国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

網站主機安全之系統與服務器安全管理

發布時間:  2012/9/15 15:30:23

Windows 2000 Server、Freebsd是兩種常見的服務器。第一種是微軟的產品,方便好用,但是,你必須要不斷的patch它。Freebsd是一種優雅的操作系統,它簡潔的內核和優異的性能讓人感動。關于這幾種操作系統的安全,每種都可以寫一本書。我不會在這里對它們進行詳細描述,只講一些系統初始化安全配置。

Windows2000 Server的初始安全配置

Windows的服務器在運行時,都會打開一些端口,如135、139、445等。這些端口用于Windows本身的功能需要,冒失的關閉它們會影響到Windows的功能。然而,正是因為這些端口的存在,給Windows服務器帶來諸多的安全風險。遠程攻擊者可以利用這些開放端口來廣泛的收集目標主機信息,包括操作系統版本、域SID、域用戶名、主機SID、主機用戶名、帳號信息、網絡共享信息、網絡時間信息、Netbios名字、網絡接口信息等,并可用來枚舉帳號和口令。今年8月份和9月份,微軟先后發布了兩個基于135端口的RPCDCOM漏洞的安全公告,分別是MS03-026和MS03-039,該漏洞風險級別高,攻擊者可以利用它來獲取系統權限。而類似于這樣的漏洞在微軟的操作系統中經常存在。

解決這類問題的通用方法是打補丁,微軟有保持用戶補丁更新的良好習慣,并且它的Windows2000SP4安裝后可通過WindowsUpdate來自動升級系統補丁。另外,在防火墻上明確屏蔽來自因特網的對135-139和445、593端口的訪問也是明智之舉。

Microsoft的SQLServer數據庫服務也容易被攻擊,今年3月份盛行的SQL蠕蟲即使得多家公司損失慘重,因此,如果安裝了微軟的SQLServer,有必要做這些事:1)更新數據庫補丁;2)更改數據庫的默認服務端口(1433);3)在防火墻上屏蔽數據庫服務端口;4)保證sa口令非空。

另外,在Windows服務器上安裝殺毒軟件是絕對必須的,并且要經常更新病毒庫,定期運行殺毒軟件查殺病毒。

不要運行不必要的服務,尤其是IIS,如果不需要它,就根本不要安裝。IIS歷來存在眾多問題,有幾點在配置時值得注意:1)操作系統補丁版本不得低于SP3;2)不要在默認路徑運行WEB(默認是c:\inetpub\wwwroot);3)以下ISAPI應用程序擴展可被刪掉:.ida.idq.idc .shtm .shtml .printer。

Freebsd的初始安全配置

Freebsd在設計之初就考慮了安全問題,在初次安裝完成后,它基本只打開了22(SSH)和25(Sendmail)端口,然而,即使是Sendmail也應該把它關閉(因為歷史上Sendmail存在諸多安全問題)。方式是編輯/etc/rc.conf文件,改動和增加如下四句:

sendmail_enable="NO"

sendmail_submit_enable="NO"

sendmail_outbound_enable="NO"

sendmail_msp_queue_enable="NO"

這樣就禁止了Sendmail的功能,除非你的服務器處于一個安全的內網(例如在防火墻之后并且網段中無其他公司主機),否則不要打開Sendmail。

禁止網絡日志:在/etc/rc.conf中保證有如下行:

syslogd_flags="-ss"

這樣做禁止了來自遠程主機的日志記錄并關閉514端口,但仍允許記錄本機日志。

禁止NFS服務:在/etc/rc.conf中有如下幾行:

nfs_server_enable="NO"

nfs_client_enable="NO"

portmap_enable="NO"

有些情況下很需要NFS服務,例如用戶上傳圖片的目錄通常需要共享出來供幾臺WEB服務器使用,就要用到NFS。同理,要打開NFS,必須保證你的服務器處于安全的內網,如果NFS服務器可以被其他人訪問到,那么系統存在較大風險。保證/etc/inetd.conf文件中所有服務都被注銷,跟其他系統不同,不要由inetd運行任何服務。將如下語句加進/etc/rc.conf:

inetd_enable="NO"

所有對/etc/rc.conf文件的修改執行完后都應重啟系統。

如果要運行Apache,請編輯httpd.conf文件,修改如下選項以增進安全或性能:

1) Timeout 300>Timeout 120

2) MaxKeepAliveRequests 256

3) ServerSignature on>ServerSignature off

4) Options IndexesFollowSymLinks行把indexes刪掉(目錄的Options不要帶index選項)

5) 將Apache運行的用戶和組改為nobody

6) MaxClients 150——>MaxClients 1500

(如果要使用Apache,內核一定要重新編譯,否則通不過Apache的壓力測試,關于如何配置和管理WEB服務器請見我的另一篇文章)

