有史以来最牛的服务器反黑全集
发布时间:2009-05-24 18:05:32 作者:佚名
我要评论
Win2k的缺省安装很容易被攻击者取得帐号列表,即使安装了最新的Service ack也是如此。
方案一
1.打补丁
微软的作风就是三天一小补,五天一大补,漏洞太多,补一点就好一点,使用“开始-WindowsUpdate"然后把所有的补丁都装进去吧
2.删除
方案二
丸子的一些安全建议
我的服务器一直没被黑
不知道是人家没空搭理我还是怎么的
我不推荐防火墙的
应为在负荷量大的时候防火墙很容易失效
系统的补丁是绝对要打得 最好一个星期一次 上中国微软站点 用它的自动更新
有没没用的都打。。。汗~~
sql的补丁我没打过
因为直接对sql进行连接达到黑你的目的可能性太小了
我的sa密码是36位大小写转换带数字的
我想没那么无聊的黑客去搞那么大的硬盘和字典来穷举把
况且我的1433是关闭的
系统的登录口令也一样
使用弱智口令会造成严重的安全隐患
3389端口也要关闭
另外关闭一切ICMP的连接
我的服武器开的端口不是很多
UDP53DNS
UDP8000 UDP4000QQ
80http
*****mu
*****mu
TCP5000 5050UDP5050 花生
可以说这些端口都是安全的 至少我这么认为
然后我的下一条规则就是禁止所有IP通讯和ICMP通讯
我做过测试的 我的是ADSL如果我不开DNS服务器的端口UDP53那么我的服务器都不能上网
这些是很简单的安全策略
用2ks的本地安全策略的IP安全策略就可以达到了
另外说一下冲击波的端口 冲击波病毒是利用了TCP135 TCP4444UDP69
这三个端口对你进行攻击的 关闭了这三个端口基本上冲击波就over了
其实不用刻意去关闭 因为最后一条规则一定要禁止所有IP通讯
至少现在是 当然系统的补丁是要全部打得
更改DS的端口来防止别人用GS连接你的DS
这个似乎是多余的 因为DS的两个端口也是对外屏蔽的
但是我也改了 呵呵
服务器做到以上的安全设置 基本上没什么问题的
其实防黑说容易也容易
我想没有那么多真正意义上的hack来搞你
他们没时间
我看了下大家被黑 基本上都是改人改装备
这些都是网页的漏洞
点明转生的asp这个漏洞很严重
我去过一个网把 整个网巴的人都会利用这个漏洞进行合法的对sql的操作
命令是人家给出来的 只要在转生asp的密码那里输入指令 就可以绕过服务器监测了
这个也是测试成功的
我说的这么明白 下面的我就不说了吧
关闭1433就没可能被远程连接到sql了
那为什么我们的sql数据还是被更改了呢?
网页对sql的指令是合法的 因为在config.aso和conn.asp里面规定了sql的登录账号
上面我说的那个改人办法就是利用了这点
其实防止网页漏洞的办法 也早说过很多次了
大家翻翻以前的贴子把
如果不是9C和真正意义上的hack搞你
上面这些都做到了
你的服务器会比较安全的
以上都是我个人的建议
哎。。1433 3389口令补丁
这些足够安全了
主要就是注意网页的漏洞
如果不信 当你的服武器改人出现的时候
你立刻停止80服务
相关文章
- 很多游戏服务器租用的时候会出现一些封UDP的字眼,网上一些文章也说UDP协议不可靠!为什么要封UDP呢?既然不可靠,为什么有些人还要使用它呢?今天与你们分享一下UDP,希望2024-05-07
- 魔兽世界服务器被攻击在目前来说也是比较常见的,同行竞争激烈,在官服开放时也遇到过DDOS攻击,要是飞飞没记错是在22年9月14日,从刚开始的身份验证服务器出现问题,到确2023-07-17
- 这篇文章主要分享一下五大免费企业网络入侵检测(IDS)工具,当前企业对于网络安全越来越重视,那么后期可能就需要大家多多关注一些安全工具的使用于检测2019-12-01
网络协议是什么呢?网络协议是网络中计算机或设备之间进行通信的一系列规则集合。本文中小编介绍的是网络协议和安全威胁的关系,需要的朋友不妨阅读本文了解一下2019-04-02
DDoS攻击是由DoS攻击转化的,这项攻击的原理以及表现形式是怎样的呢?要如何的进行防御呢?本文中将会有详细的介绍,需要的朋友不妨阅读本文进行参考2019-01-15
本文中介绍的是基于Web攻击的方式发现并攻击物联网设备,感兴趣的朋友不妨阅读本文进行了解2019-01-11
起首说说挟制路由器是什么意思,路由器挟制平日指的是,开启了无线网络功效的无线路由器,攻击者经由过程破解无线暗码衔接上无线网后,再登录路由治理界面来节制全部无线网2018-05-16
大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设
这篇文章主要介绍了大势至共享文件监控软件、共享文件权限管理软件主控端与客户端的连接设置方法详解,,小编觉得还是挺不错的,具有一定借鉴价值,下面就来和小编一起看看2018-01-25
详细介绍sd卡加密软件的选择以及给sd卡设置密码、给sd卡加密
这篇文章主要介绍了详细介绍sd卡加密软件的选择以及给sd卡设置密码、给sd卡加密,如何保护sd卡文件的安全,如何给SD卡设置密码、如何给SD卡加密,下面就跟小编一起来看看吧2018-01-19
server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法
这篇文章主要介绍了server2008共享设置、服务器共享文件设置、服务器设置共享文件夹的方法详细介绍,保护服务器共享文件设置访问权限,让每个部门只访问自己的共享文件等,2018-01-19









最新评论