亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

Windows Internet服務器安全配置原理篇

2024-09-10 00:02:50
字體:
來源:轉載
供稿:網友

原理篇

我們將從入侵者入侵的各個環節來作出對應措施一步步的加固windows系統,一共歸于以下幾個方面:

1. 端口限制

2. 設置ACL權限

3. 關閉服務或組件

4. 包過濾

5. 審計

我們現在開始從入侵者的第一步開始,對應的開始加固已有的windows系統:

1. 掃描

這是入侵者在剛開始要做的第一步,比如搜索有漏洞的服務

對應措施:端口限制

以下所有規則,都需要選擇鏡像,否則會導致無法連接我們需要作的就是打開服務所需要的端口.而將其他的端口一律屏蔽。

2. 下載信息

這里主要是通過URL SCAN.來過濾一些非法請求

對應措施:過濾相應包

我們通過安全URL SCAN并且設置urlscan.ini中的DenyExtensions字段來阻止特定結尾的文件的執行

3. 上傳文件

入侵者通過這步上傳WEBSHELL、提權軟件、運行cmd指令等等

對應措施:取消相應服務和功能,設置ACL權限

如果有條件可以不使用FSO的

通過 regsvr32 /u c:/windows/system32/scrrun.dll來注銷掉相關的DLL,如果需要使用,那就為每個站點建立一個user用戶對每個站點相應的目錄,只給這個用戶讀、寫、執行權限,給administrators全部權限。安裝殺毒軟件,實時殺除上傳上來的惡意代碼,個人推薦MCAFEE或者卡巴斯基。如果使用MCAFEE.對WINDOWS目錄所有添加與修改文件的行為進行阻止。

4. WebShell

入侵者上傳文件后,需要利用WebShell來執行可執行程序,或者利用WebShell進行更加方便的文件操作。

對應措施:取消相應服務和功能

一般WebShell用到以下組件

WScript.Network

WScript.Network.1

WScript.Shell

WScript.Shell.1

Shell.Application

Shell.Application.1

我們在注冊表中將以上鍵值改名或刪除,同時需要注意按照這些鍵值下的CLSID鍵的內容,從/HKEY_CLASSES_ROOT/CLSID下面對應的鍵值刪除

5. 執行SHELL

入侵者獲得shell來執行更多指令

對應措施:設置ACL權限

Windows的命令行控制臺位于/WINDOWS/SYSTEM32/CMD.EXE

我們將此文件的ACL修改為某個特定管理員帳戶(比如administrator)擁有全部權限。

其他用戶,包括system用戶、administrators組等等,一律無權限訪問此文件。

6. 利用已有用戶或添加用戶

入侵者通過利用修改已有用戶或者添加Windows正式用戶,向獲取管理員權限邁進

對應措施:設置ACL權限、修改用戶

將除管理員外所有用戶的終端訪問權限去掉,限制CMD.EXE的訪問權限,限制SQL SERVER內的XP_CMDSHELL

7. 登陸圖形終端

入侵者登陸TERMINAL SERVER或者RADMIN等等圖形終端,獲取許多圖形程序的運行權限。由于WINDOWS系統下絕大部分應用程序都是GUI的,所以這步是每個入侵WINDOWS的入侵者都希望獲得的

對應措施:端口限制

入侵者可能利用3389或者其他的木馬之類的獲取對于圖形界面的訪問。我們在第一步的端口限制中,對所有從內到外的訪問一律屏蔽也就是為了防止反彈木馬,所以在端口限制中,由本地訪問外部網絡的端口越少越好。如果不是作為MAIL SERVER,可以不用加任何由內向外的端口,阻斷所有的反彈木馬。

8. 擦除腳印

入侵者在獲得了一臺機器的完全管理員權限后,就是擦除腳印來隱藏自身

對應措施:審計

首先我們要確定在windows日志中打開足夠的審計項目,如果審計項目不足,入侵者甚至都無需去刪除windows事件。其次我們可以用自己的cmd.exe以及net.exe來替換系統自帶的將運行的指令保存下來,了解入侵者的行動。對于windows日志,我們可以通過將日志發送到遠程日志服務器的方式來保證記錄的完整性。evtsys工具(https://engineering.purdue.edu/ECN/Resources/Documents)提供將windows日志轉換成syslog格式并且發送到遠程服務器上的功能,使用此用具,并且在遠程服務器上開放syslogd,如果遠程服務器是windows系統,推薦使用kiwi syslog deamon。我們要達到的目的就是不讓入侵者掃描到主機弱點,即使掃描到了也不能上傳文件,即使上傳文件了不能操作其他目錄的文件,即使操作了其他目錄的文件也不能執行shell,即使執行了shell也不能添加用戶,即使添加用戶了也不能登陸圖形終端,即使登陸了圖形終端、擁有系統控制權,他的所作所為還是會被記錄下來。

額外措施:我們可以通過增加一些設備和措施來進一步加強系統安全性。

1. 代理型防火墻,如ISA2004

代理型防火墻可以對進出的包進行內容過濾,設置對HTTP REQUEST內的request string或者form內容進行過濾,將SELECT、DROP、DELETE、INSERT等都過濾掉,因為這些關鍵詞在客戶提交的表單或者內容中是不可能出現的。過濾了以后可以說從根本杜絕了SQL 注入。

2. 用SNORT建立IDS

用另一臺服務器建立個SNORT,對于所有進出服務器的包都進行分析和記錄,特別是FTP上傳的指令以及HTTP對ASP文件的請求,可以特別關注一下。本文提到的部分軟件在提供下載的RAR中包含:

包括COM命令行執行記錄

URLSCAN 2.5以及配置好的配置文件

IPSEC導出的端口規則

evtsys

一些注冊表加固的注冊表項

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久久久久av| 日韩激情av在线播放| 国内外成人免费激情在线视频网站| 欧美一级视频免费在线观看| 欧美精品在线极品| 欧美精品久久久久久久免费观看| 91欧美视频网站| 日韩va亚洲va欧洲va国产| 国产精品极品美女在线观看免费| 日韩在线视频线视频免费网站| 色偷偷综合社区| 久久精品视频在线观看| 久久视频在线免费观看| 精品久久香蕉国产线看观看亚洲| 久久躁狠狠躁夜夜爽| 国产美女主播一区| 亚洲成人av片在线观看| 国产精品爽爽爽| 日韩欧美国产中文字幕| 国产精品一区二区av影院萌芽| 91免费看视频.| 久久视频国产精品免费视频在线| 日韩精品免费在线视频| 亚洲综合精品伊人久久| 欧美丝袜一区二区三区| 欧美又大又硬又粗bbbbb| 久久影院资源站| 久久全球大尺度高清视频| 亚洲精品视频久久| 91精品国产色综合| 久久久久久久久久久国产| 日本久久精品视频| 日韩高清av在线| 91久久久久久久久| 久久人人爽国产| 国产精品成人在线| 国产精品亚洲激情| 国产精品久久久久久超碰| 国产精品第二页| 色99之美女主播在线视频| 伊人伊成久久人综合网站| 国产免费亚洲高清| 亚洲精品久久视频| 538国产精品视频一区二区| 欧美一区二区三区……| 91精品国产综合久久香蕉922| 国产mv久久久| 亚洲国产一区二区三区在线观看| 欧美一区二区三区……| 久久久国产视频91| 亚洲一区二区久久久久久久| 国产精品久久久久久av福利软件| 91精品久久久久久久久| 一色桃子一区二区| 欧美激情综合色综合啪啪五月| 亚洲电影免费观看高清完整版在线观看| 亚洲最大福利网| 草民午夜欧美限制a级福利片| 国外成人性视频| 日本最新高清不卡中文字幕| 日韩毛片在线看| 毛片精品免费在线观看| 色www亚洲国产张柏芝| 麻豆乱码国产一区二区三区| 国产成人avxxxxx在线看| 精品偷拍一区二区三区在线看| 国产91|九色| 精品伊人久久97| 久久免费国产视频| 91精品国产九九九久久久亚洲| 精品国产一区二区三区久久| 欧美精品在线第一页| 久久国产视频网站| 欧美野外猛男的大粗鳮| 国内精品久久久久久中文字幕| 欧美国产在线电影| 97香蕉久久超级碰碰高清版| 欧美日韩精品在线视频| 日韩成人久久久| 亚洲精品国产成人| 亚洲人a成www在线影院| 亚洲欧洲在线免费| 日韩中文字幕在线视频播放| 日韩欧美国产骚| 欧美性猛交xxxx偷拍洗澡| 欧美激情精品久久久久久大尺度| 欧美性受xxxx白人性爽| 精品国产乱码久久久久久天美| 久久成人亚洲精品| 欧美日本精品在线| 亚洲的天堂在线中文字幕| 日韩网站在线观看| 欧美电影在线观看高清| 国产精品私拍pans大尺度在线| 亚洲第一区中文字幕| 亚洲免费一级电影| 欧美视频免费在线| 九色精品免费永久在线| 国产日韩精品入口| 少妇高潮久久久久久潘金莲| 亚洲电影天堂av| 欧美日韩成人精品| 亚洲精品免费av| 欧美电影在线观看完整版| 亚洲日韩第一页| 国产精品入口免费视| 精品久久久国产精品999| 日韩免费精品视频| 亚洲午夜未删减在线观看| 精品精品国产国产自在线| 一本大道香蕉久在线播放29| 日韩电影免费在线观看中文字幕| 美女视频黄免费的亚洲男人天堂| 日韩av免费在线看| 国产欧美一区二区三区在线| 国语自产精品视频在线看| 久久久久久久久网站| 美女扒开尿口让男人操亚洲视频网站| 97国产精品人人爽人人做| 亚洲第一精品久久忘忧草社区| 亚洲国产97在线精品一区| 日韩电影中文字幕一区| 亚洲一区二区三区xxx视频| 日本午夜人人精品| 日韩成人在线视频网站| 国产成人精彩在线视频九色| 国产a∨精品一区二区三区不卡| 欧美一二三视频| 欧美国产日韩一区二区| 久久中文精品视频| 久久久久国色av免费观看性色| 一本色道久久88精品综合| 亚洲精品一区中文| 91国自产精品中文字幕亚洲| 国产欧美日韩最新| 欧美日韩性视频在线| 日韩av手机在线观看| 国产精品久久久久国产a级| 日韩中文字幕第一页| 亚洲最大中文字幕| 国产精品久久97| 国产成人精彩在线视频九色| 欧美第一黄网免费网站| 欧美精品精品精品精品免费| 日韩av大片免费看| 欧美日韩精品中文字幕| 亚洲性猛交xxxxwww| 亚洲美女激情视频| 日韩视频免费看| 日韩成人激情视频| 欧美激情奇米色| 亚洲丝袜av一区| 中文字幕精品一区久久久久| 奇米四色中文综合久久| 日韩女优人人人人射在线视频| 欧美成年人视频| 亚洲精品国产品国语在线| 欧美最猛黑人xxxx黑人猛叫黄| 欧美在线观看日本一区| 国产精品日日摸夜夜添夜夜av| 欧美一级bbbbb性bbbb喷潮片| 国内精品久久久久影院优| 成人欧美在线视频| 成人免费在线视频网站|