如果要運行FTP服務,請安裝proftpd,它比較安全。在任何服務器上,都不要打開匿名FTP。

Windows 2000 Server和Freebsd兩種服務器的安全配置就向大家介紹完了,希望大家已經掌握。
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.artduck.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    91麻豆国产| 天天做日日爱夜夜爽| 99久久网站| 国产亚洲精品aaa大片| 国产91素人搭讪系列天堂| 韩国毛片免费| 精品国产一区二区三区久久久狼| 亚洲 欧美 成人日韩| 99色播| 韩国毛片免费| 成人免费网站久久久| 91麻豆精品国产自产在线观看一区| 夜夜操天天爽| 欧美激情一区二区三区在线播放| 91麻豆精品国产自产在线| 99久久网站| 青青久久精品| 精品国产香蕉在线播出| 亚洲精品永久一区| 午夜在线亚洲男人午在线| 日本伦理网站| 99热精品一区| 亚洲精品久久久中文字| 韩国毛片免费| 亚洲天堂免费| 欧美电影免费看大全| 日韩在线观看免费| 韩国三级一区| 日韩专区第一页| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 香蕉视频久久| 日本在线播放一区| 免费国产在线观看不卡| 欧美激情伊人| 欧美国产日韩久久久| 国产极品精频在线观看| 一级毛片视频免费| 日韩一级黄色大片| 日本在线不卡免费视频一区| 黄视频网站免费看| 国产美女在线一区二区三区| 国产精品自拍一区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产成人精品综合在线| 四虎影视库| 欧美爱爱网| 国产a视频精品免费观看| 日韩中文字幕在线观看视频| 亚欧乱色一区二区三区| 精品国产三级a| 91麻豆精品国产自产在线| 日韩一级黄色大片| 欧美一级视| 麻豆系列 在线视频| 国产一区二区精品久久91| 一级毛片视频免费| 欧美爱色| 国产不卡高清在线观看视频 | 久草免费在线观看| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产91精品一区| 二级特黄绝大片免费视频大片| 午夜欧美成人久久久久久| 欧美另类videosbestsex久久| 欧美一级视频高清片| 99久久视频| 久久成人综合网| 一本高清在线| 二级特黄绝大片免费视频大片| 天天做人人爱夜夜爽2020毛片| 91麻豆精品国产综合久久久| 97视频免费在线观看| 黄色福利| 九九久久99| 91麻豆国产| 日本特黄特黄aaaaa大片| 国产麻豆精品免费密入口| 午夜在线影院| 免费毛片播放| 午夜欧美成人久久久久久| 亚洲女人国产香蕉久久精品| 色综合久久天天综线观看| 日韩av片免费播放| 日韩在线观看免费| 欧美一级视频高清片| 美女免费精品视频在线观看| 91麻豆精品国产自产在线| 91麻豆精品国产综合久久久| 精品国产三级a| 国产原创中文字幕| 欧美大片a一级毛片视频| 国产综合91天堂亚洲国产| 亚洲 男人 天堂| 中文字幕97| 天堂网中文字幕| 亚洲 国产精品 日韩| 青青久热| 国产一区二区福利久久| 韩国三级视频网站| a级毛片免费全部播放| 999精品视频在线| 精品久久久久久综合网| 欧美一级视频高清片| 999久久久免费精品国产牛牛| a级黄色毛片免费播放视频| 欧美激情一区二区三区在线播放| 亚洲精品影院一区二区| 国产91精品系列在线观看| 国产91丝袜在线播放0| 国产a毛片| 99色视频| 色综合久久天天综线观看| 亚洲女初尝黑人巨高清在线观看| 天天色色色| 可以免费看毛片的网站| 成人高清视频在线观看| 欧美a级片免费看| 午夜在线影院| 黄色免费三级| 久久国产影视免费精品| 99热精品在线| 免费的黄视频| 国产一区二区精品久久| 久久久成人网| 日韩专区亚洲综合久久| 亚洲第一页色| 精品视频免费观看| 国产成人精品综合久久久| 日日日夜夜操| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产一区二区精品尤物| 久草免费在线色站| 日本在线不卡免费视频一区| 国产精品123| 一本高清在线| 国产一区二区精品久| 国产精品免费精品自在线观看| 久久成人综合网| 成人免费网站视频ww| 九九久久国产精品| 免费国产在线视频| 国产亚洲免费观看| 韩国三级视频网站| 99久久精品国产高清一区二区| 亚欧乱色一区二区三区| 精品久久久久久影院免费| 精品国产一级毛片| 欧美激情一区二区三区在线播放 | 国产高清视频免费观看| 久久精品店| 精品国产一区二区三区精东影业| 欧美激情在线精品video| 天天色色色| 国产精品自拍在线观看| 免费国产在线视频| 日韩在线观看视频黄| 日本伦理黄色大片在线观看网站| 国产伦精品一区二区三区无广告| 欧美另类videosbestsex高清 | 午夜激情视频在线观看| 亚洲第一色在线| 中文字幕一区二区三区精彩视频| 国产一区精品| 色综合久久天天综合| 精品国产一区二区三区精东影业| 国产一区二区精品尤物| 尤物视频网站在线| 国产成a人片在线观看视频| 久久久成人影院| 成人免费高清视频| 91麻豆精品国产高清在线| 国产成人欧美一区二区三区的| 韩国三级香港三级日本三级| 麻豆污视频| 日韩av片免费播放| 日本在线不卡视频| 精品视频免费观看| 国产视频网站在线观看| 国产韩国精品一区二区三区| 香蕉视频一级| 成人免费观看视频| 毛片成人永久免费视频| 国产视频在线免费观看| 国产不卡在线看| 免费毛片播放| 精品国产一级毛片| 麻豆系列 在线视频| | 在线观看成人网 | 免费国产在线视频| 黄视频网站免费| 日韩一级黄色片| 国产伦精品一区二区三区在线观看| 成人a级高清视频在线观看| 天堂网中文字幕| 尤物视频网站在线| 日韩免费在线| 久久99欧美| 国产一级强片在线观看| 日日日夜夜操|