登录论坛 | 注册会员 设为首页 | 收藏本站
top
婵犵妲呴崑鎾跺緤妤e啯鍋嬮柣妯款嚙杩濋梺璺ㄥ櫐閹凤拷 缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀傛繛鎴炃氶弸搴€亜閵忋垹顏   闂傚倷绀侀幗婊堝窗鎼粹垾娑樜旈崪浣规櫓閻庡箍鍎卞Λ娑㈠煝閺冣偓閵囧嫰骞樼捄杞版埛婵犵妲勯幏锟� 婵犵數鍋為幐鍐参涢崹顕呮富闁圭儤姊荤粻鏃堟煟閺傚灝顥忔繛鎾崇埣閺屾盯寮撮妸銉т粶闂侀€炲苯澧鹃柟鍑ゆ嫹 婵犵數鍋涢悺銊х尵閸岀偛绀冮柍鍝勫€搁崜顒€鈹戦悙鏉戠仸闁瑰皷鏅犲畷銏ゆ嚃閳哄啰澶勯梺璺ㄥ櫐閹凤拷 闂備礁鎼ˇ閬嶅磿閹版澘鍨傛い鏍ㄥ焹閺嬪酣鏌曡箛濠冨櫚闁稿鎸搁埥澶婄暦閸モ晜娈兼繝鐢靛仜閹锋垿骞忛敓锟� 濠电姷鏁搁崑鐐哄箰閹间礁绠熼柨鐔哄Т閸ㄥ倹绻涢崱妯哄闁崇粯姊圭换婵囩節閸屾碍娈銈嗘穿閹凤拷 婵犵數鍋為崹鍫曞箰閹间緡鏁勯柛顐g贩瑜版帒鐐婇柕濞р偓閺嬫牕顪冮妶鍡樺暗闁稿鍠愭穱濠囨晸閿燂拷   缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞梻鍫熺▍缂傛岸鏌涢幇鍏哥按闁稿鎸婚幏鍛村礃椤垶顥嶉梻浣虹《閺咁亪骞忛敓锟�   IT婵犵數濮烽弫鎼佸磻濞戞嚎浜瑰璺虹灱娑撳秹鏌ㄩ悤鍌涘   濠电姷鏁搁崑鐐哄箰閻愵剛绠鹃柍褜鍓欓湁婵犲﹥鍔栫€氾拷   闂傚倷绀侀幉锟犮€冮崱娑欏亱闁哄洨鍋愰弨锕傛煃瑜濋幏锟�   闂備浇宕垫慨宕囩矆娓氣偓楠炴牠顢曢埗銊х窗闂佽法鍣﹂幏锟�

婵犵數鍋為崹鍫曞箰閼姐倕鍨濈€光偓閳ь剟鍩€椤掆偓閻忔碍绻涙繝鍌ゅ殨闁割偅娲栫粈鍐煏婵炲灝鐏柣搴f磾T闂傚倸鍊搁崐鎼佸磹閸洖绀夌€广儱顦弰銉︾箾閹寸偞鐨戦柛妤佸哺閺屻劑鎮ら崒娑橆伓

