区| 97人摸人人澡人人人超一碰| 亚洲综合成人在线| 一本久久青青| 狠狠干五月天| 国产美女久久精品香蕉69| 在线综合亚洲| 国产视频第一区| 国内精品视频免费| 69av一区二区三区| 亚洲精品成a人ⅴ香蕉片| 欧美有码在线视频| 国产精品久久久久aaaa| 在线视频亚洲欧美中文| 久久精品一区二| 久久999免费视频| 国产精品麻豆网站| 日韩av中文字幕一区| 中文字幕av网| 日韩禁在线播放| 蜜臀久久久久久久| 亚洲伦乱视频| 成人亚洲视频在线观看| 国产综合在线看| 亚洲免费观看高清完整版在线观看 | 神马一区二区影院| 日韩va亚洲va欧洲va国产| 国产精品中文字幕日韩精品| 99riav视频一区二区| www.国产区| 日本久久久a级免费| 欧美午夜女人视频在线| 99精品福利视频| 欧美精品一区三区| 中文字幕一区二| 欧美三级第一页| 国产女教师bbwbbwbbw| 久久伊人91精品综合网站| 国产精品电影一区二区| 久久久久亚洲| 伊人春色在线观看| 777精品久无码人妻蜜桃| 国产97在线|亚洲| 欧美另类z0zxhd电影| jvid福利写真一区二区三区| 国产99久久精品一区二区300| 黄色网在线看| 国产91在线视频观看| 国产美女精彩久久| 亚洲国产另类 国产精品国产免费| 久久综合久久久久88| 亚洲精品国产首次亮相| 黑森林国产精品av| 香蕉视频禁止18| 国产一区福利视频| 少妇av一区二区三区| 欧美视频在线免费看| 国产91丝袜在线观看| 久久视频在线| 日韩av免费| 你懂的免费在线观看视频网站| 日本大胆人体视频| 亚洲一区久久久| 久久亚洲精品小早川怜子66| 欧美日韩国产乱码电影| 中文字幕在线不卡视频| 久久99国产精品麻豆| 欧美顶级大胆免费视频| 色综合.com|