99re久久最新地址获取_99国产精品久久久久老师_gogogo免费视频观看亚洲一_亚洲国产精品久久久久_日本午夜精品视频在线观看_成人性生交大片免费看在线播放 _亚洲va韩国va欧美va精品_99成人超碰_中文字幕精品一区_小黄鸭精品aⅴ导航网站入口

?

Win2003服務(wù)器高安全配置(冰盾防火墻設(shè)置方法)

2011-05-22 13:28?來源 未知

  服務(wù)器高安全配置方法和冰盾防火墻設(shè)置方法。Windows只要安全細(xì)節(jié)做得好,入侵成功的幾率是很低的。好了,廢話不多說了,下面進(jìn)入正文,談?wù)勎覍eb服務(wù)器安全防護(hù)的經(jīng)驗和方案。

  這個安全防護(hù)方案正是我博客網(wǎng)站采用的防護(hù)方案,還有更高的防護(hù)方案以后再說(我提供一種思路,比如:一個外網(wǎng)IP開放VPN和NAT端口轉(zhuǎn)發(fā),然后路由器里面的一臺計算機(jī)連接VPN,把80端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng),內(nèi)網(wǎng)又有一個MySQL內(nèi)網(wǎng)服務(wù)器)
  方案如下:系統(tǒng)平臺:Win2003sp2企業(yè)版,打上所有微軟發(fā)布的安全更新。主要硬件:Intel雙核CPU,512M內(nèi)存

  優(yōu)化設(shè)置:

  關(guān)閉默認(rèn)共享$admin,$c等,代碼如下:

net share c$ /delete
net share admin$ /delete
echo .. delshare.reg .......
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo .. delshare.reg .....
regedit /s c:\delshare.reg
echo .. delshare.reg ....
del c:\delshare.reg

  新建文本文檔另存為.bat文件運(yùn)行.

  盡量不安裝任何應(yīng)用軟件(如:迅雷,QQ等)安裝好殺毒軟件以及防火墻。

  安裝winrar,關(guān)閉多余系統(tǒng)服務(wù)項(如自帶的防火墻,計劃任務(wù),打印機(jī)等。注意:請根據(jù)服務(wù)器實際情況來關(guān)閉,如果不懂系統(tǒng)后臺服務(wù)不建議去修改??梢詤⒖?a >http://baike.baidu.com/view/685551.htm)

  開機(jī)自啟的注冊表鍵值除輸入法外一般都可以刪除。
  系統(tǒng)安全設(shè)置

  磁盤都使用NTFS格式,如果是FAT32,請轉(zhuǎn)換。命令格式如:convert c:/fs:ntfs(命令默認(rèn)是C盤,如果是別的分區(qū),請修改盤符)對根目錄的權(quán)限值保留administrator、system完全權(quán)限,如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

  CMD.EXE,NET.EXE,NET1.EXE,以及回收站目錄只保留administrator和system的完全權(quán)限,如圖所示:

 

  刪除安裝IIS后生成的intepub目錄。目錄安全權(quán)限設(shè)置完畢。

  PHP安全設(shè)置

  由于此文說的是安全,跳過PHP安裝步驟。編輯PHP配置文件,用文本編輯器打開php.ini。做如下修改:
safe_mode = On
disable_functions = passthru, exec, shell_exec, system, fopen, mkdir, rmdir, chmod, unlink, dir, fopen, fread, fclose, fwrite, file_exists, closedir, is_dir, readdir, opendir, fileperms, copy, unlink, delfile, popen, COM

  PHP使用network service這個用戶組啟動的,所以在PHP的安裝目錄我們需要給他權(quán)限,如圖所示:

 

  至此PHP的安全設(shè)置已經(jīng)完畢。

  MySQL安全設(shè)置

  安裝好MySQL和phpmyadmin后使用root賬戶登錄,修改root為強(qiáng)密碼,最好是數(shù)字+大寫+小寫,如果記得住特殊符號也行。然后點權(quán)限,添加新用戶新建一個用戶,創(chuàng)建與用戶同名的數(shù)據(jù)庫并授予所有權(quán)限,不給予特殊權(quán)限。網(wǎng)站連接MySQL的用戶就使用這個新建的,千萬不要用root!如圖所示:

 
IIS安全設(shè)置

  對每個掛在IIS里面的網(wǎng)站設(shè)置一下權(quán)限,如MDB數(shù)據(jù)庫路徑在IIS里設(shè)置不能讀取,寫入等,無執(zhí)行權(quán)限

 