闂傚倷娴囧銊╂倿閿旂晫鐝堕柛鈩冪⊕閸嬪鏌ㄩ悤鍌涘

闂傚倷绀佺紞濠傖缚瑜旈、鏍幢濡炵粯鏁犻梺閫炲秵瀚�

缂傚倸鍊烽悞锕傘€冮崱妞㈡稒绗熼埀顒勩€佸▎鎾崇倞妞ゆ巻鍋撻悗姘樀閺屻劑鎮ら崒娑橆伓

婵犵數鍋為崹鍫曞箰閸撗冨灊妞ゆ牗鍑归悢鍡涙煥閻曞倹瀚�

闂傚倷绀侀幖顐も偓姘煎弮瀹曟洟宕橀懠顒佹闂佽法鍣﹂幏锟�

CPU


闂傚倷绀侀幉锟犲礉閺囥垹绠犻幖娣妽閸嬨倝鏌ㄩ悤鍌涘


缂傚倷鑳堕搹搴ㄥ矗鎼淬劌绀堟繛鎴炩棨濞差亝鏅搁柨鐕傛嫹

闂傚倷绀侀幖顐も偓姘煎墯閺呰埖绂掔€n€附鎱ㄥΟ鎸庣【闂傚偆鍨堕弻銊╂偆閸屾稑顏�

闂傚倷绀侀幉鈥愁潖婵犳艾纾绘繛鎴欏灩閻鏌¢崶鈺佹瀻缂佸墎鍋ら弻鈥愁吋鎼粹€斥拻闂佸摜鍣﹂幏锟�

闂傚倷绀侀幖顐︽偋閸℃瑧鐭撻悗娑櫳戦崣蹇涙煟閺冨倸甯堕梻鍌ゅ灦閺屻劑鎮ら崒娑橆伓

婵犳鍠楀畷鍧楀川椤撳缍侀弻锝夊冀閻㈢數袦闂佸搫琚崝鎴︺€佸▎鎾村€锋い鎺戝亰缁憋拷

闂傚倷绀侀幖顐︽偋閹邦兘鏋嶉柨婵嗩樈閺佸﹪鏌涢鐘插姕闁稿鍔戦弻娑⑩€﹂幋婵呯敖闂佺粯鐗幏锟�
闂傚倷鐒﹀鍨熆閳ь剛绱掗幓鎺濈吋鐎规洘绮撻獮搴ㄦ寠婢跺矈妲哄┑鐘垫暩婵數鍠婂澶嬪仧闁跨噦鎷� | 缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傞柛锔诲幖閸ㄦ繈鏌涢锝嗙缂佺媭鍣i弻宥堫檨闁告挾鍠庨锝夋偨閸涘﹥娅㈤梺璺ㄥ櫐閹凤拷 | 闂傚倷鑳堕幊鎾绘倶濠靛牏鐭撶€规洖娲ㄧ粈濠囨煛閸愩劌鈧摜鈧灚鐓¢弻銈嗘叏閹邦兘鍋撳Δ鍛槬闁跨噦鎷� | 缂傚倸鍊风粈渚€顢栭崨鎼晞闁告侗鍨垫慨铏亜閹捐泛鍓遍柛銈嗘礋閺屽秷顧侀柛鎾跺枎閻g兘鏁愭径瀣闂佽法鍣﹂幏锟� | 闂傚倷娴囧銊╂嚄閼稿灚娅犳俊銈傚亾闁伙絽鐏氶幏鍛喆閸曨偄濡抽梻浣芥硶閸o箓骞忛敓锟� | 闂傚倷绀侀幉鈥愁潖婵犳艾纾绘繛鎴欏灩閻鏌¢崶銉ョ仾闁搞倕锕ラ妵鍕疀閹炬剚浠奸悶姘卞枛濮婃椽宕ㄦ繝鍕棄闂佺懓鍤栭幏锟� | 闂傚倷鐒﹂幃鍫曞磿閺屻儱纾块柟鎯板Г閸ゅ霉閸忓吋缍戦柣鎰躬閺岀喖顢涢崱妤€鏆欏鐧告嫹 | 闂傚倷绀侀幉锟犮€冩径濞炬瀺闁哄洨鍎愬〒濠氭煕瀹€鈧崑鐐烘倿缂佹ɑ鍙忔俊顖濐嚙婢ь垶鏌涢悜鍥ㄥ | IT闂傚倷鑳舵灙婵炲瓨宀稿畷鎴﹀礋椤愩倖娈鹃梺璺ㄥ櫐閹凤拷 | IT缂傚倸鍊烽悞锕傘€冮崱娑樺瀭濠靛倸鎲¢崕濠囨煥閻曞倹瀚� | IT闂傚倷鑳舵灙妞ゆ垵鍟村畷鏇㈡焼瀹ュ懐鐣洪梺璺ㄥ櫐閹凤拷 | 婵犵數濮伴崹浠嬪焵椤掍胶顬奸柛蹇撶焸閺岋綁骞掗悙鏉戭伓
adtop
 
