温州在线网

?

Win2003服務(wù)器高安全配置(冰盾防火墻設(shè)置方法)

2011-05-22 13:28?來源 未知

  服務(wù)器高安全配置方法和冰盾防火墻設(shè)置方法。Windows只要安全細(xì)節(jié)做得好,入侵成功的幾率是很低的。好了,廢話不多說了,下面進(jìn)入正文,談?wù)勎覍?duì)web服務(wù)器安全防護(hù)的經(jīng)驗(yàn)和方案。

  這個(gè)安全防護(hù)方案正是我博客網(wǎng)站采用的防護(hù)方案,還有更高的防護(hù)方案以后再說(我提供一種思路,比如:一個(gè)外網(wǎng)IP開放VPN和NAT端口轉(zhuǎn)發(fā),然后路由器里面的一臺(tái)計(jì)算機(jī)連接VPN,把80端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng),內(nèi)網(wǎng)又有一個(gè)MySQL內(nèi)網(wǎng)服務(wù)器)
  方案如下:系統(tǒng)平臺(tái):Win2003sp2企業(yè)版,打上所有微軟發(fā)布的安全更新。主要硬件:Intel雙核CPU,512M內(nèi)存

  優(yōu)化設(shè)置:

  關(guān)閉默認(rèn)共享$admin,$c等,代碼如下:

net share c$ /delete
net share admin$ /delete
echo .. delshare.reg .......
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo .. delshare.reg .....
regedit /s c:\delshare.reg
echo .. delshare.reg ....
del c:\delshare.reg

  新建文本文檔另存為.bat文件運(yùn)行.

  盡量不安裝任何應(yīng)用軟件(如:迅雷,QQ等)安裝好殺毒軟件以及防火墻。

  安裝winrar,關(guān)閉多余系統(tǒng)服務(wù)項(xiàng)(如自帶的防火墻,計(jì)劃任務(wù),打印機(jī)等。注意:請(qǐng)根據(jù)服務(wù)器實(shí)際情況來關(guān)閉,如果不懂系統(tǒng)后臺(tái)服務(wù)不建議去修改。可以參考http://baike.baidu.com/view/685551.htm

  開機(jī)自啟的注冊(cè)表鍵值除輸入法外一般都可以刪除。
  系統(tǒng)安全設(shè)置

  磁盤都使用NTFS格式,如果是FAT32,請(qǐng)轉(zhuǎn)換。命令格式如:convert c:/fs:ntfs(命令默認(rèn)是C盤,如果是別的分區(qū),請(qǐng)修改盤符)對(duì)根目錄的權(quán)限值保留administrator、system完全權(quán)限,如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動(dòng)該web的IIS用戶完全訪問權(quán)限。如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動(dòng)該web的IIS用戶完全訪問權(quán)限。如圖所示:

  CMD.EXE,NET.EXE,NET1.EXE,以及回收站目錄只保留administrator和system的完全權(quán)限,如圖所示:

 

  刪除安裝IIS后生成的intepub目錄。目錄安全權(quán)限設(shè)置完畢。

  PHP安全設(shè)置

  由于此文說的是安全,跳過PHP安裝步驟。編輯PHP配置文件,用文本編輯器打開php.ini。做如下修改:
safe_mode = On
disable_functions = passthru, exec, shell_exec, system, fopen, mkdir, rmdir, chmod, unlink, dir, fopen, fread, fclose, fwrite, file_exists, closedir, is_dir, readdir, opendir, fileperms, copy, unlink, delfile, popen, COM

  PHP使用network service這個(gè)用戶組啟動(dòng)的,所以在PHP的安裝目錄我們需要給他權(quán)限,如圖所示:

 

