亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統(tǒng) > 正文

有史以來最好的虛擬主機安全配置方法

2024-07-26 00:36:50
字體:
來源:轉載
供稿:網(wǎng)友

  注入漏洞、上傳漏洞、弱口令漏洞等問題隨處可見??缯竟?,遠程控制等等是再老套不過了的話題。有些虛擬主機管理員不知是為了方便還是不熟悉配置,干脆就將所有的網(wǎng)站都放在同一個目錄中,然后將上級目錄設置為站點根目錄。有些呢,則將所有的站點的目錄都設置為可執(zhí)行、可寫入、可修改。有些則為了方便,在服務器上掛起了QQ,也裝上了BT。更有甚者,竟然把Internet來賓帳號加入到Administrators組中!汗……!普通的用戶將自己的密碼設置為生日之類的6位純數(shù)字,這種情況還可以原諒,畢竟他們大部分都不是專門搞網(wǎng)絡研究的,中國國民的安全意識提高還需要一段時間嘛,但如果是網(wǎng)絡管理員也這樣,那就怎么也有點讓人想不通了。網(wǎng)絡安全問題日益突出,最近不又有人聲稱“萬網(wǎng):我進來玩過兩次了!”一句話,目前很大部分的網(wǎng)站安全狀況讓人擔憂!

  這里就我個人過去的經(jīng)歷和大家一同來探討有關安全虛擬主機配置的問題。以下以建立一個站點cert.ecjtu.jx.cn為例,跟大家共同探討虛擬主機配置問題。

  一、建立Windows用戶

  為每個網(wǎng)站單獨設置windows用戶帳號cert,刪除帳號的User組,將cert加入Guest用戶組。將用戶不能更改密碼,密碼永不過期兩個選項選上。

  二、設置文件夾權限

  1、設置非站點相關目錄權限

  Windows安裝好后,很多目錄和文件默認是everyone可以瀏覽、查看、運行甚至是可以修改 的。這給服務器安全帶來極大的隱患。這里就我個人的一些經(jīng)驗提一些在入侵中較常用的目錄。

  C:/; D:/; ……
  C:/perl
  C:/temp/
  C:/MySQL/
  c:/php/
  C:/autorun.inf
  C:/Documents and setting/
  C:/Documents and Settings/All Users/「開始」菜單/程序/
  C:/Documents and Settings/All Users/「開始」菜單/程序/啟動
  C:/Documents and Settings/All Users/Documents/
  C:/Documents and Settings/All Users/application Data/Symantec/
  C:/Documents and Settings/All Users/Application Data/Symantec/pcAnywhere
  C:/WINNT/system32/config/
  C:/winnt/system32/inetsrv/data/
  C:/WINDOWS/system32/inetsrv/data/
  C:/PRogram Files/
  C:/Program Files/Serv-U/
  c:/Program Files/KV2004/
  c:/Program Files/Rising/RAV
  C:/Program Files/RealServer/
  C:/Program Files/Microsoft SQL server/
  C:/Program Files/java Web Start/

  以上這些目錄或文件的權限應該作適當?shù)南拗啤H缛∠鸊uests用戶的查看、修改和執(zhí)行等權限。由于篇幅關系,這里僅簡單提及。

  2、設置站點相關目錄權限:

  A、設置站點根目錄權限:將剛剛建立的用戶cert給對應站點文件夾,假設為D:/cert設置相應的權限:Adiministrators組為完全控制; cert有讀取及運行、列出文件夾目錄、讀取,取消其它所有權限。

  B、設置可更新文件權限:經(jīng)過第1步站點根目錄文件夾權限的設置后,Guest用戶已經(jīng)沒有修改站點文件夾中任何內(nèi)容的權限了。這顯然對于一個有更新的站點是不夠的。這時就需要對單獨的需更新的文件進行權限設置。當然這個可能對虛擬主機提供商來說有些不方便??蛻舻恼军c的需更新的文件內(nèi)容之類的可能都不一樣。這時,可以規(guī)定某個文件夾可寫、可改。如有些虛擬主機提供商就規(guī)定,站點根目錄中uploads為web可上傳文件夾,data或者 database為數(shù)據(jù)庫文件夾。這樣虛擬主機服務商就可以為客戶定制這兩個文件夾的權限。當然也可以像有些做的比較好的虛擬主機提供商一樣,給客戶做一個程序,讓客戶自己設定??赡芤龅竭@樣,服務商又得花不小的錢財和人力哦。

