其實(shí)隨便設(shè)置 兩產(chǎn) 兩進(jìn)口 兩3D 名字隨便起影響比進(jìn)口通道 設(shè)置JPEG SCOPE JPEG FLAT ;產(chǎn)通道設(shè)置MPEG SCOPE MPEG FLAT ;3D設(shè)置 3D-SCOPO 3D-FLAT杜比3D 設(shè)置各前面加DOLBY加沒(méi)
創(chuàng)新互聯(lián)建站:從2013年開(kāi)始為各行業(yè)開(kāi)拓出企業(yè)自己的“網(wǎng)站建設(shè)”服務(wù),為成百上千家公司企業(yè)提供了專(zhuān)業(yè)的成都網(wǎng)站建設(shè)、做網(wǎng)站、網(wǎng)頁(yè)設(shè)計(jì)和網(wǎng)站推廣服務(wù), 按需開(kāi)發(fā)由設(shè)計(jì)師親自精心設(shè)計(jì),設(shè)計(jì)的效果完全按照客戶(hù)的要求,并適當(dāng)?shù)奶岢龊侠淼慕ㄗh,擁有的視覺(jué)效果,策劃師分析客戶(hù)的同行競(jìng)爭(zhēng)對(duì)手,根據(jù)客戶(hù)的實(shí)際情況給出合理的網(wǎng)站構(gòu)架,制作客戶(hù)同行業(yè)具有領(lǐng)先地位的。
如何設(shè)置Windows服務(wù)器安全設(shè)置
一、取消文件夾隱藏共享在默認(rèn)狀態(tài)下,Windows 2000/XP會(huì)開(kāi)啟所有分區(qū)的隱藏共享,從“控制面板/管理工具/計(jì)算機(jī)管理”窗口下選擇“系統(tǒng)工具/共享文件夾/共享”,就可以看到硬盤(pán)上的每個(gè)分區(qū)名后面都加了一個(gè)“$”。但是只要鍵入“計(jì)算機(jī)名或者IPC$”,系統(tǒng)就會(huì)詢(xún)問(wèn)用戶(hù)名和密碼,遺憾的是,大多數(shù)個(gè)人用戶(hù)系統(tǒng)Administrator的密碼都為空,入侵者可以輕易看到C盤(pán)的內(nèi)容,這就給網(wǎng)絡(luò)安全帶來(lái)了極大的隱患。
怎么來(lái)消除默認(rèn)共享呢?方法很簡(jiǎn)單,打開(kāi)注冊(cè)表編輯器,進(jìn)入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSevicesLanmanworkstationparameters”,新建一個(gè)名為“AutoShareWKs”的雙字節(jié)值,并將其值設(shè)為“0”,然后重新啟動(dòng)電腦,這樣共享就取消了。關(guān)閉“文件和打印共享”文件和打印共享應(yīng)該是一個(gè)非常有用的功能,但在不需要它的時(shí)候,也是黑客入侵的很好的安全漏洞。所以在沒(méi)有必要“文件和打印共享”的情況下,我們可以將它關(guān)閉。用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對(duì)話(huà)框中的兩個(gè)復(fù)選框中的鉤去掉即可。二、禁止建立空連接打開(kāi)注冊(cè)表編輯器,進(jìn)入“HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa”,將DWORD值“RestrictAnonymous”的鍵值改為“1”即可。三、刪掉不必要的.協(xié)議對(duì)于服務(wù)器來(lái)說(shuō),只安裝TCP/IP協(xié)議就夠了。鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,再鼠標(biāo)右擊“本地連接”,選擇“屬性”,卸載不必要的協(xié)議。其中NETBIOS是很多安全缺陷的根源,對(duì)于不需要提供文件和打印共享的主機(jī),還可以將綁定在TCP/IP協(xié)議的NETBIOS關(guān)閉,避免針對(duì)NETBIOS的攻擊。選擇“TCP/IP協(xié)議/屬性/高級(jí)”,進(jìn)入“高級(jí)TCP/IP設(shè)置”對(duì)話(huà)框,選擇“WINS”標(biāo)簽,勾選“禁用TCP/IP上的NETBIOS”一項(xiàng),關(guān)閉NETBIOS。四、禁用不必要的服務(wù):Automatic Updates(自動(dòng)更新下載)Computer BrowserDHCP ClientDNS ClientMessengerPrint SpoolerRemote Registry(遠(yuǎn)程修改注冊(cè)表)Server(文件共享)Task Scheduler(計(jì)劃任務(wù))TCP/IP NetBIOS HelperThemes(桌面主題)Windows AudioWindows TimeWorkstation五、更換管理員帳戶(hù)
