亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

Vps的安全設置問題_負載集群教程

2024-09-10 14:21:09
字體:
來源:轉載
供稿:網友

總結VPS的安全設置問題,總共11條,要仔細看,防范于未然!

一、禁止默認共享。
方法一:
建立一個記事本,填上以下代碼。保存為*.bat并加到啟動項目中
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share ipc$ /del
net share admin$ /del
方法二:修改注冊表,(注意修改注冊表前一定要先備份一下注冊表,備份方法。在 運行>regedit,選擇 文件》導出 ,取個文件名,導出即可,如果修改注冊表失敗,可以找到導出的注冊表文件雙擊運行即可。)
HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters
新建 “DWORD值”值名為 “AutoShareServer” 數據值為“0”

二、遠程桌面連接配置。
開始 > 程序 > 管理工具 > 終端服務配置 > 連接
選擇右側”RDP-tcp”連接右擊 屬性==> 權限 刪除其它用戶,只保留system,添加administrator(不是administrators),設置這兩個用戶(system和administrator)是”完全控制”權限,這樣即使服務器被創建了其它的管理員.也無法使用終端服務。

三、serv_u安全設置(注意一定要設置管理密碼,否則會被提權)

打開serv_u,點擊“本地服務“,在右邊點擊”設置/更改密碼“,如果沒有設置密碼,”舊密碼為空,填好新密碼點擊”確定“。

四、關閉139、445端口
   
①控制面板網絡本地鏈接屬性(這里勾選取消"網絡文件和打印機共享")tcp/ip協議屬性高級WINSNetbios設置==>禁用Netbios,即可關閉139端口.
②關閉445端口(注意修改注冊表前一定要先備份一下注冊表,備份方法。在 運行>regedit,選擇 文件》導出 ,取個文件名,導出即可,如果修改注冊表失敗,可以找到導出的注冊表文件雙擊運行即可。)
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/netBT/Parameters
新建 “DWORD值”值名為 “SMBDeviceEnabled” 數據為默認值“0”

五、刪除不安全組件
WScript.Shell 、Shell.application 這兩個組件一般一些ASP木馬或一些惡意程序都會使用到。
方法:在“運行”里面分別輸入以下命令
①regsvr32 /u wshom.ocx 卸載WScript.Shell 組件
②regsvr32 /u shell32.dll 卸載Shell.application 組件。
③regsvr32 /u %windir%/system32/Wshext.dll
六、設置iis權限。
針對每個網站單獨建立一個用戶。(下面僅是其中一個站點的權限設置,如果vps上有多個站點,其它站點依據本站點分別設置不同的internet來賓用戶。)
①首先,右擊“我的電腦”》管理》本地計算機和組》用戶,在右邊。右擊“新用戶”,建立新用戶,并設置好密碼。如圖:


例如:本測試添加test為某一網站訪問用戶。

②設置站點文件夾的權限
然后,打開internet信息服務管理器。找到相應站點。右擊,選擇“權限”如圖:


選擇權限后,如下圖:


刪除其它用戶,只保留一個超級管理員administrator(可以自己定義,注意不是管理員組administrators)。和系統用戶(system),還有添加訪問網站的inernet來賓用戶??梢渣c擊“添加”將剛才在系統創建的用戶(如test)添加里面。然后勾選該用戶(test)讀取和運行、列出文件夾目錄、讀取、寫入的權限。超級管員(administrator)”完全控制”,系統用戶(system) “完全控制”權限。并且選擇用戶(test)“高級”出現如下圖


選中“用在些顯示的可以應用到子對象的項目替代所有子對象的權限項目”點擊“應用”后,等待文件夾權限傳遞完畢。
然后點“確定”。
③設置訪問用戶。
右擊 站點 屬性==》目錄安全性==》編輯, 將剛才添加的用戶(如test)添加到匿名訪問用戶。密碼和添加用戶時密碼一致。

④設置站點訪問權限。
右擊要設置的站點。屬性==》主目錄 本地路徑下面只選中 讀取 記錄訪問 索引資源
其它都不要選擇。執行權限 選擇 “純腳本”。不要選擇“腳本和可執行文件”。如圖所示:


其它設置和就是iis站點的一般設置,不再多說。

注意:對于 ASP.NET 程序,則需要設置 IIS_WPG 組的帳號權限、上傳目錄的權限設置。這時需要注意,一定要將上傳目錄的執行權限設為“無”,將文件夾的寫入權限選上,這樣即使上傳了 ASP、PHP 等腳本程序或者 exe 程序,也不會在用戶瀏覽器里觸發執行,
對于純靜態網站(全部是html)將(純腳本)改成(無)。
對于某些程序可能要求everyone有完全控制的權限,可以將網站訪問用戶(如test用戶)對文件夾設置完全控制的權限就行了,并不需要添加everyone來設置完全控制。

七、數據庫安全設置

一定要設置數據庫密碼。
另外。對于sql數據庫建議卸載擴展存儲過程xp_cmdshell
xp_cmdshell是進入操作系統的最佳捷徑,是數據庫留給操作系統的一個大后門。請把它去掉。使用這個SQL語句:
use master
exec sp_dropextendedproc 'xp_cmdshell'
如果你需要這個存儲過程,請用這個語句也可以恢復過來。
第一步執行:
EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
第二步執行:
sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'

 

八、防止access數據庫被下載

在IIS屬性 ——主目錄——配置——映射——應用程序擴展那里添加。mdb文件的應用解析。注意這里的選擇的D LL不要選擇asp.dll,找一個映射里面不使用的dll文件。

 

九、利用防火墻限制端口。

對外只打開自己需要的端口,對于vps用戶,需要打開網站服務端口80,遠程登錄端口3389,如果使用的有serv_u等ftp服務軟件,需要打開21端口。
具體打開端口請參考下面:
1、 右擊網上鄰居選擇“屬性”,===>本地連接==屬性==高級設置


選中”啟用”按鈕.
2、 點擊“例外”==》添加端口。根據自己需要添加對外的端口。注意在添加的端口前面勾選上
3、 添加完端口,點擊”確定”確定

十、防止列出用戶組和系統進程
如果上傳asp木馬用戶列表可能會被黑客利用,我們應當隱藏起來,方法是:
【開始→程序→管理工具→服務】,找到Workstation,停止它,禁用它。

十一、安裝殺毒軟件
雖然殺毒軟件有時候不能解決問題,但是殺毒軟件避免了很多問題,可以查殺部分木馬程序。建議安裝占用內存資源比較小的殺毒軟件,另外,要經常升級軟件才有效。