  基本的配置應該大家都會,這里就提幾個特殊之處或需要注意的地方。

  1、主目錄權限設置:這里可以設置讀取就行了。寫入、目錄瀏覽等都可以不要,最關鍵的就是目錄瀏覽了。除非特殊情況,否則應該關閉,不然將會暴露很多重要的信息。這將為黑客入侵帶來方便。其余保留默認就可以了。

  2、應用程序配置:在站點屬性中,主目錄這一項中還有一個配置選項,點擊進入。在應用程序映射選項中可以看到,默認有許多應用程序映射。將需要的保留,不需要的全部都刪除。在入侵過程中,很多程序可能限制了asp,php等文件上傳,但并不對cer,asa等文件進行限制,如果未將對應的應用程序映射刪除,則可以將asp的后綴名改為cer或者asa后進行上傳,木馬將可以正常被解析。這也往往被管理員忽視。另外添加一個應用程序擴展名映射,可執(zhí)行文件可以任意選擇,后綴名為.mdb。這是為了防止后綴名為mdb的用戶數(shù)據(jù)庫被下載。

  3、目錄安全性設置:在站點屬性中選擇目錄安全性,點擊匿名訪問和驗證控制,選擇允許匿名訪問,點擊編輯。如下圖所示。刪除默認用戶,瀏覽選擇對應于前面為cert網(wǎng)站設定的用戶,并輸入密碼。可以選中允許IIS控制密碼。這樣設定的目的是為了防止一些像站長助手、海洋等木馬的跨目錄跨站點瀏覽,可以有效阻止這類的跨目錄跨站入侵。

  4、可寫目錄執(zhí)行權限設置:關閉所有可寫目錄的執(zhí)行權限。由于程序方面的漏洞,目前非常流行上傳一些網(wǎng)頁木馬,絕大部分都是用web進行上傳的。由于不可寫的目錄木馬不能進行上傳,如果關閉了可寫目錄的執(zhí)行權限,那么上傳的木馬將不能正常運行。可以有效防止這類形式web入侵。

  5、處理運行錯誤:這里有兩種方法,一是關閉錯誤回顯。IIS屬性――主目錄――配置――應用程序調試――腳本錯誤消息,選擇發(fā)送文本錯誤信息給客戶。二是定制錯誤頁面。在IIS屬性――自定義錯誤信息,在http錯誤信息中雙擊需要定制的錯誤頁面,將彈出錯誤映射屬性設置框。消息類型有默認值、URL和文件三種,可以根據(jù)情況自行定制。這樣一方面可以隱藏一些錯誤信息,另外一方面也可以使錯誤顯示更加友好。

  四、配置FTP

  Ftp是絕大部分虛擬主機提供商必備的一項服務。用戶的站內(nèi)文件大部分都是使用ftp進行上傳的。目前使用的最多的ftp服務器非Serv-U莫屬了。這里有幾點需要說明一下。

  1、管理員密碼必須更改

  如果入侵愛好者們肯定對Serv-U提權再熟悉莫過了。這些提權工具使用的就是Serv-U默認的管理員的帳號和密碼運行的。因為Serv-U管理員是以超級管理員的身份運行的。如果沒有更改管理員密碼,這些工具使用起來就再好用不過了。如果更改了密碼,那這些工具要想正常運行,那就沒那么簡單嘍。得先破解管理員密碼才行。

  2、更改安裝目錄權限

  Serv-U的默認安裝目錄都是everyone可以瀏覽甚至可以修改的。安裝的時候如果選擇將用戶信息存儲在ini文件中,則可以在ServUDaemon.ini得到用戶的所有信息。如果Guests有修改權限,那么黑客就可以順利建立具有超級權限的用戶。這可不是一件好事。所以在安裝好Serv-U之后,得修改相應的文件夾權限,可以取消Guests用戶的相應權限。

  五、命令行相關操作處理

  1、禁止guests用戶執(zhí)行com.exe:

  我們可以通過以下命令取消guests執(zhí)行com.exe的權限

  cacls C:/WINNT/system3/Cmd.exe /e /d guests。

  2、禁用Wscript.Shell組件:

  Wscript.Shell可以調用系統(tǒng)內(nèi)核運行DOS基本命令??梢酝ㄟ^修改注冊表,將此組件改名,來防止此類木馬的危害。 HKEY_CLASSES_ROOT/Wscript.Shell/ 及HKEY_CLASSES_ROOT/Wscript.Shell.1/改名為其它的名字。將兩項clsid的值也改一下 HKEY_CLASSES_ROOT/Wscript.Shell/CLSID/項目的值和HKEY_CLASSES_ROOT/ Wscript.Shell.1/CLSID/項目的值,也可以將其刪除。

