亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

從入侵者的角度淺談服務器安全配置基本知識

2024-09-10 00:05:14
字體:
來源:轉載
供稿:網友
目前較為流行web入侵方式都是通過尋找程序的漏洞先得到網站的webshell然后再根據服務器的配置來找到相應的可以利用的方法進行提權,進而拿下服務器權限的。所以配合服務器來設置防止webshell是有效的方法。

一、防止數據庫被非法下載

應當說,有一點網絡安全的管理員,都會把從網上下載的網站程序的默認數據庫路徑進行更改。當然也有一部分管理員非常粗心,拿到程序直接在自己的服務器上進行安裝,甚至連說明文件都不進行刪除,更不要說更改數據庫路徑了。這樣黑客就可以通過直接從源碼站點下載網站源程序,然后在本地測試找到默認的數據庫,再通過下載數據庫讀取里面的用戶信息和資料(一般是經過MD5加密的)找到管理入口進行登陸獲得webshell。還有一種情況是由于程序出錯暴出了網站數據庫的路徑,那么怎么防止這種情況的發生呢?我們可以添加mdb的擴展映射。如下圖所示:

打開IIS添加一個MDB的映射,讓mdb解析成其他下載不了的文件:“IIS屬性”—“主目錄”—“配置”—“映射”—“應用程序擴展”里面添加.mdb文件應用解析,至于用于解析它的文件大家可以自己進行選擇,只要訪問數據庫文件出現無法訪問就可以了。

這樣做的好處是:1只是要是mdb后綴格式的數據庫文件就肯定下載不了;2對服務器上所有的mdb文件都起作用,對于虛擬主機管理員很有用處。

二、防止上傳

針對以上的配置如果使用的是MSSQL的數據庫,只要存在注入點,依然可以通過使用注入工具進行數據庫的猜解。倘若上傳文件根本沒有身份驗證的話,我們可以直接上傳一個asp的木馬就得到了服務器的webshell。

對付上傳,我們可以總結為:可以上傳的目錄不給執行權限,可以執行的目錄不給上傳權限。Web程序是通過IIS用戶運行的,我們只要給IIS用戶一個特定的上傳目錄有寫入權限,然后又把這個目錄的腳本執行權限去掉,就可以防止入侵者通過上傳獲得webshell了。配置方法:首先在IIS的web目錄中,打開權限選項卡、只給IIS用戶讀取和列出目錄權限,然后進入上傳文件保存和存放數據庫的目錄,給IIS用戶加上寫入權限,最后在這兩個目錄的“屬性”—“執行權限”選項把“純腳本”改為“無”即可。見下圖