  上傳目錄無執(zhí)行可讀取。

 

  關(guān)閉未知的擴(kuò)展等,最好在每個網(wǎng)站都用一個獨(dú)立用戶啟動,可以命名為IIS_***,對應(yīng)每一個網(wǎng)站根目錄的權(quán)限,IIS允許匿名訪問,這樣可以防止別的網(wǎng)站跨目錄訪問。

  防護(hù)CC和DDOS攻擊

  攻擊的原理就不說了,搜索引擎搜索一下就知道了,一般的CC攻擊都是WEB動態(tài)頁面發(fā)起的,而且會在短時間新建很多TCP端口連接,根據(jù)這個特征,我們可以安裝一個DDOS防火墻,設(shè)置規(guī)則,我使用的是冰盾,如圖所示是我設(shè)置的防護(hù)CC攻擊規(guī)則。

 

  在端口過濾里面可以設(shè)置流量

 
這樣設(shè)置完以后就能防止DDOS以及CC攻擊。

  而且能防止掃描軟件掃描WEB頁面和暴力破解后臺登陸(因為做了連接數(shù)過多屏蔽,一般的掃描和破解都是多線程開放很多端口同時進(jìn)行,工具掃描的連接數(shù)過多就自動屏蔽了,增大安全性能)

  本文“”來源:http://m.coweal.com/keji/design/37192.html,轉(zhuǎn)載必須保留網(wǎng)址。

編輯: 溫州視線

    相關(guān)文章


    • 熱門內(nèi)容
    • 網(wǎng)友熱議
    • 精彩內(nèi)容

    網(wǎng)站建設(shè)24小時熱點排行

    ?
    聯(lián)系方法 - 招聘信息 - 隱私政策 網(wǎng)站地圖
    溫州在線WENZHOUZX.COM版權(quán)所有
    99re久久最新地址获取_99国产精品久久久久老师_gogogo免费视频观看亚洲一_亚洲国产精品久久久久_日本午夜精品视频在线观看_成人性生交大片免费看在线播放 _亚洲va韩国va欧美va精品_99成人超碰_中文字幕精品一区_小黄鸭精品aⅴ导航网站入口
    99re在线视频观看| 一区二区三区四区| 色八戒一区二区三区| 欧美一区二区三区视频在线观看| 国产亚洲欧美在线| 天天综合网 天天综合色| 高清成人在线观看| 欧洲久久久久久| 91精品国产欧美日韩| 亚洲欧美一区二区三区国产精品 | 日本三级亚洲精品| 91丨九色porny丨蝌蚪| 亚洲自拍的二区三区| 日韩欧美美女一区二区三区| 亚洲久本草在线中文字幕| 国产酒店精品激情| 蜜桃狠狠色伊人亚洲综合网站| 欧美女孩性生活视频| 亚洲欧美另类图片小说| 国产成人在线观看| 日本在线播放一区| 欧美成人r级一区二区三区| 亚洲一区电影777| av一区二区三区黑人| 一区二区三视频| 国产日产欧产精品推荐色| 免费成人小视频| 国产在线一区二区三区欧美| 欧美日韩精品一区视频| 亚洲青青青在线视频| 成人性生交大合| 中文字幕在线亚洲三区| 亚洲国产精品国自产拍av| 久久精品国产99国产| 久久精品综合一区| 日韩欧美成人一区二区| 视频在线观看国产精品| 国产精品一 二 三| 91精品欧美一区二区三区综合在 | 极品少妇一区二区三区精品视频| 精品一卡二卡三卡四卡日本乱码 | 一区二区三区av| 中文字幕av一区二区三区高| 国产伦精品一区二区三区在线观看| 日本一区二区三区四区在线观看 | 美脚の诱脚舐め脚责91| 麻豆精品传媒视频| 久久婷婷综合激情| 精品一区二区三区免费| 日韩欧美亚洲区| 中文字幕欧美日韩一区| 国产高清成人在线| 色94色欧美sute亚洲13| 亚洲蜜臀av乱码久久精品 | 日韩精品不卡| 欧美激情中文不卡| 风间由美一区二区三区在线观看| 在线观看日韩片| 亚洲女同ⅹxx女同tv| 91在线国产福利| 欧美一区二区三区四区久久| 蜜臀av一区二区| 色一情一区二区三区四区 | 久久先锋影音av鲁色资源网| 