windows 服務(wù)器安全經(jīng)驗總結(jié)_青云原創(chuàng)
更新時間:2009年04月14日 14:42:54 作者:
前言:寫給新手和菜鳥的經(jīng)驗總結(jié),可能還不夠完善,歡迎各位高手拍磚補充!
1.系統(tǒng)補丁打到最新
2.不用有漏洞的軟件,如Serv-U,Radmin,Pcanywhere等此類含有漏洞的軟件和網(wǎng)站程序
3.服務(wù)器上裝的東西越少越好,遠程控制只用自帶的3389就絕對安全,不要相信和使用網(wǎng)上流行的那些遠程控制軟件!
4.數(shù)據(jù)庫安全
MSSQL危險過程刪除
--------------------------------------------------------------------------------------------------------
刪除危險存儲過程,方法如下:
刪除MSSQL危險存儲過程的代碼
執(zhí)行以下操作,一般不會影響其他操作,只是刪除了比較危險的幾個存儲過程,一般我們也用不太到!這僅對于做虛擬主機的朋友來說的安全配置方法!如果人個,企業(yè),就不必這樣做了,有時這些功能也是用到比較多的!
drop PROCEDURE sp_makewebtask
exec master..sp_dropextendedproc xp_cmdshell
exec master..sp_dropextendedproc xp_dirtree
exec master..sp_dropextendedproc xp_fileexist
exec master..sp_dropextendedproc xp_terminate_process
exec master..sp_dropextendedproc sp_oamethod
exec master..sp_dropextendedproc sp_oacreate
exec master..sp_dropextendedproc xp_regaddmultistring
exec master..sp_dropextendedproc xp_regdeletekey
exec master..sp_dropextendedproc xp_regdeletevalue
exec master..sp_dropextendedproc xp_regenumkeys
exec master..sp_dropextendedproc xp_regenumvalues
exec master..sp_dropextendedproc sp_add_job
exec master..sp_dropextendedproc sp_addtask
exec master..sp_dropextendedproc xp_regread
exec master..sp_dropextendedproc xp_regwrite
exec master..sp_dropextendedproc xp_readwebtask
exec master..sp_dropextendedproc xp_makewebtask
exec master..sp_dropextendedproc xp_regremovemultistring
在查詢分析器里執(zhí)行就可以了。
--------------------------------------------------------------------------------------------------------
MYSQL不要用5.0以下的版本兒!
5.合理安裝和使用軟件!
推薦組合:[服務(wù)器安全設(shè)置器+網(wǎng)站木馬清理專家+麥咖啡8.7i]
服務(wù)器常用工具下載,青云收集,需要的速去下載!
http://s.jb51.net
6.禁用系統(tǒng)危險組件和合理設(shè)置服務(wù)器系統(tǒng)和網(wǎng)站的權(quán)限,可以用我寫的軟件操作,有經(jīng)驗的人也可以自己搞!
PS:服務(wù)器上的網(wǎng)站權(quán)限設(shè)置最好不要出現(xiàn)EVERYONE和USERS
【原創(chuàng)軟件】服務(wù)器安全設(shè)置器免費版下載地址:
http://www.dbjr.com.cn/softs/12762.html
【原創(chuàng)軟件】網(wǎng)站木馬清理專家 免費版 Free2009正式發(fā)布,歡迎下載試用!
http://www.dbjr.com.cn/softs/12771.html
IIS多站點用戶隔離教程,青云原創(chuàng)!
http://www.dbjr.com.cn/article/17751.htm
不會的快去學習,保你網(wǎng)站安全,不被別的網(wǎng)站影響!
7.不要在服務(wù)器上運行任何自己沒用過或不了解的軟件或程序,也不要在服務(wù)器上打開任何自己沒打開過或不了解的網(wǎng)頁!
8.多和有經(jīng)驗的朋友交流,學習更多安全方面的技術(shù)和知識!
2.不用有漏洞的軟件,如Serv-U,Radmin,Pcanywhere等此類含有漏洞的軟件和網(wǎng)站程序
3.服務(wù)器上裝的東西越少越好,遠程控制只用自帶的3389就絕對安全,不要相信和使用網(wǎng)上流行的那些遠程控制軟件!
