99re久久最新地址获取_99国产精品久久久久老师_gogogo免费视频观看亚洲一_亚洲国产精品久久久久_日本午夜精品视频在线观看_成人性生交大片免费看在线播放 _亚洲va韩国va欧美va精品_99成人超碰_中文字幕精品一区_小黄鸭精品aⅴ导航网站入口

?

Win2003服務(wù)器高安全配置(冰盾防火墻設(shè)置方法)

2011-05-22 13:28?來源 未知

  服務(wù)器高安全配置方法和冰盾防火墻設(shè)置方法。Windows只要安全細(xì)節(jié)做得好,入侵成功的幾率是很低的。好了,廢話不多說了,下面進(jìn)入正文,談?wù)勎覍eb服務(wù)器安全防護(hù)的經(jīng)驗和方案。

  這個安全防護(hù)方案正是我博客網(wǎng)站采用的防護(hù)方案,還有更高的防護(hù)方案以后再說(我提供一種思路,比如:一個外網(wǎng)IP開放VPN和NAT端口轉(zhuǎn)發(fā),然后路由器里面的一臺計算機(jī)連接VPN,把80端口轉(zhuǎn)發(fā)到內(nèi)網(wǎng),內(nèi)網(wǎng)又有一個MySQL內(nèi)網(wǎng)服務(wù)器)
  方案如下:系統(tǒng)平臺:Win2003sp2企業(yè)版,打上所有微軟發(fā)布的安全更新。主要硬件:Intel雙核CPU,512M內(nèi)存

  優(yōu)化設(shè)置:

  關(guān)閉默認(rèn)共享$admin,$c等,代碼如下:

net share c$ /delete
net share admin$ /delete
echo .. delshare.reg .......
echo Windows Registry Editor Version 5.00> c:\delshare.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]>> c:\delshare.reg
echo "AutoShareWks"=dword:00000000>> c:\delshare.reg
echo "AutoShareServer"=dword:00000000>> c:\delshare.reg
echo .. delshare.reg .....
regedit /s c:\delshare.reg
echo .. delshare.reg ....
del c:\delshare.reg

  新建文本文檔另存為.bat文件運(yùn)行.

  盡量不安裝任何應(yīng)用軟件(如:迅雷,QQ等)安裝好殺毒軟件以及防火墻。

  安裝winrar,關(guān)閉多余系統(tǒng)服務(wù)項(如自帶的防火墻,計劃任務(wù),打印機(jī)等。注意:請根據(jù)服務(wù)器實際情況來關(guān)閉,如果不懂系統(tǒng)后臺服務(wù)不建議去修改??梢詤⒖?a >http://baike.baidu.com/view/685551.htm)

  開機(jī)自啟的注冊表鍵值除輸入法外一般都可以刪除。
  系統(tǒng)安全設(shè)置

  磁盤都使用NTFS格式,如果是FAT32,請轉(zhuǎn)換。命令格式如:convert c:/fs:ntfs(命令默認(rèn)是C盤,如果是別的分區(qū),請修改盤符)對根目錄的權(quán)限值保留administrator、system完全權(quán)限,如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

  Web根目錄只保留administrator、system、以及用來啟動該web的IIS用戶完全訪問權(quán)限。如圖所示:

  CMD.EXE,NET.EXE,NET1.EXE,以及回收站目錄只保留administrator和system的完全權(quán)限,如圖所示:

 

  刪除安裝IIS后生成的intepub目錄。目錄安全權(quán)限設(shè)置完畢。

  PHP安全設(shè)置

  由于此文說的是安全,跳過PHP安裝步驟。編輯PHP配置文件,用文本編輯器打開php.ini。做如下修改:
safe_mode = On
disable_functions = passthru, exec, shell_exec, system, fopen, mkdir, rmdir, chmod, unlink, dir, fopen, fread, fclose, fwrite, file_exists, closedir, is_dir, readdir, opendir, fileperms, copy, unlink, delfile, popen, COM

  PHP使用network service這個用戶組啟動的,所以在PHP的安裝目錄我們需要給他權(quán)限,如圖所示:

 

  至此PHP的安全設(shè)置已經(jīng)完畢。

  MySQL安全設(shè)置

  安裝好MySQL和phpmyadmin后使用root賬戶登錄,修改root為強(qiáng)密碼,最好是數(shù)字+大寫+小寫,如果記得住特殊符號也行。然后點權(quán)限,添加新用戶新建一個用戶,創(chuàng)建與用戶同名的數(shù)據(jù)庫并授予所有權(quán)限,不給予特殊權(quán)限。網(wǎng)站連接MySQL的用戶就使用這個新建的,千萬不要用root!如圖所示:

 
IIS安全設(shè)置

  對每個掛在IIS里面的網(wǎng)站設(shè)置一下權(quán)限,如MDB數(shù)據(jù)庫路徑在IIS里設(shè)置不能讀取,寫入等,無執(zhí)行權(quán)限

 

  上傳目錄無執(zhí)行可讀取。

 

  關(guān)閉未知的擴(kuò)展等,最好在每個網(wǎng)站都用一個獨(dú)立用戶啟動,可以命名為IIS_***,對應(yīng)每一個網(wǎng)站根目錄的權(quán)限,IIS允許匿名訪問,這樣可以防止別的網(wǎng)站跨目錄訪問。

  防護(hù)CC和DDOS攻擊

  攻擊的原理就不說了,搜索引擎搜索一下就知道了,一般的CC攻擊都是WEB動態(tài)頁面發(fā)起的,而且會在短時間新建很多TCP端口連接,根據(jù)這個特征,我們可以安裝一個DDOS防火墻,設(shè)置規(guī)則,我使用的是冰盾,如圖所示是我設(shè)置的防護(hù)CC攻擊規(guī)則。

 

  在端口過濾里面可以設(shè)置流量

 
這樣設(shè)置完以后就能防止DDOS以及CC攻擊。

  而且能防止掃描軟件掃描WEB頁面和暴力破解后臺登陸(因為做了連接數(shù)過多屏蔽,一般的掃描和破解都是多線程開放很多端口同時進(jìn)行,工具掃描的連接數(shù)過多就自動屏蔽了,增大安全性能)