Administrator帳戶(hù)擁有最高的系統(tǒng)權(quán)限,一旦該帳戶(hù)被人利用,后果不堪設(shè)想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶(hù)的密碼,所以我們要重新配置Administrator帳號(hào)。
首先是為Administrator帳戶(hù)設(shè)置一個(gè)強(qiáng)大復(fù)雜的密碼(個(gè)人建議至少12位),然后我們重命名Administrator帳戶(hù),再創(chuàng)建一個(gè)沒(méi)有管理員權(quán)限的Administrator帳戶(hù)欺騙入侵者。這樣一來(lái),入侵者就很難搞清哪個(gè)帳戶(hù)真正擁有管理員權(quán)限,也就在一定程度上減少了危險(xiǎn)性六、把Guest及其它不用的賬號(hào)禁用有很多入侵都是通過(guò)這個(gè)賬號(hào)進(jìn)一步獲得管理員密碼或者權(quán)限的。如果不想把自己的計(jì)算機(jī)給別人當(dāng)玩具,那還是禁止的好。打開(kāi)控制面板,雙擊“用戶(hù)和密碼”,單擊“高級(jí)”選項(xiàng)卡,再單擊“高級(jí)”按鈕,彈出本地用戶(hù)和組窗口。在Guest賬號(hào)上面點(diǎn)擊右鍵,選擇屬性,在“常規(guī)”頁(yè)中選中“賬戶(hù)已停用”。另外,將Administrator賬號(hào)改名可以防止黑客知道自己的管理員賬號(hào),這會(huì)在很大程度上保證計(jì)算機(jī)安全。七、防范木馬程序
木馬程序會(huì)竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:
● 在下載文件時(shí)先放到自己新建的文件夾里,再用殺毒軟件來(lái)檢測(cè),起到提前預(yù)防的作用。
● 在“開(kāi)始”→“程序”→“啟動(dòng)”或“開(kāi)始”→“程序”→“Startup”選項(xiàng)里看是否有不明的運(yùn)行項(xiàng)目,如果有,刪除即可。
● 將注冊(cè)表里 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的所有以“Run”為前綴的可疑程序全部刪除即可。八、如果開(kāi)放了Web服務(wù),還需要對(duì)IIS服務(wù)進(jìn)行安全配置:
(1) 更改Web服務(wù)主目錄。右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→本地路徑”,將“本地路徑”指向其他目錄。
(2) 刪除原默認(rèn)安裝的Inetpub目錄。(或者更改文件名)
(3) 刪除以下虛擬目錄: _vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。九、打開(kāi)審核策略Windows默認(rèn)安裝沒(méi)有打開(kāi)任何安全審核,所以需要進(jìn)入[我的電腦]→[控制面板]→[管理工具]→[本地安全策略]→[審核策略]中打開(kāi)相應(yīng)的審核。系統(tǒng)提供了九類(lèi)可以審核的事件,對(duì)于每一類(lèi)都可以指明是審核成功事件、失敗事件,還是兩者都審核策略更改:成功或失敗登錄事件:成功和失敗對(duì)象訪(fǎng)問(wèn):失敗事件過(guò)程追蹤:根據(jù)需要選用目錄服務(wù)訪(fǎng)問(wèn):失敗事件特權(quán)使用:失敗事件系統(tǒng)事件:成功和失敗賬戶(hù)登錄事件:成功和失敗賬戶(hù)管理:成功和失敗十、安裝必要的安全軟件
我們還應(yīng)在電腦中安裝并使用必要的防黑軟件,殺毒軟件和防火墻都是必備的。在上網(wǎng)時(shí)打開(kāi)它們,這樣即便有黑客進(jìn)攻我們的安全也是有保證的。當(dāng)然我們也不應(yīng)安裝一些沒(méi)必要的軟件,比如:QQ一些聊天工具,這樣盡可能給黑客提供少的后門(mén).最后建議大家給自己的系統(tǒng)打上補(bǔ)丁,微軟那些沒(méi)完沒(méi)了的補(bǔ)丁還是很有用的。
1)、系統(tǒng)安全基本設(shè)置
