亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

Windows服務器安全設置總結

2024-09-10 00:02:12
字體:
來源:轉載
供稿:網友

下面是關于windows下網站服務器安全實施細則,希望對大家服務器安全有幫助。

服務器安裝McAfee + 彩影ARP防火墻 很不錯.

這是一個很的害厲黑客告訴我的,說只有安裝了這二樣他才沒著。

服務器殺毒。
360safe檢查服務器安全問題(用完就刪,千萬不要保留)
a) 清理惡意插件。
b) 清理無用軟件。
c) 修復系統漏洞。
d) 查殺流行木馬。
e) 關閉無用進程/關閉無用啟動項/關閉無用服務。
檢查服務器安全
a) 查看WEB站點是否正常訪問。
l 有沒有多出新的站點?
l 站點使用的是什么數據庫?
l 站點權限問題。
l 站點下是否有新上傳的文件。
l 站點后臺是否多個管理員操作權限。
l 檢查各站點是否掛馬,是否有注入漏洞,是否有JS漏洞,等等。
l 搜索站點目錄下文件內容是否有“cmd/exec/serv-u”字樣
l 查找.asp;.asa;.php;擴展名的文件大小大于25K的文件,打開查看是否是木馬文件
l IE打開站點時如果出現不明的加載DLL提示,立刻檢查代碼是否掛馬,第三方的廣告是否掛馬,非站內URL是否被掛馬。
l 可以安裝“谷歌瀏覽器”和“360安全瀏覽器”會自動提示頁面是否掛馬,可查看掛馬的文件
l 最主要的是憑感覺來發現病毒。如:服務器很慢/有隱藏的操作/aspx文件無cs文件/文件時間不對路/
l 掛馬有多種方式:
以JS文件的形式將木馬掛在頁面上(asp/aspx/html/htm/php)。
以JS代碼的形式將木馬掛在頁面上(asp/aspx/html/htm/php)。
將JS病毒代碼放到CSS文件里。用” eXpreSsIon”和@import引用
將JS病毒代碼放在JS文件里。用document.write輸出調用。
用iframe打開有JS病毒的頁面。
將JS病毒代碼放在任意文件里,用“C:/WINDOWS/system32/inetsrv/MetaBase.Xml”用“DefaultDocFooter="FILE:C:/Inetpub/wwwroot/iisstart.htm"”來調用。
通過IIS的ISAPI (ISAPI擴展/ISAPI篩選器)掛馬,刪除無用的ISAPI即可。
如果在服務器上找不到病毒代碼那么可能是ARP掛馬
b) 查看數據庫是否正常訪問
l 不要使用SA操作數據庫。
l 新建一個通用的操作所有數據庫的用戶。
l 各個數據庫權限問題。是否有特殊的權限?
l 數據庫對應的站點是否明確,是用什么角色操作的。
l 查看執行的SQL效率,及時改進SQL的優化。
l 定期刪除1個月前的數據庫備份文件。
l 定期完全備份常用數據庫,每天增量備份常用數據庫。寫成SQL維護計劃,會自動備份數據。
l 如果有離職的程序員就要修改數據庫登錄賬號密碼
c) 查看系統用戶和組是否正常。
l 有沒有不認識的用戶和組信息。
l 用戶所屬者。
l 各個用戶對應的權限。
l 用戶的密碼安全度。
l 正常情況下有4個賬號就是安全的。如:Administrator/ASPNET/IUSR_*/IWAM_*

l 如果有離職的程序員就要修改登錄賬號密碼
d) 查看FTP賬號是否正常。
l 有沒有不認識的新建用戶信息。
l 用戶所屬者。
l 各個用戶對應的權限。
l 用戶的密碼安全度。
l 如果有離職的程序員就要修改FTP賬號密碼
e) 查看其它信息。
l 檢查常用服務是否啟動。
如:CMailServer/Serv-U/ServerSQL 2000/
l 系統最容易留后門的文件是“c:/windows/system32/sethc.exe和c:/windows/system32/dllcache/sethc.exe”,每次在登錄遠程的時候,要試下連續按7下“shift”鍵,如果出現的是
這個窗口說明sethc.exe正常,否則要先刪除“c:/windows/system32/dllcache/sethc.exe”文件在刪除“c:/windows/system32/sethc.exe”文件。然后復制本地的文件先上傳到dllcache目錄下。先刪除dllcache目錄下的文件是不讓這個文件自動恢復。
可以禁用“控制面板-輔助功能選項-粘滯鍵設置-關掉使用快捷鍵”

l 一定要禁用“servers”服務。這樣才能關掉隱藏共享。
如圖不能存在隱藏共享:

l 如果服務器aspx文件中被加入了JS病毒代碼。運行"無亂碼清除WEB頁中的病毒代碼"

