日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

香港服務(wù)器維護(hù)的技巧主要有哪些


香港服務(wù)器維護(hù)的技巧主要有哪些


香港服務(wù)器租用和香港服務(wù)器托管,它的維護(hù)不只是簡(jiǎn)單的維護(hù),要必須具備專業(yè)的服務(wù)器知識(shí)和一定的技巧 。
技巧1.移除缺省的Web站點(diǎn):
很多攻擊者瞄準(zhǔn)inetpub這個(gè)文件夾,并在里面放置一些偷襲工具,從而造成服務(wù)器的癱瘓 。防止這種攻擊最簡(jiǎn)單的方法就是在IIS里將缺省的站點(diǎn)禁用 。然后,因?yàn)榫W(wǎng)蟲們都是通過IP地址訪問你的網(wǎng)站的,他們的請(qǐng)求可能遇到麻煩 。將你真實(shí)的Web站點(diǎn)指向一個(gè)背部分區(qū)的文件夾,且必須包含安全的NTFS權(quán)限 。
技巧2. 使用IIS防范工具:
這個(gè)工具有許多實(shí)用的優(yōu)點(diǎn),然而,請(qǐng)慎重的使用這個(gè)工具 。如果你的Web服務(wù)器和其他服務(wù)器相互作用請(qǐng)首先測(cè)試一下防范工具,以確定它已經(jīng)被正確的配置,保證其不會(huì)影響Web服務(wù)器與其他服務(wù)器之間的通訊 。
技巧3.保持Windows升級(jí):
你必須在第一時(shí)間及時(shí)地更新所有的升級(jí),并為系統(tǒng)打好一切補(bǔ)丁 ??紤]將所有的更新下載到你網(wǎng)絡(luò)上的一個(gè)專用的服務(wù)器上,并在該機(jī)器上以Web的形式將文件發(fā)布出來 。通過這些工作,你可以防止你的Web服務(wù)器接受直接的Internet訪問 。
技巧4. 如果你并不需要FTP和SMTP服務(wù),請(qǐng)卸載它們:
進(jìn)入計(jì)算機(jī)的最簡(jiǎn)單途徑就是通過FTP訪問 。FTP本身就是被設(shè)計(jì)滿足簡(jiǎn)單讀/寫訪問的,如果你執(zhí)行身份認(rèn)證,你會(huì)發(fā)現(xiàn)你的用戶名和密碼都是通過明文的形式在網(wǎng)絡(luò)上傳播的 。SMTP是另一種允許到文件夾的寫權(quán)限的服務(wù) 。通過禁用這兩項(xiàng)服務(wù),你能避免更多的黑客攻擊 。
技巧5. 有規(guī)則地檢查你的管理員組和服務(wù):
技巧6.管理用戶賬戶:
如果你已經(jīng)安裝IIS,你可能產(chǎn)生了一個(gè)TSInternetUser賬戶 。除非你真正需要這個(gè)賬戶,否則你應(yīng)該禁用它 。這個(gè)用戶很容易被滲透,是黑客們的顯著目標(biāo) 。為了幫助管理用戶賬戶,確定你的本地安全策略沒有問題 。IUSR用戶的權(quán)限也應(yīng)該盡可能的小 。
技巧7. 設(shè)置復(fù)雜的密碼:
技巧8. 減少/排除Web服務(wù)器上的共享:
如果網(wǎng)絡(luò)管理員是唯一擁有Web服務(wù)器寫權(quán)限的人,就沒有理由讓任何共享存在 。共享是對(duì)黑客最大的誘惑 。此外,通過運(yùn)行一個(gè)簡(jiǎn)單的循環(huán)批處理文件,黑客能夠察看一個(gè)IP地址列表,利用\\命令尋找Everyone/完全控制權(quán)限的共享 。更多相關(guān)內(nèi)容可以了解:香港服務(wù)器老是被攻擊怎么辦
技巧9. 禁用TCP/IP協(xié)議中的NetBIOS:
這是殘忍的 。很多用戶希望通過UNC路徑名訪問Web服務(wù)器 。隨著NETBIOS被禁用,他們便不能這么做了 。另一方面,隨著NETBIOS被禁用,黑客就不能看到你局域網(wǎng)上的資源了 。這是一把雙刃劍,如果網(wǎng)絡(luò)管理員部署了這個(gè)工具,下一步便是如何教育Web用戶如何在NETBIOS失效的情況下發(fā)布信息 。
技巧10. 使用TCP端口阻塞:
這是另一個(gè)殘忍的工具 。如果你熟悉每個(gè)通過合法原因訪問你服務(wù)器的TCP端口,那么你可以進(jìn)入你網(wǎng)絡(luò)接口卡的屬性選項(xiàng)卡,選擇綁定的TCP/IP協(xié)議,阻塞所有你不需要的端口 。你必須小心的使用這一工具,因?yàn)槟悴⒉幌M麑⒆约烘i在Web服務(wù)器之外,特別是在當(dāng)你需要遠(yuǎn)程登陸服務(wù)器的情況下 。要得到TCP端口的詳細(xì)細(xì)節(jié),點(diǎn)擊這里 。
技巧11. 仔細(xì)檢查*.bat和*.exe 文件:
 每周搜索一次*.bat和*.exe文件,檢查服務(wù)器上是否存在黑客最喜歡,而對(duì)你來說將是一場(chǎng)惡夢(mèng)的可執(zhí)行文件 。在這些破壞性的文件中,也許有一些是*.reg文件 。如果你右擊并選擇編輯,你可以發(fā)現(xiàn)黑客已經(jīng)制造并能讓他們能進(jìn)入你系統(tǒng)的注冊(cè)表文件 。你可以刪除這些沒任何意義但卻會(huì)給入侵者帶來便利的主鍵 。

推薦閱讀