1.安裝說(shuō)明:系統(tǒng)全部NTFS格式化,重新安裝系統(tǒng)(采用原版win2003),安裝殺毒軟件(Mcafee),并將殺毒軟件更新,安裝sp2補(bǔ)釘,安裝IIS(只安裝必須的組件),安裝SQL2000,安裝點(diǎn)虐 2.0,開(kāi)啟防火墻。并將服務(wù)器打上最新的補(bǔ)釘。
2)、關(guān)閉不需要的服務(wù)
Computer Browser:維護(hù)網(wǎng)絡(luò)計(jì)算機(jī)更新,禁用
Distributed File System: 局域網(wǎng)管理共享文件,不需要禁用
Distributed linktracking client:用于局域網(wǎng)更新連接信息,不需要禁用
Error reporting service:禁止發(fā)送錯(cuò)誤報(bào)告
Microsoft Serch:提供快速的單詞搜索,不需要可禁用
NTLMSecuritysupportprovide:telnet服務(wù)和Microsoft Serch用的,不需要禁用
PrintSpooler:如果沒(méi)有打印機(jī)可禁用
Remote Registry:禁止遠(yuǎn)程修改注冊(cè)表
Remote Desktop Help Session Manager:禁止遠(yuǎn)程協(xié)助 其他服務(wù)有待核查
3)、設(shè)置和管理賬戶(hù)
1、將Guest賬戶(hù)禁用并更改名稱(chēng)和描述,然后輸入一個(gè)復(fù)雜的密碼
2、系統(tǒng)管理員賬戶(hù)最好少建,更改默認(rèn)的管理員帳戶(hù)名(Administrator)和描述,密碼最好采用數(shù)字加大小寫(xiě)字母加數(shù)字的上檔鍵組合,長(zhǎng)度最好不少于10位
3、新建一個(gè)名為Administrator的陷阱帳號(hào),為其設(shè)置最小的權(quán)限,然后隨便輸入組合的最好不低于20位的密碼
4、計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-賬戶(hù)策略-賬戶(hù)鎖定策略,將賬戶(hù)設(shè)為“三次登陸無(wú)效 時(shí)間為30分鐘
5、在安全設(shè)置-本地策略-安全選項(xiàng)中將“不顯示上次的用戶(hù)名”設(shè)為啟用
6、 在安全設(shè)置-本地策略-用戶(hù)權(quán)利分配中將“從網(wǎng)絡(luò)訪(fǎng)問(wèn)此計(jì)算機(jī)”中只保留Internet來(lái)賓賬戶(hù)、啟動(dòng)IIS進(jìn)程賬戶(hù),Aspnet賬戶(hù)
7、創(chuàng)建一個(gè)User賬戶(hù),運(yùn)行系統(tǒng),如果要運(yùn)行特權(quán)命令使用Runas命令。
4)、打開(kāi)相應(yīng)的審核策略
審核策略更改:成功
審核登錄事件:成功,失敗
審核對(duì)象訪(fǎng)問(wèn):失敗
審核對(duì)象追蹤:成功,失敗
審核目錄服務(wù)訪(fǎng)問(wèn):失敗
審核特權(quán)使用:失敗
審核系統(tǒng)事件:成功,失敗
審核賬戶(hù)登錄事件:成功,失敗
審核賬戶(hù)管理:成功,失敗
5)、 其它安全相關(guān)設(shè)置
1、禁止C$、D$、ADMIN$一類(lèi)的缺省共享
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters,在右邊的 窗口中新建Dword值,名稱(chēng)設(shè)為AutoShareServer值設(shè)為0
2、解除NetBios與TCP/IP協(xié)議的綁定
右擊網(wǎng)上鄰居-屬性-右擊本地連接-屬性-雙擊Internet協(xié)議-高級(jí)-Wins-禁用TCP/IP上的 NETBIOS
3、隱藏重要文件/目錄
可以修改注冊(cè)表實(shí)現(xiàn)完全隱藏: “HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent-VersionExplorerAdvancedFol derHi-ddenSHOWALL”,鼠標(biāo)右擊“CheckedValue”,選擇修改,把數(shù)值由1改為0
4、防止SYN洪水攻擊
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD 值,名為SynAttackProtect,值為2
5、 禁止響應(yīng)ICMP路由通告報(bào)文