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美精品在线观看91| 成人免费网站在线观看| 美女扒开尿口让男人操亚洲视频网站| 亚洲精品动漫久久久久| 亚洲视频免费一区| 日韩视频在线免费观看| 欧美在线视频观看免费网站| 精品中文字幕乱| 亚洲电影免费观看高清完整版在线观看| 日韩成人中文字幕| 亚洲国产成人精品女人久久久| 亚洲国产精品悠悠久久琪琪| 夜夜嗨av色一区二区不卡| 日韩大片免费观看视频播放| 91高清视频在线免费观看| 国产精品福利久久久| 在线观看欧美www| 久久国产精品久久久久久久久久| 国产精品久久久久久五月尺| 亚洲一区二区久久| 欧美精品在线网站| 中文字幕在线精品| 久久综合免费视频| 中文综合在线观看| 久久精品视频中文字幕| 亚洲国产精彩中文乱码av| 欧美一级淫片丝袜脚交| 成人网在线免费看| 亚洲精品v欧美精品v日韩精品| 亚洲第一中文字幕在线观看| 久久精品夜夜夜夜夜久久| 在线观看不卡av| 国产亚洲欧洲黄色| 青青久久av北条麻妃海外网| 日韩成人免费视频| 亚洲一区二区免费在线| 高清日韩电视剧大全免费播放在线观看| 久久好看免费视频| 成人有码在线视频| 欧美精品videosex极品1| 亚州av一区二区| 国产精品扒开腿爽爽爽视频| 国产香蕉精品视频一区二区三区| 国产性猛交xxxx免费看久久| 中文在线资源观看视频网站免费不卡| 成人激情免费在线| 在线观看国产欧美| 97超级碰在线看视频免费在线看| 久久九九全国免费精品观看| 亚洲国产精品成人va在线观看| 欧洲美女7788成人免费视频| 成人字幕网zmw| 在线播放精品一区二区三区| 欧美午夜宅男影院在线观看| 九九综合九九综合| 日韩欧美在线视频观看| 亚洲国产精品成人va在线观看| 国产精品爽爽爽爽爽爽在线观看| 色综合久久悠悠| 色综合亚洲精品激情狠狠| 亚洲偷熟乱区亚洲香蕉av| 久久综合久中文字幕青草| 欧美黑人巨大精品一区二区| 久久综合国产精品台湾中文娱乐网| 欧洲中文字幕国产精品| 超碰91人人草人人干| 国产亚洲福利一区| 成人激情视频小说免费下载| 欧美午夜激情在线| 亚洲成人激情在线观看| 欧美国产乱视频| 欧美日韩福利在线观看| 日韩免费中文字幕| 97在线观看免费| 在线成人中文字幕| 91久久久久久久一区二区| 国产一区二区三区直播精品电影| 日韩欧美999| 欧美在线视频一区二区| 亚洲色图第三页| 亚洲欧美在线看| 日韩成人xxxx| 91av在线看| 色老头一区二区三区在线观看| 国产又爽又黄的激情精品视频| 另类少妇人与禽zozz0性伦| 国产精品美女久久久久久免费| 国产精品视频区1| 激情成人在线视频| 成人欧美在线观看| 精品少妇v888av| 日韩有码在线播放| 久久精品亚洲94久久精品| 亚洲精品在线视频| 亚洲成人国产精品| 欧美国产日韩一区二区| 韩国精品美女www爽爽爽视频| 亲子乱一区二区三区电影| 欧美在线视频一区| 国产精品稀缺呦系列在线| 亚洲人成网在线播放| 欧美壮男野外gaytube| 国产色婷婷国产综合在线理论片a| 日韩国产高清污视频在线观看| 精品久久久久久久久中文字幕| 亚洲另类xxxx| 国产综合香蕉五月婷在线| 91精品久久久久久久久久入口| 亚洲美女在线看| 精品色蜜蜜精品视频在线观看| 精品视频—区二区三区免费| 久久精品99久久久久久久久| 一区二区三区四区视频| 国产精品福利在线观看| 欧美自拍视频在线| 国产在线精品成人一区二区三区| 亚洲欧美国产视频| 国产午夜精品视频免费不卡69堂| 亚洲男人天堂2019| 成人国产精品色哟哟| 国产999精品视频| 午夜精品久久久久久99热软件| 国产精品狠色婷| 夜夜狂射影院欧美极品| 久久精品电影网| 国产日韩欧美黄色| 成人激情在线播放| 欧美专区国产专区| 91综合免费在线| 日韩一区二区久久久| 粉嫩老牛aⅴ一区二区三区| 国产精品久久久久77777| 91精品国产91久久久久久吃药| 欧美专区福利在线| 日韩欧美一区二区三区| 国产美女久久久| 日韩欧美国产视频| 亚洲成人网在线观看| 欧美日韩中文在线| 亚洲jizzjizz日本少妇| 国产伊人精品在线| 国产成人精品免高潮在线观看| 51精品在线观看| 在线观看成人黄色| 国产日韩欧美一二三区| zzjj国产精品一区二区| 色播久久人人爽人人爽人人片视av| 欧美在线免费视频| 国产精品av在线| 久久久久久久久久久久久久久久久久av| 精品久久久久久久久中文字幕| 亚洲视频欧洲视频| 91在线免费看网站| 成人黄色免费片| 欧美黑人xxxx| 精品高清美女精品国产区| 亚洲第一区中文字幕| 亚洲一区二区三区四区在线播放| 中文字幕在线观看日韩| 丰满岳妇乱一区二区三区| 国产日韩欧美日韩大片| 欧美日韩一区二区三区| 亚洲欧美在线第一页| 亚洲国产精品成人一区二区|