亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

從入侵者的角度淺談服務器安全配置基本知識

2019-11-02 16:13:34
字體:
來源:轉載
供稿:網友
目前較為流行web入侵方式都是通過尋找程序的漏洞先得到網站的webshell然后再根據服務器的配置來找到相應的可以利用的方法進行提權,進而拿下服務器權限的。所以配合服務器來設置防止webshell是有效的方法。

一、防止數據庫被非法下載

應當說,有一點網絡安全的管理員,都會把從網上下載的網站程序的默認數據庫路徑進行更改。當然也有一部分管理員非常粗心,拿到程序直接在自己的服務器上進行安裝,甚至連說明文件都不進行刪除,更不要說更改數據庫路徑了。這樣黑客就可以通過直接從源碼站點下載網站源程序,然后在本地測試找到默認的數據庫,再通過下載數據庫讀取里面的用戶信息和資料(一般是經過MD5加密的)找到管理入口進行登陸獲得webshell。還有一種情況是由于程序出錯暴出了網站數據庫的路徑,那么怎么防止這種情況的發生呢?我們可以添加mdb的擴展映射。如下圖所示:

打開IIS添加一個MDB的映射,讓mdb解析成其他下載不了的文件:“IIS屬性”―“主目錄”―“配置”―“映射”―“應用程序擴展”里面添加.mdb文件應用解析,至于用于解析它的文件大家可以自己進行選擇,只要訪問數據庫文件出現無法訪問就可以了。

這樣做的好處是:1只是要是mdb后綴格式的數據庫文件就肯定下載不了;2對服務器上所有的mdb文件都起作用,對于虛擬主機管理員很有用處。

二、防止上傳

針對以上的配置如果使用的是MSSQL的數據庫,只要存在注入點,依然可以通過使用注入工具進行數據庫的猜解。倘若上傳文件根本沒有身份驗證的話,我們可以直接上傳一個asp的木馬就得到了服務器的webshell。

對付上傳,我們可以總結為:可以上傳的目錄不給執行權限,可以執行的目錄不給上傳權限。Web程序是通過IIS用戶運行的,我們只要給IIS用戶一個特定的上傳目錄有寫入權限,然后又把這個目錄的腳本執行權限去掉,就可以防止入侵者通過上傳獲得webshell了。配置方法:首先在IIS的web目錄中,打開權限選項卡、只給IIS用戶讀取和列出目錄權限,然后進入上傳文件保存和存放數據庫的目錄,給IIS用戶加上寫入權限,最后在這兩個目錄的“屬性”―“執行權限”選項把“純腳本”改為“無”即可。見下圖

最后提醒一點,在你設置以上權限的時候,一定要注意到設置好父目錄的繼承。避免所做的設置白費。

三、MSSQL注入

對于MSSQL數據庫的防御,我們說,首先要從數據庫連接帳戶開始。數據庫不要用SA帳戶。使用SA帳戶連接數據庫對服務器來說就是一場災難。一般來說可以使用DB_OWNER權限帳戶連接數據庫,如果可以正常運行,使用public用戶最安全的。設置成dbo權限連接數據庫之后,入侵者基本就只能通過猜解用戶名和密碼或者是差異備份來獲得webshell了,對于前者,我們可以通過加密和修改管理后臺的默認登陸地址來防御。對于差異備份,我們知道它的條件是有備份的權限,并且要知道web的目錄。尋找web目錄我們說通常是通過遍歷目錄進行尋找或者直接讀取注冊表來實現。無路這兩個方法的哪一種,都用到了xp_regread和xp_dirtree兩個擴展存儲過程,我們只需要刪除這兩個擴展存儲就可以了,當然也可以把對應的dll文件也一起刪除。