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfacesinterface 新建DWORD值,名為PerformRouterDiscovery 值為0
6. 防止ICMP重定向報(bào)文的攻擊
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 將EnableICMPRedirects 值設(shè)為0
7、 不支持IGMP協(xié)議
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD 值,名為IGMPLevel 值為0
8、禁用DCOM:運(yùn)行中輸入 Dcomcnfg.exe。 回車(chē), 單擊“控制臺(tái)根節(jié)點(diǎn)”下的“組件服務(wù)”。 打開(kāi)“計(jì)算機(jī)”子 文件夾。
對(duì)于本地計(jì)算機(jī),請(qǐng)以右鍵單擊“我的電腦”,然后選擇“屬 性”。選擇“默認(rèn)屬性”選項(xiàng)卡。清除“在這臺(tái)計(jì)算機(jī)上啟用分布式 COM”復(fù)選框。
9、終端服務(wù)的默認(rèn)端口為3389,可考慮修改為別的端口。
修改方法為: 服務(wù)器端:打開(kāi)注冊(cè)表,在“HKLM\SYSTEM\Current ControlSet\Control\Terminal Server\Win Stations” 處找到類(lèi)似RDP-TCP的子鍵,修改PortNumber值。 客戶(hù)端:按正常步驟建一個(gè)客戶(hù)端連接,選中這個(gè)連接,在“文件”菜單中選擇導(dǎo)出,在指定位置會(huì) 生成一個(gè)后綴為點(diǎn)吸煙 s的文件。打開(kāi)該文件,修改“Server Port”值為與服務(wù)器端的PortNumber對(duì)應(yīng)的 值。然后再導(dǎo)入該文件(方法:菜單→文件→導(dǎo)入),這樣客戶(hù)端就修改了端口。
6)、配置 IIS 服務(wù)
1、不使用默認(rèn)的Web站點(diǎn),如果使用也要將 將IIS目錄與系統(tǒng)磁盤(pán)分開(kāi)。
2、刪除IIS默認(rèn)創(chuàng)建的Inetpub目錄(在安裝系統(tǒng)的盤(pán)上)。
3、刪除系統(tǒng)盤(pán)下的虛擬目錄,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、 MSADC。
4、刪除不必要的IIS擴(kuò)展名映射。 右鍵單擊“默認(rèn)Web站點(diǎn)→屬性→主目錄→配置”,打開(kāi)應(yīng)用程序窗口,去掉不必要的應(yīng)用程序映 射。主要為.shtml, .shtm, .stm
5、更改IIS日志的路徑 右鍵單擊“默認(rèn)Web站點(diǎn)→屬性-網(wǎng)站-在啟用日志記錄下點(diǎn)擊屬性
6、如果使用的是2000可以使用iislockdown來(lái)保護(hù)IIS,在2003運(yùn)行的IE6.0的版本不需要。
7、使用UrlScan
UrlScan是一個(gè)ISAPI篩選器,它對(duì)傳入的HTTP數(shù)據(jù)包進(jìn)行分析并可以拒絕任何可疑的通信量。 目前最新的版本是2.5,如果是2000Server需要先安裝1.0或2.0的版本。 如果沒(méi)有特殊的要求采用UrlScan默認(rèn)配置就可以了。 但如果你在服務(wù)器運(yùn)行ASP.NET程序,并要進(jìn)行調(diào)試你需打開(kāi)要 %WINDIR%System32InetsrvURLscan,文件夾中的URLScan.ini 文件,然后在UserAllowVerbs節(jié)添 加debug謂詞,注意此節(jié)是區(qū)分大小寫(xiě)的。 如果你的網(wǎng)頁(yè)是.asp網(wǎng)頁(yè)你需要在DenyExtensions刪除.asp相關(guān)的內(nèi)容。 如果你的網(wǎng)頁(yè)使用了非ASCII代碼,你需要在Option節(jié)中將AllowHighBitCharacters的值設(shè)為1 在對(duì)URLScan.ini 文件做了更改后,你需要重啟IIS服務(wù)才能生效,快速方法運(yùn)行中輸入iisreset 如果你在配置后出現(xiàn)什么問(wèn)題,你可以通過(guò)添加/刪除程序刪除UrlScan。
8、利用WIS (Web Injection Scanner)工具對(duì)整個(gè)網(wǎng)站進(jìn)行SQL Injection 脆弱性?huà)呙?