4.數(shù)據(jù)庫安全
MSSQL危險過程刪除
--------------------------------------------------------------------------------------------------------
刪除危險存儲過程,方法如下:
刪除MSSQL危險存儲過程的代碼
執(zhí)行以下操作,一般不會影響其他操作,只是刪除了比較危險的幾個存儲過程,一般我們也用不太到!這僅對于做虛擬主機的朋友來說的安全配置方法!如果人個,企業(yè),就不必這樣做了,有時這些功能也是用到比較多的!
drop PROCEDURE sp_makewebtask
exec master..sp_dropextendedproc xp_cmdshell
exec master..sp_dropextendedproc xp_dirtree
exec master..sp_dropextendedproc xp_fileexist
exec master..sp_dropextendedproc xp_terminate_process
exec master..sp_dropextendedproc sp_oamethod
exec master..sp_dropextendedproc sp_oacreate
exec master..sp_dropextendedproc xp_regaddmultistring
exec master..sp_dropextendedproc xp_regdeletekey
exec master..sp_dropextendedproc xp_regdeletevalue
exec master..sp_dropextendedproc xp_regenumkeys
exec master..sp_dropextendedproc xp_regenumvalues
exec master..sp_dropextendedproc sp_add_job
exec master..sp_dropextendedproc sp_addtask
exec master..sp_dropextendedproc xp_regread
exec master..sp_dropextendedproc xp_regwrite
exec master..sp_dropextendedproc xp_readwebtask
exec master..sp_dropextendedproc xp_makewebtask
exec master..sp_dropextendedproc xp_regremovemultistring
在查詢分析器里執(zhí)行就可以了。
--------------------------------------------------------------------------------------------------------
MYSQL不要用5.0以下的版本兒!
5.合理安裝和使用軟件!
推薦組合:[服務(wù)器安全設(shè)置器+網(wǎng)站木馬清理專家+麥咖啡8.7i]
服務(wù)器常用工具下載,青云收集,需要的速去下載!
http://s.jb51.net
6.禁用系統(tǒng)危險組件和合理設(shè)置服務(wù)器系統(tǒng)和網(wǎng)站的權(quán)限,可以用我寫的軟件操作,有經(jīng)驗的人也可以自己搞!
PS:服務(wù)器上的網(wǎng)站權(quán)限設(shè)置最好不要出現(xiàn)EVERYONE和USERS
【原創(chuàng)軟件】服務(wù)器安全設(shè)置器免費版下載地址:
http://www.dbjr.com.cn/softs/12762.html
【原創(chuàng)軟件】網(wǎng)站木馬清理專家 免費版 Free2009正式發(fā)布,歡迎下載試用!
http://www.dbjr.com.cn/softs/12771.html
IIS多站點用戶隔離教程,青云原創(chuàng)!
http://www.dbjr.com.cn/article/17751.htm
不會的快去學習,保你網(wǎng)站安全,不被別的網(wǎng)站影響!
7.不要在服務(wù)器上運行任何自己沒用過或不了解的軟件或程序,也不要在服務(wù)器上打開任何自己沒打開過或不了解的網(wǎng)頁!
8.多和有經(jīng)驗的朋友交流,學習更多安全方面的技術(shù)和知識!
相關(guān)文章
Win2003利用dfs(分布式文件系統(tǒng))在負載均衡下的文件同步配置方案
因網(wǎng)站流量增加為了給網(wǎng)站減輕負擔特需要文件同步與負載均衡,通過增加一臺服務(wù)器,通過dfs配置實現(xiàn)文件的同步2013-01-01Windows 2000 FSO權(quán)限設(shè)置 圖文教程
現(xiàn)在絕大多數(shù)的虛擬主機都禁用了 ASP 的標準組件:FileSystemObject,因為這個組件為 ASP 提供了強大的文件系統(tǒng)訪問能力2009-06-06Win2003服務(wù)器系統(tǒng)故障、停止錯誤的原因與解決方法
這篇文章主要介紹了Win2003服務(wù)器中遇到的系統(tǒng)故障、停止錯誤的原因與解決方法,希望可以幫助需要的朋友2023-09-09WIN2008 R2 Active Directory 之二 部署企業(yè)中Windows Server 2008 R2額外
通過部署企業(yè)中第一臺Windows Server 2008 R2域控制器已經(jīng)完成了企業(yè)中Windows網(wǎng)絡(luò)域森林的建立。但是,在企業(yè)中對于AD來講,為了保證安全穩(wěn)定運行,至少需要兩臺以上的物理域控制器2013-06-06Winxp IIS5.1出現(xiàn)HTTP500內(nèi)部服務(wù)器錯誤的解決方法
Winxp IIS5.1出現(xiàn)HTTP500內(nèi)部服務(wù)器錯誤的解決方法,需要的朋友可以參考下。2011-03-03本地遠程Windows服務(wù)器遠程桌面不能相互復(fù)制粘貼的兩種解決方案
這篇文章主要給大家分享了本機遠程Windows服務(wù)器遠程桌面不能相互復(fù)制粘貼的兩種解決方案,對我們解決問題有一定的幫助,需要的朋友可以參考下2023-08-08