  本文“”來源:http://www.coweal.com/keji/design/37192.html,轉(zhuǎn)載必須保留網(wǎng)址。

編輯: 溫州視線

    相關(guān)文章


    • 熱門內(nèi)容
    • 網(wǎng)友熱議
    • 精彩內(nèi)容

    網(wǎng)站建設(shè)24小時熱點排行

    ?
    聯(lián)系方法 - 招聘信息 - 隱私政策 網(wǎng)站地圖
    溫州在線WENZHOUZX.COM版權(quán)所有
    99re久久最新地址获取_99国产精品久久久久老师_gogogo免费视频观看亚洲一_亚洲国产精品久久久久_日本午夜精品视频在线观看_成人性生交大片免费看在线播放 _亚洲va韩国va欧美va精品_99成人超碰_中文字幕精品一区_小黄鸭精品aⅴ导航网站入口
    天天操天天色综合| 视频一区二区在线观看| 国产麻豆视频一区| 天天综合色天天综合色h| 亚洲一区在线观看网站| 亚洲视频狠狠干| 亚洲三级电影网站| 亚洲人成电影网站色mp4| 日本一二三不卡| 欧美激情一区二区| 国产精品色哟哟| 国产精品久久久久久久久晋中| 久久精品一区二区三区四区| 久久午夜老司机| 国产日韩视频一区二区三区| 国产欧美一区二区精品婷婷| 国产日产欧美一区| 国产精品久久久久三级| 国产精品国产精品国产专区不蜜 | **性色生活片久久毛片| 中文字幕亚洲综合久久菠萝蜜| 中文字幕不卡在线观看| 中文字幕视频一区| 一区二区三区四区激情 | 久久久久综合一区二区三区| 久久亚洲精品欧美| 日韩偷拍一区二区| 日本精品免费观看高清观看| 欧美日韩国产精品成人| 在线成人av网站| 精品日本一线二线三线不卡| 国产网站一区二区三区| 一区免费观看视频| 亚洲综合视频在线观看| 日本美女视频一区二区| 国产精品影视在线观看| 99久久精品国产一区二区三区| 91精品久久久久久蜜桃| 精品国产福利| 亚洲精品一卡二卡三卡四卡| 一本色道久久加勒比精品| 欧美日韩一本到| 精品国内片67194| 中文字幕成人在线观看| 亚洲一区在线视频观看| 久久精品噜噜噜成人av农村| 国产成人亚洲精品狼色在线| 国产66精品久久久久999小说| 日本一区视频在线观看| 欧美日韩小视频| 2021久久国产精品不只是精品| 亚洲欧洲在线观看av| 亚洲第一久久影院| 国产在线精品国自产拍免费| 99国产一区二区三精品乱码| 久久久久综合一区二区三区| 色老汉一区二区三区| 日韩你懂的电影在线观看| 国产蜜臀97一区二区三区| 亚洲国产色一区| 国产剧情av麻豆香蕉精品| 国产91免费视频| 在线一区高清| 精品国产sm最大网站| 亚洲欧美日韩中文播放 | 国产精品一二三| 99热在线国产| 一区二区三区av| 日韩一区二区三区视频在线观看| 国产精品色眯眯| 蜜臀av性久久久久av蜜臀妖精| 波多野结衣中文字幕一区二区三区 | 91精品国产色综合久久| 国产精品三级av在线播放| 五月开心婷婷久久| av在线不卡免费看| 日本一区免费观看| 日韩欧美国产一区二区三区| 亚洲女人****多毛耸耸8| 精品在线一区二区三区| av日韩中文字幕| 色av成人天堂桃色av| 国产日韩一级二级三级| 日韩影院精彩在线| eeuss鲁片一区二区三区在线观看| 蜜桃成人免费视频| 在线综合亚洲欧美在线视频| 亚洲私人黄色宅男| 国产盗摄女厕一区二区三区| 欧美极品jizzhd欧美| 日韩亚洲欧美高清| 亚洲国产视频一区| 91丝袜美腿高跟国产极品老师 | 久草一区二区| 欧美精品乱码久久久久久| 国产精品久久久久影院老司| 美腿丝袜亚洲三区| 精品伦理一区二区三区| 欧美精品丝袜中出| 亚洲激情图片qvod| va亚洲va日韩不卡在线观看| 一本大道久久a久久精品综合| 国产拍揄自揄精品视频麻豆| 六月丁香婷婷色狠狠久久| 精品人伦一区二区三区| 6080国产精品一区二区| 一区二区三区视频在线观看 | 不卡一区二区三区视频| 欧美又粗又大又爽| 亚洲日本免费电影| 成人三级伦理片| 色偷偷久久一区二区三区| 国产精品传媒入口麻豆| 国产99久久久国产精品潘金| 亚洲巨乳在线观看| 国产精品福利在线播放| 成人中文字幕在线| 色婷婷综合久色| 亚洲免费观看高清完整版在线观看 | 亚洲激情在线播放| 91成人免费视频| 6080日韩午夜伦伦午夜伦| 亚洲成av人片在线| 国产视频一区二区三区四区| 欧美成人在线直播| 加勒比av一区二区| 午夜欧美性电影| 成人免费一区二区三区视频 | 亚洲国产成人av| 国产区一区二区三区| 精品国产在天天线2019| 激情综合一区二区三区| 亚洲成人自拍视频| 亚洲人成精品久久久久久| 91精品国产99久久久久久红楼 | 亚洲在线视频网站| 成人在线视频网址| 精品福利av导航| 国产精品影音先锋| 欧美视频在线一区二区三区| 午夜精品aaa| 精品日产一区2区三区黄免费 | 不卡的av在线| 欧美美女一区二区| 免费不卡在线观看| 夜夜爽99久久国产综合精品女不卡 | 国产精品拍天天在线| 成人福利电影精品一区二区在线观看| 在线免费观看视频一区| 亚洲高清免费观看高清完整版在线观看| 国产福利不卡| 国产欧美一区二区在线| 99热在这里有精品免费| 欧美一区二区三区视频免费播放| 免费看欧美女人艹b| 亚洲砖区区免费| 亚洲成人动漫在线观看| 欧美三日本三级少妇三99| 自拍av一区二区三区| 国产欧美日韩一区| 日本一区二区免费在线| 91理论电影在线观看| 久久久久久麻豆| 99re这里都是精品| 精品国产乱码久久久久久浪潮| 丁香婷婷综合五月| 欧美一区二区三区免费大片| 国产一区91精品张津瑜| 欧美精品一二三| 国产成人精品免费一区二区| 3atv在线一区二区三区| 国产一区视频在线看| 3d成人h动漫网站入口| 国产美女一区二区三区| 欧美理论在线播放| 国产乱码字幕精品高清av| 欧美精品aⅴ在线视频| 国产电影精品久久禁18| 日韩欧美中文字幕一区| 成人午夜免费视频| 精品福利av导航| 999在线免费观看视频| 国产精品水嫩水嫩| 久久精品日产第一区二区三区精品版 | 亚洲区一区二区三区| 婷婷久久综合九色综合伊人色| 在线视频一区观看| 美女国产一区二区三区| 欧美日韩一区二区三区不卡| 国产很黄免费观看久久| 欧美成人伊人久久综合网| 91网站在线播放| 中文字幕一区二区三区四区不卡| 久久久久久久久一区| 亚洲一区二区高清| 欧美优质美女网站| 国产成人亚洲综合a∨婷婷| 久久夜色精品一区| 精品国产一区二区三区麻豆小说 | 91精品国产欧美日韩|