资源描述:
《个人服务器防黑浅析.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、个人服务器防黑浅析网络高速发展的今天,许多网民纷纷在白□•的电脑构建小站,搭筑论坛.在这些网民中,有不少是个体经营者为了提供更好的售后服务,吸引更多的客户而构建网站,往往这样的站点安全性令人堪忧!偶认识的一个重庆网友,经营一家电脑公司,主营整机及硕件销售,为了做好售后服务配宜了一台服务器,构建了网站.他告诉我站点被黑过三次,看我能不能给他一份详细的安全计划.到其站点逛逛,用的是动力模版,论坛用的是动网,而且还提供免费邮箱及FTP空间(SERVER-U4.0),这不被黑才怪!朋友开了口这可苦了偶这个小菜,没办法硬着头皮将自己所学的一些知识归纳.必备软件及简单设置1.装
2、一个杀毒软件和一个网络防火墙.杀毒软件我推若用KV,因为它的脱壳能力较强,一•般经过加工的黑客小工具或木马都难不到它;网络防火墙选用天网(国内较早开发个人防火墙的供应商),它的功能就不用介绍了(多看帮助文件).2.掌握查端口工具FPORT.EXE(天网帮助文件有常用端口介绍),列举进程工具PSLIST.EXE,杀进程工具PLKILL.EXE的应用.每天查看WEB日志c:winntsystem32logfilesw3svc1,改不改存放路径依个人喜好!3.禁止一些不必要的服务.如remoteregistryservicef远程注册表操作),telnet这些服务
3、,然后备份整个注册表•必要时可恢复!4.微软的漏洞层出不穷,勒打补丁是防止漏洞所带来危害最便捷有效的方法.打补丁使用WINDOWSUPDATE就行了,如果此服务没启动在服务里将其启动即可见图LocalSystem将administrator的权限设为最低,并给个强壮的密码!基础设量net命令的改名入侵者得到远程上机的shell芾通常都会使川系统自带的外部命令,这里我介绍将net命令改名.net.exe存放在c:winntsystem32I、•,若我们直接在此将其改为chx.exe,由于net受系统保护,系统发现其改变马上乂生成一个net.exe.正确的修改方法是
4、在菜单里选工具/文件夹选项/查看,把隐藏受保护的操作系统文件(推荐)前面的勾去掉,并选择显示所有文件和文件夹,这时在c:winntsystem32下多出一个dellcache文件夹(此文件夹是备份动态链接库及系统一些命令)进入后找到net.exe改名,再冋system32里找到net.exe改名,这里改的名字要相同我都改成chx.exe。这时会出现一个对话框如图2-3,按取消片乂会出现如图2-4的对话框选择是就行了。个人服务器防黑浅析网络高速发展的今天,许多网民纷纷在白□•的电脑构建小站,搭筑论坛.在这些网民中,有不少是个体经营者为了提供更好的售后服务,吸引更多
5、的客户而构建网站,往往这样的站点安全性令人堪忧!偶认识的一个重庆网友,经营一家电脑公司,主营整机及硕件销售,为了做好售后服务配宜了一台服务器,构建了网站.他告诉我站点被黑过三次,看我能不能给他一份详细的安全计划.到其站点逛逛,用的是动力模版,论坛用的是动网,而且还提供免费邮箱及FTP空间(SERVER-U4.0),这不被黑才怪!朋友开了口这可苦了偶这个小菜,没办法硬着头皮将自己所学的一些知识归纳.必备软件及简单设置1.装一个杀毒软件和一个网络防火墙.杀毒软件我推若用KV,因为它的脱壳能力较强,一•般经过加工的黑客小工具或木马都难不到它;网络防火墙选用天网(国内较早开
6、发个人防火墙的供应商),它的功能就不用介绍了(多看帮助文件).2.掌握查端口工具FPORT.EXE(天网帮助文件有常用端口介绍),列举进程工具PSLIST.EXE,杀进程工具PLKILL.EXE的应用.每天查看WEB日志c:winntsystem32logfilesw3svc1,改不改存放路径依个人喜好!3.禁止一些不必要的服务.如remoteregistryservicef远程注册表操作),telnet这些服务,然后备份整个注册表•必要时可恢复!4.微软的漏洞层出不穷,勒打补丁是防止漏洞所带来危害最便捷有效的方法.打补丁使用WINDOWSUPDATE就行了
7、,如果此服务没启动在服务里将其启动即可见图LocalSystem将administrator的权限设为最低,并给个强壮的密码!基础设量net命令的改名入侵者得到远程上机的shell芾通常都会使川系统自带的外部命令,这里我介绍将net命令改名.net.exe存放在c:winntsystem32I、•,若我们直接在此将其改为chx.exe,由于net受系统保护,系统发现其改变马上乂生成一个net.exe.正确的修改方法是在菜单里选工具/文件夹选项/查看,把隐藏受保护的操作系统文件(推荐)前面的勾去掉,并选择显示所有文件和文件夹,这时在c:winntsyste