国模一区二区三区白浆| 综合视频在线观看| 亚洲最大成人综合| 精品国产一区二区三| 久久久久久久久久电影| 成人一区二区三区中文字幕| 欧美吻胸吃奶大尺度电影| 午夜电影久久久| 奇米精品在线| 日韩伦理av电影| 粉嫩av一区二区三区免费观看| 日韩欧美国产一二三区| 国产一区二区福利| 欧美色老头old∨ideo| 石原莉奈在线亚洲三区| 日韩av一区二区三区在线观看 | 国产精品日韩一区二区三区| 精品精品欲导航| 国产jizzjizz一区二区| 欧美剧在线免费观看网站| 裸体在线国模精品偷拍| 正义之心1992免费观看全集完整版| 亚洲精品一二三| 精品网站在线看| 国产精品久久久久影院色老大 | 国产不卡高清在线观看视频| 欧美日韩国产综合一区二区| 麻豆精品视频在线| 在线观看亚洲一区| 日本vs亚洲vs韩国一区三区| 一本久久a久久精品vr综合| 亚洲一区二区三区四区不卡| 日本日本精品二区免费| 亚洲综合色丁香婷婷六月图片| 欧美美乳视频网站在线观看| 亚洲精选免费视频| 日本高清不卡一区二区三| 亚洲精品久久7777| 日韩av一级大片| 亚洲国产精品久久久久婷婷884 | 亚洲va欧美va人人爽午夜| 日韩区国产区| 亚洲国产日韩一级| 亚洲午夜久久久影院伊人| 午夜不卡av在线| 日本精品裸体写真集在线观看| 人人精品人人爱| 欧美日韩亚洲丝袜制服| 国产一区二区美女| 日韩欧美黄色影院| 95精品视频在线| 中文字幕精品一区二区精品绿巨人 | a级精品国产片在线观看| 久久蜜桃av一区二区天堂| 成人看片在线| 中文字幕人成不卡一区| 欧美高清性xxxxhdvideosex| 亚洲午夜久久久久久久久电影院| 亚洲一区二区三区乱码| 另类调教123区| 91精品视频网| 91免费看片在线观看| 中文字幕一区二区三区乱码在线| 欧美福利精品| 天堂成人免费av电影一区| 欧美亚洲动漫精品| 国产91精品一区二区麻豆亚洲| 欧美精品一区二区不卡| 国产精品麻豆免费版| 伊人开心综合网| 色综合久久中文字幕| 国产中文字幕一区| 久久综合久久鬼色| 精品一区日韩成人| 偷拍亚洲欧洲综合| 欧美男同性恋视频网站| 91在线观看美女| 亚洲欧美日韩中文播放 | 久久精品99国产精品| 欧美r级在线观看| 狠狠干一区二区| 丝袜美腿亚洲一区| 在线不卡中文字幕播放| 91精品免费| 艳妇臀荡乳欲伦亚洲一区| 欧美性一级生活| 99久久er热在这里只有精品15 | 精品欧美国产一区二区三区不卡| 亚洲国产日韩一级| 3d成人h动漫网站入口| 91成人免费观看| 亚洲国产精品久久人人爱蜜臀| 欧美日韩国产高清一区二区 | 国产精品污www在线观看| 性欧美精品一区二区三区在线播放| 激情综合网av| 国产女主播一区| 在线视频亚洲自拍| 北岛玲一区二区三区四区| 日韩理论电影院| 欧美亚洲图片小说| 99久久国产免费免费| 亚洲国产美女搞黄色| 欧美一级理论片| 欧美精品中文字幕一区二区| 久久疯狂做爰流白浆xx| 国产日产精品一区| 一区二区在线中文字幕电影视频 | 日本在线不卡一区| 亚洲精品一区二区三区精华液| 欧美一区少妇| 国产福利一区二区三区在线视频| 国产精品毛片大码女人| 欧美性生活久久| 国产三级精品在线不卡| 蜜臀av一区二区在线观看| 日本一区二区三区久久久久久久久不| 亚洲午夜在线观看| 91在线一区二区| 偷窥少妇高潮呻吟av久久免费| 337p日本欧洲亚洲大胆色噜噜| 天堂av一区二区| 9色porny自拍视频一区二区| 亚洲成人tv网| 久久久www免费人成精品| 一区二区三区四区视频在线观看| youjizz国产精品| 天堂成人免费av电影一区| 久久久不卡网国产精品一区| 色婷婷av一区二区三区之一色屋| 91黄在线观看| 老司机精品视频在线| 亚洲欧洲日本在线| 欧美一区二区三区四区在线观看| 日韩国产欧美一区| 91视频在线观看免费|