最后提醒一點,在你設置以上權限的時候,一定要注意到設置好父目錄的繼承。避免所做的設置白費。

三、MSSQL注入

對于MSSQL數據庫的防御,我們說,首先要從數據庫連接帳戶開始。數據庫不要用SA帳戶。使用SA帳戶連接數據庫對服務器來說就是一場災難。一般來說可以使用DB_OWNER權限帳戶連接數據庫,如果可以正常運行,使用public用戶最安全的。設置成dbo權限連接數據庫之后,入侵者基本就只能通過猜解用戶名和密碼或者是差異備份來獲得webshell了,對于前者,我們可以通過加密和修改管理后臺的默認登陸地址來防御。對于差異備份,我們知道它的條件是有備份的權限,并且要知道web的目錄。尋找web目錄我們說通常是通過遍歷目錄進行尋找或者直接讀取注冊表來實現。無路這兩個方法的哪一種,都用到了xp_regread和xp_dirtree兩個擴展存儲過程,我們只需要刪除這兩個擴展存儲就可以了,當然也可以把對應的dll文件也一起刪除。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲最大的av网站| 亚洲最新中文字幕| 欧美大码xxxx| 中文字幕亚洲图片| 国产ts人妖一区二区三区| 91精品国产综合久久男男| 欧美日韩中文字幕| 性欧美亚洲xxxx乳在线观看| 日韩av网站电影| 欧美孕妇毛茸茸xxxx| 57pao国产成人免费| 国产91精品黑色丝袜高跟鞋| 美女扒开尿口让男人操亚洲视频网站| 国产亚洲日本欧美韩国| 亚洲二区中文字幕| 国产精品aaaa| 久久久噜噜噜久久久| 国产区亚洲区欧美区| 久久精品视频一| 国产精品一区二区久久久久| 亚洲国产精品电影| 欧美电影免费看| 欧美日韩高清区| 日韩视频在线免费观看| 亚洲情综合五月天| 日韩成人av一区| 欧美激情在线狂野欧美精品| 亚洲精品免费av| 亚洲成人免费网站| 2019中文字幕全在线观看| 日韩女优人人人人射在线视频| www国产精品com| 九九综合九九综合| 国产日韩在线精品av| 69国产精品成人在线播放| 欧美壮男野外gaytube| 国模精品一区二区三区色天香| www高清在线视频日韩欧美| 日韩经典中文字幕在线观看| 久久久久国产精品一区| 不卡av电影院| 欧美极品在线播放| 亚洲欧美一区二区激情| 中文字幕亚洲字幕| 国产精品老女人精品视频| 九色精品免费永久在线| 最近免费中文字幕视频2019| 精品丝袜一区二区三区| 亚洲精品免费在线视频| 欧美国产在线电影| xx视频.9999.com| 一本一本久久a久久精品综合小说| 国产精品jvid在线观看蜜臀| 久久精品人人爽| 欧美丝袜第一区| 国产亚洲视频在线观看| 国产一区红桃视频| 国产精品va在线播放| 日韩欧美高清在线视频| 国产精品福利观看| 欧美国产在线电影| 欧美日韩国产一区二区| 日韩亚洲欧美中文高清在线| 国产精品亚洲аv天堂网| 91免费看视频.| 欧美性受xxxx白人性爽| 国产成人福利视频| 亚洲免费视频一区二区| 日韩中文在线中文网在线观看| 日韩欧美高清视频| 日本精品免费一区二区三区| 久久伊人精品一区二区三区| 欧美另类第一页| 国产午夜精品美女视频明星a级| 亚洲精品美女视频| 亚洲高清久久网| 国产精品99久久久久久www| 成人午夜一级二级三级| 精品国产一区二区三区久久狼黑人| 夜夜嗨av色综合久久久综合网| 国产美女精品免费电影| 色阁综合伊人av| 久久国产一区二区三区| 国产精品99蜜臀久久不卡二区| 国产精品久久婷婷六月丁香| 97福利一区二区| 国产视频久久久久| 91久久国产精品91久久性色| 久久精品国产亚洲| 亚洲精品色婷婷福利天堂| 日韩精品中文字幕久久臀| 亚洲图片欧洲图片av| 午夜精品三级视频福利| 久久影视免费观看| 7777免费精品视频| 国产欧美日韩精品丝袜高跟鞋| 亚洲成av人影院在线观看| 久久久久久亚洲精品| 亚洲老司机av| 亚洲电影中文字幕| 中文字幕日韩精品有码视频| 成人激情视频在线播放| 一区二区三区国产在线观看| 国产成人综合精品在线| 欧美野外猛男的大粗鳮| 欧美激情久久久久久| 久久韩国免费视频| 日韩av电影免费观看高清| 亚洲人永久免费| 久久久久久久久电影| 亚洲人成在线电影| 国产第一区电影| 久久久精品电影| 韩曰欧美视频免费观看| 亚洲精品按摩视频| 日韩一区二区av| 国产精品嫩草影院一区二区| 日韩av免费看| 日av在线播放中文不卡| 91日本在线观看| 成人精品久久久| 狠狠干狠狠久久| 奇米四色中文综合久久| 成人午夜激情网| 热re91久久精品国99热蜜臀| 三级精品视频久久久久| 亚洲国产91色在线| 欧美激情2020午夜免费观看| 亚洲欧美成人精品| 成人免费福利视频| 国产精品一区二区电影| 国产亚洲欧洲黄色| 91视频国产精品| 日韩三级成人av网| 亚洲自拍偷拍区| 国产精品啪视频| 欧美精品激情在线| 欧美成人免费播放| 成人黄在线观看| 亚洲日本欧美中文幕| 自拍偷拍亚洲精品| 国产精品视频26uuu| 亚洲毛片在线观看.| 久久国产精品免费视频| 在线视频欧美日韩精品| 亚洲最大av网站| 亚洲午夜av久久乱码| 日韩亚洲欧美成人| 亚洲日本欧美中文幕| 在线视频中文亚洲| 欧美福利在线观看| 成人精品视频久久久久| 国产美女主播一区| 国产视频欧美视频| www.99久久热国产日韩欧美.com| 久久69精品久久久久久国产越南| 大胆欧美人体视频| 欧美亚洲伦理www| 亚洲人成电影网站色…| 欧美激情视频在线观看| 久久久久五月天| 国产精品稀缺呦系列在线| 欧美性猛交xxxx黑人猛交| 国产精品第1页|