  3、禁用Shell.Application組件

  Shell.Application也可以調用系統(tǒng)內(nèi)核運行DOS基本命令。可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。 HKEY_CLASSES_ROOT/Shell.Application/ 及HKEY_CLASSES_ROOT/Shell.Application.1/ 改名為其它的名字。將HKEY_CLASSES_ROOT/Shell.Application/CLSID/項目的值 HKEY_CLASSES_ROOT/Shell.Application/CLSID/項目的值更改或刪除。同時,禁止Guest用戶使用 shell32.dll來防止調用此組件。使用命令:cacls C:/WINNT/system32/shell32.dll /e /d guests

  4、FileSystemObject組件

  FileSystemObject可以對文件進行常規(guī)操作可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。對應注冊表項為HKEY_CLASSES_ROOT/ scripting.FileSystemObject/??梢越筭uests用戶使用或直接將其刪除。考慮到很多的上傳都會使用到這個組件,為了方便,這里不建議更改或刪除。

  5、禁止telnet登陸

  在C:/WINNT/system32目錄下有個login.cmd文件,將其用記事本打開,在文件末尾另取一行,加入exit保存。這樣用戶在登陸telnet時,便會立即自動退出。

  注:以上修改注冊表操作均需要重新啟動WEB服務后才會生效。

  六、端口設置

  端口窗體底端就是門,這個比喻非常形象。如果我們服務器的所有端口都開放的話,那就意味著黑客有好多門可以進行入侵。所以我個人覺得,關閉未使用的端口是一件重要的事情。在控制面板――網(wǎng)絡與撥號連接――本地連接――屬性――Internet協(xié)議(TCP/IP)屬性,點擊高級,進入高級TCP/IP設置,選擇選項,在可選的設置中選擇TCP/IP篩選,啟用TCP/IP篩選。添加需要的端口,如21、80等,關閉其余的所有未使用的端口。

  七、關閉文件共享

  系統(tǒng)默認是啟用了文件共享功能的。我們應給予取消。在控制面板――網(wǎng)絡和撥號連接――本地連接――屬性,在常規(guī)選項種,取消Microsoft 網(wǎng)絡文件和打印共享。服務最少原則是保障安全的一項重要原則。非必要的服務應該給予關閉。系統(tǒng)服務可以在控制面板――管理工具――服務中進行設定。

  八、關閉非必要服務

  類似telnet服務、遠程注冊表操作等服務應給予禁用。同時盡可能安裝最少的軟件。這可以避免一些由軟件漏洞帶來的安全問題。有些網(wǎng)管在服務器上安裝QQ,利用服務器掛QQ,這種做法是極度錯誤的。