可無亂碼替換病毒代碼。
l 打開IIS->Web服務器擴展->在服務器端的包含文件 禁用
只啟用“Active ServerPages/ASP.NET v1.1/ASP.NET v2.0”就可以了。
如果使用ISAPI_Rewrite工具還要啟用“ISAPI擴展服務”
l 如果服務器很慢,并且開通了IIS的SMTP服務發送EMAIL,要定期清空“c:/Inetpub/mailroot/Badmail”目錄內容??梢詫憘€CMD命令完成:del c:/Inetpub/mailroot/Badmail/*.* /f/s /q
注意在群發EMAIL的時先關閉殺毒軟件對EMAIL的監視功能。

IIS站點問題匯總
a) 如果站點打不開,請用FF瀏覽器查看出錯原因,IE是無法查看到具體的出錯原因的。
b) 如果出現錯誤第一時間將出錯信息復制到baidu上查找原因。
c) NET環配置可能出現的問題是:
1.1和2.0之間的對應問題,如果你站點是1.1的在站點設置里面也要版本選擇1.1的
未知的錯誤可能是IIS對應目錄的文件權限問題。如寫Access文件/寫日志文件或配置文件都需要權限。權限設置也要注意一些事項,機子不同權限也不同,操作系統不同權限也不同。
大部分機子都是需要加入“Everyone”有修改權限即可。
如果還是出錯。NET就要加入“ASPNET” 有修改權限。如果是ASP的要加入“IUSR_xxxxxxx” 有修改權限。
如果還是出錯需要加入“C:/WINDOWS/temp目錄Everyone” 修改權限。
如果還是出錯需要加入“C:/Documents and Settings/當前用戶目錄/Local Settings/Temp目錄Everyone” 修改權限。
如果還是出錯需要加入“C:/Documents and Settings/xxxxxx/ASPNET目錄ASPNET” 修改權限。
出錯“CS0016:未能寫入輸出文件: '*:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/TemporaryASP.NET Files/*/*.dll'--拒絕訪問”
l 右鍵C:/Windows/Temp文件夾--屬性--安全,添加一個用戶"NETWORK SERVICE",(如果是.NET Framework 1.0或Win2000 則添加用戶"aspnet user"),"賦予權限--完全控制
l 重新啟動IIS
4. 出錯“(服務器應用程序不可用)您試圖在此 Web 服務器上訪問的 Web 應用程序當前不可用。請點擊 Web 瀏覽器中的” ==
l 站點指向新的應用程序池
l 運行“C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/aspnet_regiis-r”
l 先重安裝IIS,在安裝NET Framework
5. “ServiceUnavailable”應該程序池用戶無權限,不是IIS_WPG組。
6. HTTP 錯誤401.1 - 未經授權:訪問由于憑據無效被拒絕
開始-程序-本地安全策略,在本地策略-用戶權限分配中,找到從網絡訪問計算機這一項,添加剛才新建的IIS站點用戶
d) 如果出現的問題實在是找不到原因,可以重啟IIS,如果還不行就重啟電腦。有很多意外的錯誤只能重啟電腦才能解決。
e) 網站開發過重中,要時修改修改代碼,NET站點如果有改動App_Code目錄下的文件/Web.config文件/bin目錄下的文件/.master文件都需要重新編譯。如果改動的次數過多網站會打開很慢很慢。這次需要重啟IIS。
f) 站點不要建太多的虛擬目錄,如果虛擬目錄和一般目錄同名時虛擬目錄優先級高,所以一般目錄下的內容是訪問不了的。
g) 刪除windows/system32/dllcache/目錄中的cacls.exe/cmd.exe/net.exe/net1.exe/ftp.exe/tftp.exe/telnet.exe/netstat.exe/regedit.exe/at.exe/attrib.exe/format.com文件.然后設置windows/system32目錄中的cacls.exe/cmd.exe/net.exe/net1.exe/ftp.exe/tftp.exe/telnet.exe/netstat.exe/regedit.exe/at.exe/attrib.exe/format.com只有administrators組和system有執行和讀取權限.==