7)、配置Sql服務(wù)器
1、System Administrators 角色最好不要超過(guò)兩個(gè)
3、不要使用Sa賬戶(hù),為其配置一個(gè)超級(jí)復(fù)雜的密碼
4、刪除以下的擴(kuò)展存儲(chǔ)過(guò)程格式為:
use master sp_dropextendedproc '擴(kuò)展存儲(chǔ)過(guò)程名'
xp_cmdshell:是進(jìn)入操作系統(tǒng)的最佳捷徑,刪除 訪(fǎng)問(wèn)注冊(cè)表的存儲(chǔ)過(guò)程,
刪除
Xp_regaddmultistring Xp_regdeletekey Xp_regdeletevalue Xp_regenumvalues Xp_regread Xp_regwrite Xp_regremovemultistring
OLE自動(dòng)存儲(chǔ)過(guò)程,不需要?jiǎng)h除
Sp_OACreate Sp_OADestroy Sp_OAGetErrorInfo Sp_OAGetProperty Sp_OAMethod Sp_OASetProperty Sp_OAStop
5、隱藏 SQL Server、更改默認(rèn)的1433端口
右擊實(shí)例選屬性-常規(guī)-網(wǎng)絡(luò)配置中選擇TCP/IP協(xié)議的屬性,選擇隱藏 SQL Server 實(shí)例,并改原默 認(rèn)的1433端口。
8)、修改系統(tǒng)日志保存地址 默認(rèn)位置為 應(yīng)用程序日志、安全日志、系統(tǒng)日志、DNS日志默認(rèn)位置:%systemroot%\system32\config,默認(rèn) 文件大小512KB,管理員都會(huì)改變這個(gè)默認(rèn)大小。
安全日志文件:%systemroot%\system32\config\SecEvent.EVT 系統(tǒng)日志文件:%systemroot%\system32\config\SysEvent.EVT 應(yīng)用程序日志文件:%systemroot%\system32\config\AppEvent.EVT Internet信息服務(wù)FTP日志默認(rèn)位置:%systemroot%\system32\logfiles\msftpsvc1\,默認(rèn)每天一個(gè)日 志 Internet信息服務(wù)WWW日志默認(rèn)位置:%systemroot%\system32\logfiles\w3svc1\,默認(rèn)每天一個(gè)日 志 Scheduler(任務(wù)計(jì)劃)服務(wù)日志默認(rèn)位置:%systemroot%\schedlgu.txt 應(yīng)用程序日志,安全日志,系統(tǒng)日志,DNS服務(wù)器日志,它們這些LOG文件在注冊(cè)表中的: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog Schedluler(任務(wù)計(jì)劃)服務(wù)日志在注冊(cè)表中 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent SQL 刪掉或改名xplog70.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 "AutoShareWks"=dword:00000000 // AutoShareWks 對(duì)pro版本 // AutoShareServer 對(duì)server版本 // 0
禁止管理共享admin$,c$,d$之類(lèi)默認(rèn)共享 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA] "restrictanonymous"=dword:00000001 //0x1 匿名用戶(hù)無(wú)法列舉本機(jī)用戶(hù)列表 //0x2 匿名用戶(hù)無(wú)法連接本機(jī)IPC$共享(可能sql server不能夠啟動(dòng)
9)、本地安全策略
1.只開(kāi)放服務(wù)需要的端口與協(xié)議。 具體方法為:按順序打開(kāi)“網(wǎng)上鄰居→屬性→本地連接→屬性→Internet 協(xié)議→屬性→高級(jí)→選項(xiàng)→ TCP/IP篩選→屬性”,添加需要的TCP、UDP端口以及IP協(xié)議即可。根據(jù)服務(wù)開(kāi)設(shè)口,常用的TCP 口有:80口用于Web服務(wù);21用于FTP服務(wù);25口用于SMTP;23口用于Telnet服務(wù);110口 用于POP3。常用的UDP端口有:53口-DNS域名解析服務(wù);161口-snmp簡(jiǎn)單的網(wǎng)絡(luò)管理協(xié)議。 8000、4000用于OICQ,服務(wù)器用8000來(lái)接收信息,客戶(hù)端用4000發(fā)送信息。 封TCP端口: 21(FTP,換FTP端口)23(TELNET),53(DNS),135,136,137,138,139,443,445,1028,1433,3389 可封TCP端口:1080,3128,6588,8080(以上為代理端口).25(SMTP),161(SNMP),67(引導(dǎo)) 封UDP端口:1434(這個(gè)就不用說(shuō)了吧) 封所有ICMP,即封PING 以上是最常被掃的端口,有別的同樣也封,當(dāng)然因?yàn)?0是做WEB用的