 
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
有效设置服务器配置防止web入侵

http://www.dbit.cn 2008-7-31 18:14:40  来源:本站  编辑:叶子
 
  既然是我们的防范是从入侵者角度来进行考虑,那么我们就首先需要知道入侵者的入侵方式。目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。所以配合服务器来设置防止webshell是有效的方法。

  一、防止数据库被非法下载

  应当说,有一点网络安全的管理员,都会把从网上下载的网站程序的默认数据库路径进行更改。当然也有一部分管理员非常粗心,拿到程序直接在自己的服务器上进行安装,甚至连说明文件都不进行删除,更不要说更改数据库路径了。这样黑客就可以通过直接从源码站点下载网站源程序,然后在本地测试找到默认的数据库,再通过下载数据库读取里面的用户信息和资料(一般是经过MD5加密的)找到管理入口进行登陆获得webshell。还有一种情况是由于程序出错暴出了网站数据库的路径,那么怎么防止这种情况的发生呢?我们可以添加mdb的扩展映射。如下图所示:

  
服务器


  打开IIS添加一个MDB的映射,让mdb解析成其他下载不了的文件:“IIS属性”—“主目录”—“配置”—“映射”—“应用程序扩展”里面添加.mdb文件应用解析,至于用于解析它的文件大家可以自己进行选择,只要访问数据库文件出现无法访问就可以了。

  这样做的好处是:1只是要是mdb后缀格式的数据库文件就肯定下载不了;2对服务器上所有的mdb文件都起作用,对于虚拟主机管理员很有用处。

  二、防止上传

  针对以上的配置如果使用的是MSSQL的数据库,只要存在注入点,依然可以通过使用注入工具进行数据库的猜解。倘若上传文件根本没有身份验证的话,我们可以直接上传一个asp的木马就得到了服务器的webshell。

  对付上传,我们可以总结为:可以上传的目录不给执行权限,可以执行的目录不给上传权限。Web程序是通过IIS用户运行的,我们只要给IIS用户一个特定的上传目录有写入权限,然后又把这个目录的脚本执行权限去掉,就可以防止入侵者通过上传获得webshell了。配置方法:首先在IIS的web目录中,打开权限选项卡、只给IIS用户读取和列出目录权限,然后进入上传文件保存和存放数据库的目录,给IIS用户加上写入权限,最后在这两个目录的“属性”—“执行权限”选项把“纯脚本”改为“无”即可。见下图

  
服务器


  
服务器



  最后提醒一点,在你设置以上权限的时候,一定要注意到设置好父目录的继承。避免所做的设置白费。

 三、MSSQL注入

  对于MSSQL数据库的防御,我们说,首先要从数据库连接帐户开始。数据库不要用SA帐户。使用SA帐户连接数据库对服务器来说就是一场灾难。一般来说可以使用DB_OWNER权限帐户连接数据库,如果可以正常运行,使用public用户最安全的。设置成dbo权限连接数据库之后,入侵者基本就只能通过猜解用户名和密码或者是差异备份来获得webshell了,对于前者,我们可以通过加密和修改管理后台的默认登陆地址来防御。对于差异备份,我们知道它的条件是有备份的权限,并且要知道web的目录。寻找web目录我们说通常是通过遍历目录进行寻找或者直接读取注册表来实现。无路这两个方法的哪一种,都用到了xp_regread和xp_dirtree两个扩展存储过程,我们只需要删除这两个扩展存储就可以了,当然也可以把对应的dll文件也一起删除。

  

服务器



  但是如果是由于程序出错自己暴出了web目录,就没有办法了。所以我们还要让帐户的权限更低,无法完成备份操作。具体操作如下:在这个帐户的属性—数据库访问选项里只需要对选中对应的数据库并赋予其DBO权限,对于其他数据库不要操作。接着还要到该数据库—属性—权限把该用户的备份和备份日志的权限去掉,这样入侵者就不能通过差异备份获得webshell了。

  

服务器


 

 
收藏】【打印】【进入论坛
  相关文章:

67

·Win服务器限制访问人数和限制IP 
·案例分享:梦幻西游服务器的优化
·黑客手把手教你如何修改终端服务器端口保安
·长春市政府采购中心采购服务器
·甲骨文CEO称将在服务器市场挑战惠普
·DHCP服务器的几个基本知识点
·联想首次推出双核ThinkServers服务器
·Web服务器访问失败故障处理技巧
·重写x86架构 IBM eX5服务器全景观
·简单易懂 服务器托管优势明显
·刀片服务器散热的五种方法介绍 

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

闂傚倷鑳舵灙缂佺粯鍔欏畷銏ゅ冀椤愩儱小濡炪倖甯掔€氼剛鈧艾顦伴妵鍕箳閹存績鍋撻弰蹇嬩汗闁跨噦鎷� - 闂傚倷娴囨竟鍫熴仈缁嬫娼栧┑鐘崇閻掗箖鏌熺紒銏犳灈缂佺媴缍侀弻鐔衡偓娑欋缚閻绱掗鍡樺 - 闂傚倷绀佺紞濠囧绩鏉堚晝鐭欓柟杈剧畱閻鏌i幋鐐ㄧ細闁崇粯娲栭湁闁兼祴鏅炶棢闂佽 鍋撻柨鐕傛嫹 - 濠德板€楁慨鐑藉磻濞戙垺鍊舵繝闈涱儏缁犵喖鏌ㄩ悢鍝勑㈤悗姘槺閳ь剙绠嶉崕閬嶅箠鎼搭煉缍栭柨鐕傛嫹 - 闂傚倷绀侀幉锟犳偡閵夆晩鏁勯柛鈩冪☉绾惧潡鐓崶銊р姇闁绘搫缍侀弻锝夊箛闂堟稑顫╂繝銏n啇閹凤拷
Copyright©2006-2011闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�Dbit.Cn. All Rights Reserved.
闂備礁鎼ˇ顖炴偋韫囨洜鐭堟い銉e及婵犵數濮伴崹濂割敊閹版澘绠柨鐕傛嫹06014875闂傚倷绀侀幉锟犳偡闁秴绠柨鐕傛嫹

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傜憸鐗堝笚閸嬬喖鏌i妶鍐ㄥ缂傚倸鍊搁崐绋棵归崟顖氱闁跨噦鎷�:缂傚倸鍊搁崐椋庣矆娴g儤宕叉慨妞诲亾鐎殿喓鍔戞慨鈧柕鍫濇噽閺屽牓姊虹捄銊ユ珢闁瑰嚖鎷�:65477551 闂傚倷鑳堕幊鎾绘倶閸儱纾婚柟鍓х帛閻撴盯鏌涢顐簻闁诲骏缍侀弻娑滅疀閵夛箑顏�:28526281 婵犵數鍋涢悺銊у垝瀹€鍕珘妞ゆ帊鐒﹀▍鐘崇節婵犲倻澧涢柛瀣ㄥ妼闇夐柨婵嗘噹閺嗘瑥顭块惂鍛婂:24536322 缂傚倸鍊搁崐绋棵洪姀銈呯9婵炴垶鍩冮崑鎾愁潩閾忣偆褰ч柣搴f暩閸樠囷綖濠靛纭€闁绘劖褰冪猾锟�:24815709 缂傚倸鍊烽悞锕€顫忚ぐ鎺撳仭闁冲搫鎳庡Ч鏌ュ级閸碍娅囩紒鈧崘顔界叆闁绘洖鍊圭€氾拷:8052026 婵犵數鍋涢悺銊у垝瀹€鍕珘妞ゆ帊鐒﹀▍鐘崇節婵犲倻澧涢柛瀣ㄥ妼闇夐柨婵嗘噹閺嗘瑥顭块惂鍛婂:57897142 缂傚倸鍊搁崐椋庣矆娴g儤宕叉慨妞诲亾鐎殿喓鍔戞慨鈧柕鍫濇噽閺屽牓姊虹捄銊ユ珢闁瑰嚖鎷�:20966008 濠电姷鏁搁崑鐐哄箰閹间礁绠熼柨鐔哄Т閸ㄥ倹绻涢崱妯虹仼缂佲偓閸愵喗鐓ラ柣鏇炲€圭€氾拷:65477153