  至此PHP的安全設(shè)置已經(jīng)完畢。

  MySQL安全設(shè)置

  安裝好MySQL和phpmyadmin后使用root賬戶登錄,修改root為強(qiáng)密碼,最好是數(shù)字+大寫+小寫,如果記得住特殊符號(hào)也行。然后點(diǎn)權(quán)限,添加新用戶新建一個(gè)用戶,創(chuàng)建與用戶同名的數(shù)據(jù)庫(kù)并授予所有權(quán)限,不給予特殊權(quán)限。網(wǎng)站連接MySQL的用戶就使用這個(gè)新建的,千萬不要用root!如圖所示:

 
IIS安全設(shè)置

  對(duì)每個(gè)掛在IIS里面的網(wǎng)站設(shè)置一下權(quán)限,如MDB數(shù)據(jù)庫(kù)路徑在IIS里設(shè)置不能讀取,寫入等,無執(zhí)行權(quán)限

 

  上傳目錄無執(zhí)行可讀取。

 

  關(guān)閉未知的擴(kuò)展等,最好在每個(gè)網(wǎng)站都用一個(gè)獨(dú)立用戶啟動(dòng),可以命名為IIS_***,對(duì)應(yīng)每一個(gè)網(wǎng)站根目錄的權(quán)限,IIS允許匿名訪問,這樣可以防止別的網(wǎng)站跨目錄訪問。

  防護(hù)CC和DDOS攻擊

  攻擊的原理就不說了,搜索引擎搜索一下就知道了,一般的CC攻擊都是WEB動(dòng)態(tài)頁(yè)面發(fā)起的,而且會(huì)在短時(shí)間新建很多TCP端口連接,根據(jù)這個(gè)特征,我們可以安裝一個(gè)DDOS防火墻,設(shè)置規(guī)則,我使用的是冰盾,如圖所示是我設(shè)置的防護(hù)CC攻擊規(guī)則。

 

  在端口過濾里面可以設(shè)置流量

 
這樣設(shè)置完以后就能防止DDOS以及CC攻擊。

  而且能防止掃描軟件掃描WEB頁(yè)面和暴力破解后臺(tái)登陸(因?yàn)樽隽诉B接數(shù)過多屏蔽,一般的掃描和破解都是多線程開放很多端口同時(shí)進(jìn)行,工具掃描的連接數(shù)過多就自動(dòng)屏蔽了,增大安全性能)

  本文“”來源:http://www.zhenzhibao.cn/keji/intel/zzzj/rumen/37192.html,轉(zhuǎn)載必須保留網(wǎng)址。