2、禁止建立空連接 默認(rèn)情況下,任何用戶(hù)可通過(guò)空連接連上服務(wù)器,枚舉賬號(hào)并猜測(cè)密碼??者B接用的端口是139, 通過(guò)空連接,可以復(fù)制文件到遠(yuǎn)端服務(wù)器,計(jì)劃執(zhí)行一個(gè)任務(wù),這就是一個(gè)漏洞。可以通過(guò)以下兩 種方法禁止建立空連接:
(1) 修改注冊(cè)表中 Local_Machine\System\ CurrentControlSet\Control\LSA-RestrictAnonymous 的值為1。
(2) 修改Windows 2000的本地安全策略。設(shè)置“本地安全策略→本地策略→選項(xiàng)”中的 RestrictAnonymous(匿名連接的額外限制)為“不容許枚舉SAM賬號(hào)和共享”。 首先,Windows 2000的默認(rèn)安裝允許任何用戶(hù)通過(guò)空連接得到系統(tǒng)所有賬號(hào)和共享列表,這本來(lái) 是為了方便局域網(wǎng)用戶(hù)共享資源和文件的,但是,同時(shí)任何一個(gè)遠(yuǎn)程用戶(hù)也可以通過(guò)同樣的方法得 到您的用戶(hù)列表,并可能使用暴力法破解用戶(hù)密碼給整個(gè)網(wǎng)絡(luò)帶來(lái)破壞。很多人都只知道更改注冊(cè) 表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來(lái)禁止空用戶(hù)連接, 實(shí)際上Windows 2000的本地安全策略里(如果是域服務(wù)器就是在域服務(wù)器安全和域安全策略里) 就有RestrictAnonymous選項(xiàng),其中有三個(gè)值:“0”這個(gè)值是系統(tǒng)默認(rèn)的,沒(méi)有任何限制,遠(yuǎn)程用戶(hù) 可以知道您機(jī)器上所有的賬號(hào)、組信息、共享目錄、網(wǎng)絡(luò)傳輸列表(NetServerTransportEnum)等;“1” 這個(gè)值是只允許非NULL用戶(hù)存取SAM賬號(hào)信息和共享信息;“2”這個(gè)值只有Windows 2000才支 持,需要注意的是,如果使用了這個(gè)值,就不能再共享資源了,所以還是推薦把數(shù)值設(shè)為“1”比較 好。
10)、防止asp木馬
1、基于FileSystemObject組件的asp木馬
cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //刪除
2.基于shell.application組件的asp木馬
cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用 regsvr32 shell32.dll /u /s //刪除
3.將圖片文件夾的權(quán)限設(shè)置為不允許運(yùn)行。
4.如果網(wǎng)站中不存在有asp的話(huà),禁用asp
11)、防止SQL注入
1.盡量使用參數(shù)化語(yǔ)句
2.無(wú)法使用參數(shù)化的SQL使用過(guò)濾。
3.網(wǎng)站設(shè)置為不顯示詳細(xì)錯(cuò)誤信息,頁(yè)面出錯(cuò)時(shí)一律跳轉(zhuǎn)到錯(cuò)誤頁(yè)面。
4.不要使用sa用戶(hù)連接數(shù)據(jù)庫(kù)
5、新建一個(gè)public權(quán)限數(shù)據(jù)庫(kù)用戶(hù),并用這個(gè)用戶(hù)訪(fǎng)問(wèn)數(shù)據(jù)庫(kù) 6、[角色]去掉角色public對(duì)sysobjects與syscolumns對(duì)象的select訪(fǎng)問(wèn)權(quán)限
最后強(qiáng)調(diào)一下,以上設(shè)置可能會(huì)影響到有些應(yīng)用服務(wù),例如導(dǎo)至不能連接上遠(yuǎn)程服務(wù)器,
因此強(qiáng)烈建議,以上設(shè)置首先在本地機(jī)器或虛擬機(jī)(VMware Workstation)上做好設(shè)置,確定沒(méi)事之后然后再在服務(wù)器上做。
新聞標(biāo)題:杜比服務(wù)器安全事件設(shè)置 杜比服務(wù)器安全事件設(shè)置怎么設(shè)置
文章起源:http://jinyejixie.com/article36/ddisgsg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供、響應(yīng)式網(wǎng)站、網(wǎng)頁(yè)設(shè)計(jì)公司、網(wǎng)站制作、域名注冊(cè)、靜態(tài)網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)