但是如果是由于程序出錯自己暴出了web目錄,就沒有辦法了。所以我們還要讓帳戶的權限更低,無法完成備份操作。具體操作如下:在這個帳戶的屬性―數據庫訪問選項里只需要對選中對應的數據庫并賦予其DBO權限,對于其他數據庫不要操作。接著還要到該數據庫―屬性―權限把該用戶的備份和備份日志的權限去掉,這樣入侵者就不能通過差異備份獲得webshell了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人妇女淫片aaaa视频| 日韩一区二区三区xxxx| 欧美xxxx综合视频| 成人网在线免费看| 欧美在线xxx| 亚洲最大的av网站| 91九色综合久久| 成人性生交xxxxx网站| 久久久久日韩精品久久久男男| 日韩精品高清在线| 亚洲最新av网址| 国产成人精品一区| 岛国av一区二区三区| 日韩在线播放一区| 精品毛片三在线观看| 日韩a**中文字幕| 日韩精品极品在线观看播放免费视频| 亚洲欧美日韩国产中文专区| 国产成人精品电影久久久| 92版电视剧仙鹤神针在线观看| 亚洲精品在线观看www| 久久久久成人精品| 日韩在线观看免费| 国产精品扒开腿做爽爽爽男男| 成人伊人精品色xxxx视频| 欧美日韩国产二区| 日韩免费看的电影电视剧大全| 国产精品丝袜白浆摸在线| 国色天香2019中文字幕在线观看| 欧美大全免费观看电视剧大泉洋| 久久久久久久香蕉网| 国产香蕉一区二区三区在线视频| 欧美乱大交xxxxx| 欧美日韩性生活视频| 国产精品高潮粉嫩av| 久久久久久久久久久国产| 亚洲精品小视频在线观看| 日韩中文字幕免费看| 亚洲第一综合天堂另类专| 欧美第一淫aaasss性| 亚洲va欧美va在线观看| 日韩福利伦理影院免费| 久久精品99久久久香蕉| 久久久久久久电影一区| 亚洲色图国产精品| 91免费在线视频| 成人国产精品免费视频| 国产高清视频一区三区| 欧美日韩国产专区| 色偷偷88888欧美精品久久久| 国产精品尤物福利片在线观看| 国产精品久久久久久久av电影| 日韩在线中文字| 国产成人精品午夜| 国产色婷婷国产综合在线理论片a| 亚洲欧美日韩天堂一区二区| 精品激情国产视频| 亚洲a成v人在线观看| 久久中文字幕在线| 亚洲另类xxxx| 美女av一区二区三区| 国产丝袜一区二区三区| 中国日韩欧美久久久久久久久| 亚洲精品网址在线观看| 日韩在线免费av| 国产丝袜高跟一区| 日韩欧美亚洲成人| 国产精品av电影| 18久久久久久| 丝袜亚洲另类欧美重口| 国产精品入口免费视| 久久久国产视频| 欧美大片在线影院| 久久久久久久国产精品视频| 精品亚洲永久免费精品| 亚洲精品美女在线观看播放| 亚洲天堂精品在线| 欧美最猛性xxxxx(亚洲精品)| 97av视频在线| 国产精品成人免费视频| 黑丝美女久久久| 97视频在线观看免费| 日本不卡免费高清视频| 亚洲韩国欧洲国产日产av| 国产精品成人一区二区三区吃奶| yw.139尤物在线精品视频| 国产精品国内视频| 欧洲成人在线观看| 欧美日韩高清区| 欧美一级视频一区二区| 91视频免费在线| 日韩视频欧美视频| 亚洲另类图片色| 欧美成人在线免费视频| 久久久国产一区二区| 亚洲夜晚福利在线观看| 欧洲成人在线观看| 性欧美xxxx交| 国内精品久久久久久| 日韩欧美在线视频免费观看| 欧美精品一本久久男人的天堂| 国产日韩精品在线播放| 国产精品18久久久久久麻辣| 中文字幕成人精品久久不卡| 69**夜色精品国产69乱| 人妖精品videosex性欧美| 91国产视频在线| 海角国产乱辈乱精品视频| 国产丝袜精品视频| 欧美激情视频在线免费观看 欧美视频免费一| 成人国产精品免费视频| 久久久精品国产网站| www.欧美三级电影.com| 国内精品一区二区三区四区| 91国偷自产一区二区三区的观看方式| 亚洲欧美国产精品久久久久久久| 中文国产亚洲喷潮| 国产精品久在线观看| 中文字幕精品久久久久| 8050国产精品久久久久久| 日本不卡视频在线播放| 国产亚洲精品久久久优势| 欧美超级免费视 在线| 精品国产老师黑色丝袜高跟鞋| 日本不卡高字幕在线2019| 激情av一区二区| 日韩av影视在线| 色黄久久久久久| 91av在线影院| 精品久久国产精品| 亚洲色图色老头| 日韩免费视频在线观看| 欧美日韩在线视频首页| 久久久成人av| 美女扒开尿口让男人操亚洲视频网站| 97欧美精品一区二区三区| 亚洲缚视频在线观看| 国产精品久久久一区| 亚洲字幕一区二区| 国产精品99久久久久久www| 91tv亚洲精品香蕉国产一区7ujn| 全色精品综合影院| 久久香蕉国产线看观看av| 欧美裸体xxxx极品少妇| 日本在线观看天堂男亚洲| 国产欧美日韩精品专区| 奇门遁甲1982国语版免费观看高清| 国产一区二区三区欧美| 日韩中文在线不卡| 这里只有精品久久| 亚洲视频一区二区三区| 色综合影院在线| 日韩极品精品视频免费观看| 欧美大胆在线视频| 午夜精品www| 日韩av综合网站| 国产精品羞羞答答| 亚洲国产精品久久91精品| 精品五月天久久| 日韩欧美高清在线视频| 国产精品观看在线亚洲人成网| 亚洲深夜福利视频| 欧美视频专区一二在线观看| 日本精品久久久久久久|