編輯: 溫州視線

    相關(guān)文章


    ?
    聯(lián)系方法 - 招聘信息 - 隱私政策 網(wǎng)站地圖
    溫州在線WENZHOUZX.COM版權(quán)所有
    主站蜘蛛池模板: 自动钻孔机-全自动数控钻孔机生产厂家-多米(广东)智能装备有限公司 | 科普仪器菏泽市教育教学仪器总厂 | 上海新光明泵业制造有限公司-电动隔膜泵,气动隔膜泵,卧式|立式离心泵厂家 | 底部填充胶_电子封装胶_芯片封装胶_芯片底部填充胶厂家-东莞汉思新材料 | 超声波气象站_防爆气象站_空气质量监测站_负氧离子检测仪-风途物联网 | 炒货机-炒菜机-炒酱机-炒米机@霍氏机械 | 高柔性拖链电缆-聚氨酯卷筒电缆-柔性屏蔽电缆厂家-玖泰电缆 | 尼龙PA610树脂,尼龙PA612树脂,尼龙PA1010树脂,透明尼龙-谷骐科技【官网】 | 欧美日韩国产一区二区三区不_久久久久国产精品无码不卡_亚洲欧洲美洲无码精品AV_精品一区美女视频_日韩黄色性爱一级视频_日本五十路人妻斩_国产99视频免费精品是看4_亚洲中文字幕无码一二三四区_国产小萍萍挤奶喷奶水_亚洲另类精品无码在线一区 | 专注氟塑料泵_衬氟泵_磁力泵_卧龙泵阀_化工泵专业品牌 - 梭川泵阀 | 新能源汽车电池软连接,铜铝复合膜柔性连接,电力母排-容发智能科技(无锡)有限公司 | 济南网站策划设计_自适应网站制作_H5企业网站搭建_济南外贸网站制作公司_锐尚 | 带锯机|木工带锯机圆木推台锯|跑车带锯机|河北茂业机械制造有限公司| | 不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰]-不锈钢法兰-碳钢法兰-法兰盘生产加工厂家-[鼎捷峰] | 退火炉,燃气退火炉,燃气热处理炉生产厂家-丹阳市丰泰工业炉有限公司 | 发电机价格|发电机组价格|柴油发电机价格|柴油发电机组价格网 | 可程式恒温恒湿试验箱|恒温恒湿箱|恒温恒湿试验箱|恒温恒湿老化试验箱|高低温试验箱价格报价-广东德瑞检测设备有限公司 | 合肥卓创建筑装饰,专业办公室装饰、商业空间装修与设计。 | 金属回收_废铜废铁回收_边角料回收_废不锈钢回收_废旧电缆线回收-广东益夫金属回收公司 | 圆形振动筛_圆筛_旋振筛_三次元振动筛-河南新乡德诚生产厂家 | 钢骨架轻型板_膨石轻型板_钢骨架轻型板价格_恒道新材料 | 刮板输送机,粉尘加湿搅拌机,螺旋输送机,布袋除尘器 | 起好名字_取个好名字_好名网免费取好名在线打分 | NBA直播_NBA直播免费观看直播在线_NBA直播免费高清无插件在线观看-24直播网 | 厚壁钢管-厚壁无缝钢管-小口径厚壁钢管-大口径厚壁钢管 - 聊城宽达钢管有限公司 | 塑料异型材_PVC异型材_封边条生产厂家_PC灯罩_防撞扶手_医院扶手价格_东莞市怡美塑胶制品有限公司 | 外观设计_设备外观设计_外观设计公司_产品外观设计_机械设备外观设计_东莞工业设计公司-意品深蓝 | 压滤机滤板_厢式_隔膜_板框压滤机滤板厂家价格型号材质-大凯环保 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 广州/东莞小字符喷码机-热转印打码机-喷码机厂家-广州瑞润科技 | 承插管件_不锈钢承插管件_锻钢高压管件-温州科正阀门管件有限公司 | 矿用履带式平板车|探水钻机|气动架柱式钻机|架柱式液压回转钻机|履带式钻机-启睿探水钻机厂家 | Jaeaiot捷易科技-英伟达AI显卡模组/GPU整机服务器供应商 | 车间除尘设备,VOCs废气处理,工业涂装流水线,伸缩式喷漆房,自动喷砂房,沸石转轮浓缩吸附,机器人喷粉线-山东创杰智慧 | 东莞猎头公司_深圳猎头公司_广州猎头公司-广东万诚猎头提供企业中高端人才招聘服务 | 耐力板-PC阳光板-PC板-PC耐力板 - 嘉兴赢创实业有限公司 | 北京租车牌|京牌指标租赁|小客车指标出租 | 热熔胶网膜|pes热熔网膜价格|eva热熔胶膜|热熔胶膜|tpu热熔胶膜厂家-苏州惠洋胶粘制品有限公司 | LINK FASHION 童装·青少年装展 河南卓美创业科技有限公司-河南卓美防雷公司-防雷接地-防雷工程-重庆避雷针-避雷器-防雷检测-避雷带-避雷针-避雷塔、机房防雷、古建筑防雷等-山西防雷公司 | 世界箱包品牌十大排名,女包小众轻奢品牌推荐200元左右,男包十大奢侈品牌排行榜双肩,学生拉杆箱什么品牌好质量好 - Gouwu3.com | 广州中央空调回收,二手中央空调回收,旧空调回收,制冷设备回收,冷气机组回收公司-广州益夫制冷设备回收公司 |