  九、關注安全動態(tài)及時更新漏洞補丁

  更新漏洞補丁對于一個網(wǎng)絡管理員來說是非常重要的。更新補丁,可以進一步保證系統(tǒng)的安全。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
在线免费色视频| 伊甸园亚洲一区| www.av导航| 欧美孕妇孕交xxⅹ孕妇交| 日本在线中文字幕一区二区三区| 美女视频久久黄| 三级影片在线观看| 国内精品自线一区二区三区视频| 爱高潮www亚洲精品| xxxx日本黄色| 久久久精品久久久| 亚洲成色www.777999| 国产激情视频一区二区三区| 免费特级黄色片| 丰满人妻av一区二区三区| 大黑人xxx| 亚洲性69xxxbbb| 极度色播免费播放视频| 久久国产美女视频| 色综合久久综合网欧美综合网| 日日嗨av一区二区三区四区| 伊人久久大香线蕉综合75| 日韩av电影在线播放| 国产一二三四在线| 成人看片视频| 久久99精品久久久久久秒播放器| 国产精品人妻一区二区三区| 一级黄色毛毛片| 日本ー区在线视频| 国产一区视频导航| 欧美黄网站在线观看| 国产美女极度色诱视频www| 亚洲伊人成综合成人网| 亚洲国产午夜精品| 亚洲精品在线免费播放| 中国黄色在线视频| 亚洲精品久久久久avwww潮水| 91久久国产| 先锋资源一区| 国产伦精品一区二区三区照片| 人妻互换一二三区激情视频| 成人精品一区二区三区电影黑人| 国产精品videosex极品| 亚洲аv电影天堂网| 99久久99热这里只有精品| 无码人妻久久一区二区三区蜜桃| 性色av一区二区三区免费| 精品一区二区在线欧美日韩| 亚洲综合小说图片| 91佛爷在线| 国产ts变态重口人妖hd| 日韩美香港a一级毛片| 四虎精品在线| 黄色国产在线| 国产伦理久久久| 精品麻豆一区二区三区| 欧美一级黄色网| 亚洲欧洲一区二区福利| 免费毛片在线不卡| 寂寞护士中文字幕mp4| 中文字幕欧美国产| 欧美猛男超大videosgay| avtt综合网| 成人免费网站视频www| 日本激情综合网| 亚洲激情视频在线| 欧美视频免费在线| wwwwww欧美| 日韩国产精品久久久| www.av在线播放| 国产精品边吃奶边做爽| 国产亚洲欧美日韩在线一区| 欧美一区二区视频网站| 2019av中文字幕| 97视频精彩视频在线观看| 天堂8在线视频| 最新国产一区| 亚洲高清av在线| 欧美黄色一区二区三区| 小说区图片区综合久久88| 一级做a爰片久久毛片| 国产午夜视频在线| 亚洲xxxx视频| 国产第一页在线播放| av女人的天堂| 亚洲高清视频在线观看| 91麻豆免费看片| 日韩一二三四区| 激情av综合网| 亚洲无毛电影| 成人18视频日本| 成人在线免费高清视频| 成年人免费在线观看网站| 91精品视频网| 久久久www成人免费毛片麻豆| 欧美一区二区三区啪啪| 久久久精品一品道一区| 欧美高清中文字幕| 成av人片在线观看www| 一级国产黄色片| 日韩欧美一区二区视频在线播放| gogo大尺度成人免费视频| 福利一区福利二区| 精品成人在线观看| 在线视频亚洲色图| 国产亚洲高清一区| 1stkiss在线漫画| 制服丝袜综合网| 成人全视频免费观看在线看| 国产精品亚洲产品| 欧美精品久久久久久久小说| 国产精品久线观看视频| a级大胆欧美人体大胆666| 午夜在线视频一区二区区别| 91激情视频在线| 国产成人福利夜色影视| 精品综合久久久久| 亚洲国产精品99久久| 精品久久九九| 午夜一区二区三视频在线观看| 在线观看91精品国产麻豆| 综合欧美一区二区三区| 国产欧美精品久久久| 午夜伦全在线观看| 国产一级二级三级在线观看| 成人免费淫片免费观看| 欧美人与牲动交xxxxbbbb| 欧美日韩精品电影| 色琪琪原网站亚洲香蕉| 久草视频国产在线| 亚洲欧美日韩激情| 欧美黄色高清视频| 国产亚洲精品综合一区91| 欧美三日本三级少妇三99| 日夜干在线视频| 欧美freesex8一10精品| 99精品国产一区二区| 污污的视频在线免费观看| 久久精品视频2| 懂色中文一区二区三区在线视频| 婷婷综合电影| 久久久久成人精品无码中文字幕| 国产一区亚洲二区| 国产视频二区三区| 看全色黄大色黄女片18| 国产又大又长又粗又黄| 国产精品视频一区二区三区,| 美女被爆操网站| 九热爱视频精品视频| 色就是色欧美色图| 91综合久久爱com| 欧美污视频久久久| 欧美成人免费视频a| 久久精品999| 精品视频在线观看免费| 国产精品原创巨作av| 亚洲综合区在线| 国产精品专区h在线观看| 国产在线观看免费| 欧美日韩水蜜桃| 影音先锋在线一区| 