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲欧美国产va在线影院| 国产精品极品美女粉嫩高清在线| 色yeye香蕉凹凸一区二区av| 欧美区二区三区| 欧美巨乳在线观看| 久久香蕉精品香蕉| 日本亚洲欧美三级| 久久福利视频网| 欧美在线观看www| 色妞欧美日韩在线| 欧美日韩精品在线| 欧美精品videosex极品1| 成人网在线观看| 奇米影视亚洲狠狠色| 亚洲二区在线播放视频| 欧美激情三级免费| 久久亚洲精品一区| 成年人精品视频| 日本免费在线精品| 成人久久久久久| 国产亚洲精品久久| 色综合久久中文字幕综合网小说| 美女久久久久久久久久久| 亚洲国产精品久久精品怡红院| 亚洲激情中文字幕| 中文字幕在线精品| 日韩欧美在线国产| 亚洲欧美综合另类中字| 日韩性xxxx爱| 亚洲一区二区三区在线视频| 久久夜精品va视频免费观看| 精品少妇v888av| 欧美日韩一区二区在线播放| 亚洲片av在线| 91精品久久久久久久久久久久久| 亚洲综合一区二区不卡| 亚洲电影免费观看高清完整版在线观看| 91精品国产乱码久久久久久蜜臀| 日韩高清中文字幕| 国产啪精品视频网站| 国产精品永久免费观看| 久久久久久久97| www国产91| 欧美精品在线免费观看| 日韩精品在线视频| 性欧美xxxx视频在线观看| 日本精品va在线观看| 久久久久久网站| 91久久久久久| 在线亚洲国产精品网| 亚洲精品福利在线| 麻豆精品精华液| 成人av.网址在线网站| 国产精品视频资源| 疯狂欧美牲乱大交777| 午夜精品在线观看| 亚洲国产精品电影| 精品久久久国产精品999| 亚洲男人的天堂在线播放| 97免费中文视频在线观看| 国产精品久久久久91| 成人免费网视频| 国产精品福利片| 97精品国产91久久久久久| 亚洲黄色免费三级| 亚州精品天堂中文字幕| 777国产偷窥盗摄精品视频| 亚洲人成在线免费观看| 日韩一区二区av| 欧美一级在线播放| 欧美日韩美女在线观看| 亚洲黄页视频免费观看| 亚洲九九九在线观看| 欧美国产精品人人做人人爱| 青青青国产精品一区二区| 亚洲色图15p| 日韩精品极品在线观看播放免费视频| 2018中文字幕一区二区三区| 久久久欧美精品| 国产精品吹潮在线观看| 亚洲国产私拍精品国模在线观看| 91精品国产成人www| 国产精品美女久久久久久免费| 97久久精品人搡人人玩| 欧美性猛交xxxx久久久| 91精品国产91久久久久福利| 97视频在线观看视频免费视频| 国产欧美日韩中文字幕| 欧美精品www| 亚洲精品美女网站| 色婷婷成人综合| 欧美麻豆久久久久久中文| 91九色视频在线| 欧美性猛交99久久久久99按摩| xxx成人少妇69| 日韩电影中文字幕| 91嫩草在线视频| 欧美性xxxx极品hd满灌| 欧美在线xxx| 亚洲欧美日韩另类| 欧美大全免费观看电视剧大泉洋| 亚洲国产精品女人久久久| 北条麻妃一区二区在线观看| 自拍视频国产精品| 亚洲男人天堂2023| 国产在线视频2019最新视频| 久久久久久久久久国产| 日韩精品中文字幕视频在线| 欧美一级淫片videoshd| 黄色一区二区在线| 国产91成人video| 久久精品国产久精国产一老狼| 午夜精品一区二区三区在线视频| 中文字幕亚洲二区| 欧美日韩视频在线| 精品国产一区二区三区在线观看| 国产午夜精品视频免费不卡69堂| 亚洲女人天堂视频| 成人国产精品日本在线| 国产精品一区二区久久| 亚洲欧洲一区二区三区久久| 久久国产精品网站| 精品偷拍各种wc美女嘘嘘| 久久电影一区二区| 国产午夜精品视频免费不卡69堂| 欧美日本精品在线| 日韩电影免费观看中文字幕| 亚洲的天堂在线中文字幕| 亚洲男人的天堂在线| 亚洲国产一区二区三区四区| 高清一区二区三区日本久| www.国产一区| 久久影院模特热| 国产91在线播放九色快色| 欧美黑人巨大xxx极品| 亚洲精品ady| 成人黄色激情网| 夜夜狂射影院欧美极品| 中文字幕日韩有码| 蜜月aⅴ免费一区二区三区| 亚洲男人天堂2019| 性色av一区二区咪爱| 欧美日韩国产成人在线观看| 精品国产户外野外| 狠狠色香婷婷久久亚洲精品| 久久久久久久91| 最近2019中文字幕大全第二页| 国产性猛交xxxx免费看久久| 国产精品夜色7777狼人| 亚洲精品网站在线播放gif| 亚洲国产天堂网精品网站| 国产精品老牛影院在线观看| 欧美日韩成人免费| 亚洲人成电影网| 欧美日韩一二三四五区| 久久久伊人欧美| 久久久久久69| 国产精品av免费在线观看| 国产日韩亚洲欧美| 国产亚洲精品久久久| 精品av在线播放| 欧美老女人www| 欧美成在线视频| 性色av一区二区三区红粉影视|