一. Ddos***目標(biāo):

1.程序漏洞(溢出)敏感信息泄漏,應(yīng)用程序BUG
2.使用弱口令。
3.數(shù)據(jù)庫(kù)(列目錄,差異備份,log備份,存儲(chǔ)過(guò)程)
4.系統(tǒng)權(quán)限配置(運(yùn)行,上傳,寫(xiě)入)
5.IIS設(shè)置(腳本執(zhí)行權(quán)限)
6.FTP設(shè)置
7.ARP
限制連續(xù)密碼錯(cuò)誤次數(shù)。
拆分管理員權(quán)限,取消超管。
刪除不需要的服務(wù)端口。
關(guān)閉不需要的服務(wù)端口
限制遠(yuǎn)程登陸者的權(quán)限。
經(jīng)常查看服務(wù)器事件查看器。
系統(tǒng)盤(pán)和站點(diǎn)置盤(pán),必須設(shè)置為NTFS格式,方便設(shè)置權(quán)限。
針對(duì)系統(tǒng)盤(pán)與站點(diǎn)放置盤(pán),將aministrators和system的用戶(hù)權(quán)限全部清除。
啟用windows自帶防火墻,只保留需要的服務(wù)端口。
改名administrator,創(chuàng)建admin帳號(hào),作為陷阱帳號(hào),設(shè)置超長(zhǎng)密碼,并不屬任何組,并禁用Guest用戶(hù)。
gpedit.msc帳戶(hù)策略,三次登陸無(wú)效,鎖定時(shí)間30分鐘,復(fù)位鎖定計(jì)數(shù)設(shè)為30分鐘。
安全策略:可匿名訪(fǎng)問(wèn)共享;可匿名訪(fǎng)問(wèn)的命名通道;可遠(yuǎn)程訪(fǎng)問(wèn)的注冊(cè)表路徑;
可遠(yuǎn)程訪(fǎng)問(wèn)的注冊(cè)表路徑和子路徑 為空。
通過(guò)終端服務(wù)拒絕登陸。
帳戶(hù):aspnet guest iuser_*** IWAM_***, NETWORK SQLDEBGGER
審核策略:帳戶(hù)管理,帳戶(hù)登陸事件,登陸事件,系統(tǒng)事件,策略更改(成功,失敗)
目錄服務(wù)訪(fǎng)問(wèn),對(duì)象訪(fǎng)問(wèn),特權(quán)使用(失敗)
windows redgistry v5.00 關(guān)閉默認(rèn)共享可以防止空口令或弱口令***
Hkey_Local_machine\system\current contorl set\services\lanmanserver\parameters
Autoshareserver=dword:000000000
Autosharewks=dw:00000000
web服務(wù)器
建web用戶(hù) 設(shè)密碼,屬于Guset組
IIS 放在其它盤(pán)目錄 web用戶(hù)訪(fǎng)問(wèn),網(wǎng)絡(luò)身份驗(yàn)證。
執(zhí)行權(quán)限:純腳本
修改日志目錄方法:
regedit:HKEY_local_machine/system/current control set/services/evertlog
file d:\cee----d:ceeAppEvent.Evt
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線(xiàn),公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。
網(wǎng)站欄目:計(jì)算機(jī)安全管理(筆記)-創(chuàng)新互聯(lián)
當(dāng)前鏈接:http://chinadenli.net/article8/ecdip.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營(yíng)銷(xiāo)型網(wǎng)站建設(shè)、網(wǎng)站維護(hù)、外貿(mào)建站、面包屑導(dǎo)航、全網(wǎng)營(yíng)銷(xiāo)推廣、品牌網(wǎng)站制作
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容