成人白浆超碰人人人人| 伊人福利在线| 亚洲精品中文在线影院| ,一级淫片a看免费| 98国产高清一区| 免费毛片一区二区三区久久久| 精产国品一区二区| 亚洲欧美综合色| 日韩 国产 在线| 国产伦精品一区二区三区视频黑人| 精品免费av| 国产精品免费麻豆入口| 亚洲一级免费观看| 亚洲v片在线观看| 久久久久免费看黄a片app| 亚洲一卡2卡三卡4卡2021四卡| 一区二区三区精品在线| 色悠久久久久综合网小说| 国产精品久久久久久久久久尿| 久久久国产综合精品女国产盗摄| 亚洲片在线资源| 欧美风狂大伦交xxxx| 老熟妇一区二区| 免费av不卡| 国产精品久久久久久久久免费| 九九视频在线免费观看| 四虎永久国产精品| 亚洲色偷精品一区二区三区| 91精品国产乱码| 久久久精品一区二区涩爱| 中文字幕精品视频| 青青国产在线| 久草成人在线视频| 丰满人妻一区二区三区四区53| 中文字幕久久一区| 国产亚洲福利一区| av亚洲精华国产精华精华| 在线看片中文字幕| 国产日韩欧美在线播放| 欧美偷拍一区二区| 久久99精品久久久| 国内精品一区视频| 亚洲国产精一区二区三区性色| 香港三级日本三级a视频| 亚洲少妇一区二区| 少妇高潮在线观看| 国产激情视频在线观看| 欧美三级欧美成人高清www| 少妇**av毛片在线看| 你懂得视频在线观看| 日韩一级在线播放| 777久久久精品| 小日子的在线观看免费第8集| 97久久精品人人爽人人爽蜜臀| 色94色欧美sute亚洲线路一久| 图片区亚洲欧美小说区| 日韩一级片网址| 国产尤物91| 欧美色老女人| 精品少妇一区二区三区在线播放| 国产精品一区二区三区观看| 色老板视频在线观看| 久久久久久久久精| 日韩一级片免费观看| 国产伦精品一区二区三区精品| 在线视频观看国产| 91精品福利在线一区二区三区| 国产美女高潮久久白浆| 女人扒开腿免费视频app| 国产精品自产拍在线观看中文| 无码国产精品一区二区色情男同| 亚洲欧美日韩精品久久久久| 热久久最新地址| 一级片视频网站| 精品日韩在线观看| 美女www一区二区| 超碰国产在线| 最新国产精品久久| 亚洲自拍小视频免费观看| 尤物在线观看| 成人免费毛片嘿嘿连载视频| 亚洲无线一线二线三线区别av| 亚洲午夜18毛片在线看| 国产尤物在线观看| 午夜久久美女| a天堂资源在线| 免费观看不卡av| 国产一区二区三区久久悠悠色av| 欧美中文字幕在线播放| 欧美色图免费看| 精品999在线播放| 91中文在线| 国产精品久久久亚洲第一牛牛| 成人影院天天5g天天爽无毒影院| 国产精品伦理久久久久久| 亚洲一区二区三区小说| 成人网18免费软件大全| 成人午夜激情片| 国产精品久久久久久久龚玥菲| 久久免费视频这里只有精品| 日韩精品极品视频在线观看免费| 亚洲一区二区三区蜜桃| 欧美日韩视频免费| www.狠狠操| 韩国av免费在线观看| 久久福利一区| 国产美女久久| 日韩在线视屏| 亚洲精品永久免费视频| 国产女人伦码一区二区三区不卡| www.成人免费视频| 免费的av网站| 亚洲国产日产av| 成人免费网站视频www| 中文无码日韩欧| 99久久精品久久亚洲精品| 欧美日韩成人在线一区| 国产精品乱码人人做人人爱| 夜色福利刺激| 欧美五级在线观看视频播放| 性猛交ⅹxxx富婆video| 久久一区二区三区欧美亚洲| 亚洲精品视频一二三| 亚洲国产午夜| 日本精品视频一区二区三区| 国产精品久久久久av福利动漫| 欧美啪啪小视频| 色中色综合影院手机版在线观看| 91精品国产综合久久精品性色| 国产伦精品一区二区三区视频黑人| 丝袜国产在线| 精品一区二区三区四区五区六区| 成人性色生活片免费看爆迷你毛片| 中文字幕丰满孑伦无码专区| 亚洲AV无码国产精品| 国产精品久久99久久| 国产一区亚洲| 国产视频在线观看视频| 中文字幕精品三级久久久| 男女男精品视频网站| 欧美一区日本一区韩国一区| 国产7777| 亚洲精品国产精品国自产网站按摩| 久久久久亚洲av无码专区桃色| 色一情一乱一伦一视频免费看| 日韩av播放器| 国产精品久久久久久久久搜平片| 欧美大片免费播放| 欧美另类videos死尸| 亚洲一二三四区不卡| 波多野结衣中文字幕一区二区三区| 国产第一页在线播放| 久久一区亚洲| 欧美另类久久久品| 亚洲图片欧美在线| 国产精品三级视频| 丁香五精品蜜臀久久久久99网站| 午夜精品久久久99热福利| 两个人免费视频观看日本| 国产日韩视频在线播放| 久久久久免费观看| 热re99久久精品国产66热| 三级网站在线| 中文字幕网av| 久久躁狠狠躁夜夜爽| 久久99精品久久久久久久久久久久| 国产精品一级无码|