预览加载中,请您耐心等待几秒...
1/8
2/8
3/8
4/8
5/8
6/8
7/8
8/8

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

网站服务器的安全配置首先讲网络安全的定义:网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,确保系统能连续可靠正常地运行,网络服务不中断。网络安全的种类很多,这里单讲网站服务器的安全配置,有效防范服务器被入侵。一主机的安全配置1.装杀毒软件、防火墙、这些都是必备的也是基本的,还有就是勤打官方的补丁。2.推荐几款安全工具,360安全卫士能扫描你系统的漏洞,然后下载补丁修补,间谍软件,恶意插件,靠他查杀。冰刃系统分析特别强,分析系统正在运行的程序,开放的端口、内核模块,系统启动加载的软件、开放的服务,等等功能十分强大可以辅助管理员查找木马。3.做安全配置首先将:net.exe,cmd.exe,netstat.exe,regedit.exe,at.exe,attrib.exe,cacls.exe,这些文件都设置只允许administrators访问。还有将FTP.exeTFTP.exe这样命令黑客可以执行下载黑客电脑的木马安装到服务器所以要改名把135、445、139、这些端口都要关闭4.在“网络连接”里,把不需要的协议和服务都删掉,只安装了基本的Internet协议(TCP/IP)在高级tcp/ip设置里--“NetBIOS”设置“禁用tcp/IP上的NetBIOS。5.把不必要的服务都禁止掉,尽管这些不一定能被攻击者利用得上,但是按照安全规则和标准上来说,多余的东西就没必要开启,减少一份隐患。6.在屏幕保护,勾选上在恢复时使用密码保护,万一系统被黑客链接上他不知道帐号密码也是没用的。7.系统自带的TCP/IP筛选只开发你需要的端口,比如你只开放WEB服务和FTP服务,那么你就用TCP/IP筛选把其他端口过滤掉,只开放80和21端口。这样就减少许多比必要的麻烦黑客就不会利用其他端口入侵你了。二,WEB服务器的安全配置1.你的WEB服务哪些目录允许解析哪些目录不允许解析。比如存放附件的目录很容易让黑客在前台上传木马,黑客会利用得到管理员权限后,利用后台的一些功能把附件改名为.ASP或者其他。如果Web服务器解析了这个目录的话就会执行黑客的网页木马,所以放附件的目录,或者没有其他无执行脚本程序目录,应该在Web服务器上设置这些目录不能解析2.就是你这套整站程序是什么整站系统的的,要常关注官方的补丁勤打补,你用的那套WEB系统有什么漏洞,如果有漏洞请及时修补.三,防止ASP木马在服务器上运行1、删除FileSystemObject组件2、删除WScript.Shell组件3、删除Shell.Application组件4、禁止调用Cmd.exe关于如何删除由于时间关系我就不详细说了还有就是FTP服务器,大家千万不要用SERV-USERV-U一直以来有个大漏洞,攻击者可以利用它,创建一个系统管理员的帐号,用终端3389登录。四,注入漏洞的防范1、ASP程序连接SQLServer的账号不要使用sa,和任何属于Sysadmin组的账号,尽量避免应用服务有过高的权限,应使用一个db_owner权限的一般用户来连接数据库。2、WEB应用服务器与DB服务器分别使用不同的机器来存放,并且之间最好通过防火墙来进行逻辑隔离,因为除了有程序在探测sa没密码的SQLServer,SQLServer本身及大量的扩展存储过程也有被溢出攻击的危险3、数据库服务器尽量不要与公网进行连接,如果一定要直接提供公网的连接存储,应考虑使用一个不是默认端口的端口来链接4、SA一定要设成强悍的密码,在默认安装Sql时sa账号没有密码,而一般管理员装完后也忘了或怕麻烦而不更改密码5.DBO可以差异备份.列目录.SQL用户不允许访问硬盘也要设置.删除XP_CMDSHELL等SQL组件.为了防止EXEC命令执行.6、不要使用IIS装好后预设的默认路径\Inetpub\WWWRoot路径.7、随时注意是否有新的补丁需要补上,目前SQL2000最新的补本包为SP4。8、使用过滤和防注入函数来过滤掉一些特殊的字符,比如单引号'一定要过滤掉。9、关闭IIS的错误提示以防止攻击者获得ASP的错误提示.五,防范DDOS分布式拒绝服务攻击黑客还会利用DDOS分布式拒绝服务攻击,发送半链接数据包把你服务器攻击直到无法访问。SYN攻击是最常见又最容易被利用的一种攻击手法。记得2000年YAHOO就遭受到这样的攻击。SYN攻击防范技术,归纳起来,主要有两大类,一类是通过防火墙、路由器等过滤网关防护,另一类是通过加固TCP/IP协议栈防范.但必须清楚的是,SYN攻击不能完全被阻止,我们所做的是尽可能的减轻SYN攻击的危害,除非将TCP协议重新设计。1、过滤网关防护这里,过滤网关主要指明防火墙,当然路由器也能成为过滤网关。防火墙部署在不同网络之间,防范外