自己动手做服务器安全(初级篇)
先说服务器系统安全 1.使用ntfs分区2.安装系统。不要默认安装,主要是不要安装网络文件和打印机共享服务协议
3.建立一个。复杂的admin开机密码(本人的密码32位,字母+数字+符号)
4.安装好系统,下载微软所有的补丁安装
5.修改administrator用户名为***。建立一个陷阱帐号administrator(分配权限组guest并设置复杂的密码)
6.修改guest用户名,并禁用该组
7.右键电击每个分区(c盘 d盘 等等)选属性--安全---删除everyone和users组(每个分区都删除)
8.建立一个记事本,填上以下代码。保存为*.bat并加到启动项目中
net share c$ /del
net share d$ /del
net share e$ /del
net share f$ /del
net share ipc$ /del
net share admin$ /del
以上代码意思是关闭admin$ c$ d$等等,而ipc$允许匿名用户(即未经登录的用户)访问
9.使用安全策略关闭一些有安全隐患的端口,比如135 137 139 23 445 1433 3389等等
10.如果你不需要使用asp的fso上传功能,请关闭fso上传功能(用你的漏洞传木马或者格式化你的硬盘,删除你的数据就是用这个)
以下是关闭和启动fso的命令:
在自己的服务器(本地)开启/关闭系统fso支持方法windows98系统
在dos命令行状态输入以下命令:
关闭命令:regsvr32 /u c:\windows\system\scrrun.dll
打开命令:regsvr32 c:\windows\system\scrrun.dll
win2000系统:
在cmd命令行状态输入以下命令:
关闭命令:regsvr32 /u c:\winnt\system32\scrrun.dll
打开命令:regsvr32 c:\winnt\system32\scrrun.dll
一般情况下关了fso,,asp木马就算是死马一个了(但也不保证那些高手利用免fso的手段搞你的机器)
↓相关文章:
- · 披着“羊皮”的狼 TXT下的病毒阴谋
- · 让系统安全起来 把间谍软件请出硬盘
- · 简单三步走堵死SQLServer注入漏洞
- · 从细微处做起 全面打造系统安全
- · Windows上网后速度越来越慢怎么办?
- · 如何让让IE6也能实现反“钓鱼”
- · 上网安全 谨防ActiveX插件成病毒帮凶
- · 解析Windows Vista 5270的UAP功能
- · 世界之窗对决GB:浏览器截图功能比拼
- · 小技巧御大敌:如何防止IE被恶意修改
- · 在Cisco交换机上实现隔离访问
- · 与一个黑客的较量
- · 办公室共用电脑系统安全防范攻略
- · 一种“您无权查看该网页”的原因和解决方法
- · SQL注入程序带来的攻击及防范
- · 学习心得 TCP/IP攻击原理分析总结
- · SQL注入技术和跨站脚本攻击的检测
- · 真正安全起来 网页脚本攻击防范全攻略
- · 视频:ADSL宽带共享上网 2
- · 突破网络限制之三十六计篇
- · ADSL上网的常见问题及分析集锦
- · 视频:ADSL宽带共享上网
- · Windows系统中常见网络故障与解决方法
- · 揭开ADSL真正速度之谜:宽带到底该有多快
- · 网络管理之IP地址篇
- · 网络管理之网关篇
- · 一步一步学习代理服务器
- · 网络安全基础:防火墙的概念及实现原理
- · FTP登录错误详解
- · 测试网络通断的另类方法
- · 基于短信网关WAP推送的实现
- · 我写CC DDOS攻击器的思路及防范方法
- · 雅虎拟加强交友网站安全 防止成员账号泄露
- · ADSL常见问题精彩问答
- · 上网不用防火墙!一招克死所有病毒
- · SANS发布2005全球20大网络安全隐患排行
- · IE7将会采用Firefox的RSS Feed图标
- · 利用Google作黑客攻击的原理和防范
- · 知己知彼 解析远程控制带来的安全危险
- · 上网要当心!HTML文件也能格式化硬盘
- · 精解网络中IP地址与域名含义
- · 网管必知 如何设置虚拟主机访问权限
- · 手把手教你用代理
- · PHP在XP下IIS和Apache2服务器上的安装
- · 另辟蹊径:Windows系统防病毒另类高招
- · 经验共享—给闪存杀毒的另类方法一则
- · 用HelixProducer实现局域网内现场直播
- · 推荐 IE浏览器另类功能大放送
- · 局域网“隐身”小妙招
- · 局域网防雷电攻击完全揭密
- · 网吧IP自动修改程序
- · 轻松破解加密网页
- · 法治在线:音乐网站遭黑客持续攻击3个月
- · 网管员必读 10分钟恢复网络服务有绝招
- · 了解你的敌人 网络钓鱼攻击的实现过程
- · 如何利用嗅探器TcpDump分析网络安全
- · 修改Hosts文件获取的三个特殊妙用
- · 用Linux防火墙伪装抵挡黑客恶意攻击
- · 一段获得网卡地址的代码,可以用来做软件许可证用.
- · 给路由器设置用户 进行管理和维护

