文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪防范措施XX新闻网 应急响应和安全加固方案
精品广告
推荐TOP10
·防止入侵 两步修改XP远程管理默认3389端口
·教你防黑之小心防范RM,WMV木马的方法
·新病毒时代我们如何才能保护自己
·重装系统十大措施 帮你防止病毒侵扰
·信不信由你 防流氓的终极软件 入门篇
·电子邮件炸弹攻击原理及相关预防方法
·避免网络IP地址被非法修改
·防SQL注入攻击
·安装防火墙的十二个注意事项
·DDOS攻击 如何判断是否遭到流量攻击
·Foxmail 6.0 防范黑客攻击两招技巧
·看RMVB影片也中招 查杀媒体文件病毒
·网管必读 快速掌握典型入侵日志分析
·应对DoS/DDoS攻击的十条军规
·服务器反黑全集
·关于IPC$空连接和IPC$入侵
·计算机病毒与安全防范的小技巧六则
·防范QQ木马病毒的四则新技巧
·密码被盗的预防方法
·防范非法用户侵入系统七绝招
阅读TOP10
·危险!WinRAR自解压程序可能为所欲为
·重装系统十大措施 帮你防止病毒侵扰
·防止入侵 两步修改XP远程管理默认3389端口
·堵住病毒发作源头!E-mail地址有效保密方法
·信不信由你 防流氓的终极软件 入门篇
·木马图文档案(冰河篇)
·美称我国黑客散布代码 可助黑客远程入侵
·教你防黑之小心防范RM,WMV木马的方法
·新病毒时代我们如何才能保护自己
·VBS脚本病毒原理分析与防范
·木马特征、常见木马入侵手法、木马防范
·一个黑客必备的基本技能
·DDOS攻击 如何判断是否遭到流量攻击
·网管必读 快速掌握典型入侵日志分析
·Serv-U FTP Server远程/本地提升权限缺陷
·简单的3389入侵过程
·小心垃圾邮件泄漏你的重要个人隐私信息
·mcafee杀毒软件暴高危漏洞[分析及解决办法]
·我的电脑你别用 保护重要资料的方法
·圣诞临近,谨防网络钓鱼

XX新闻网 应急响应和安全加固方案

日期:2005年7月3日 作者:清风网络学院 查看:[大字体 中字体 小字体]


Dune2有幸对XX新闻网做了次应急响应和安全加固.简单记录如下:现场情况如此,前台为asp,后台为sql server,网站数据部分被删,系统及其不稳定,而且多次被恶意D.O.S。
一.
首先恢复了Web数据.
移除 bits后门 卸载 radmin
整理web目录下文件,删除大量.bak和复件文件.通过特征字符搜索,追查webshell,重新设置磁盘的用户权限,更改sql连接用户,弃用sa角色,分离为两个角色,一个用于普通用户浏览,一个用于后台管理连接数据库。
更改后台管理员密码,并建议放弃无组件上传,并增强新闻后台上传文件的过滤检查强度,设置上传图片所在目录的权限。IIS中只保留对.asp的映射,增强日志记录,禁止向用户发送详细错误报告。

二.
系统管理员用户只保留一个,重新设置密码,并设定相应的密码策略,8位以上,字母+数字+特殊字符混合.
察看可疑服务,关掉不需要的服务,开启Update自动更新.
关闭网卡绑定的文件和打印机共享,禁用tcp/ip上的netbios.
开启TCP/IP过滤,只允许tcp 80,21,1433,3389

三.
serv-u 由 5.x 更新至最新版本,更改用户名和密码,设置只有写,读,没有删除权限。
修改了LocalAdministrator的默认密码:#l@$ak#.lk;0@P,增加对43958端口访问策略

四.
去掉ping回应.
关闭了默认共享,空连接
禁止了posix,fso,wsh等危险组件
禁止远程调用cmd和修改注册表
防D.O.S安全设置
包括简单防范 Syn Flood,Netbios D.O.S,伪路由等D.O.S,并建议尽快采用硬件防火墙,以达到更好的防D.O.S的目的。

五.Sql 注入漏洞
Sql注入漏洞很多 新闻,体育等
补最新的 sql防注入补丁(自动记录入侵者ip等信息以及自动屏蔽掉攻击者ip)

六.sql server 的危险存储过程
删掉
sp_makewebtask
xp_cmdshell
xp_dirtree ///由于管理需要,后又恢复
xp_fileexist ///由于管理需要,后又恢复
xp_terminate_process
sp_oamethod
sp_oacreate
xp_regaddmultistring
xp_regdeletekey
xp_regdeletevalue
xp_regenumkeys
xp_regenumvalues
sp_add_job
sp_addtask
xp_regread
xp_regwrite
xp_readwebtask
xp_makewebtask
xp_regremovemultistring

七.安装 Mcafee 杀毒 企业版
更新病毒库

到此,基本上保证了网站的正常运行,还有很多的工作需要做,Dune2奉劝大家做一个合格的管理员,不光要技术上过硬,责任心是更重要的,不要等到出了问题再来解决,如何未雨绸缪,将危险化为最小,保证网络的正常运行是个不小的话题。。小弟,抛砖引玉,让大家见笑了。

(出处:ABC网络学院



上一篇:快速实现双机互联的几种方案

下一篇:WEB服务器配置全攻略


XX新闻网 应急响应和安全加固方案 相关软件: XX新闻网 应急响应和安全加固方案 相关文章:
·网页配色方案
·非典疫情监测报告实施方案
·简单适用的色彩教程和配色方案教程
·Red Hat Linux 6.2蓝森林服务器配置方案
·Adobe Acrober 5.0电子表单解决方案白皮书
·网站开发方案大集合
·网页配色方案 1.0
·PHP4+MySQL完整自学方案
·成功少儿培养方案 (上中下)高清晰PDF电子书
·挑战黑客:网络安全的最终解决方案(PDF)(成为黑客高手必看之书)
·熊猫烧香病毒专杀及手动修复方案
·网站推广策划方案(转)
·jsp中文问题解决方案(完整版)
·个人电脑变网站服务器全面解决方案
·《恶夜杀机》硬件解决完全方案
·打造极美系统:Win XP模拟Vista终极方案
·解读3COM中小型局域网方案(图)
·DVDrip&RMVB播放解决方案
·解决方案 用户 sa 登录失败
·我爱青苹果:Win模拟MAC OS完美方案

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号