当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 本文将为大家介绍在Microsoft系列(Win2k Win2k3)SERVER中如何简单快速的解决诸如反弹木马、Overflow溢出、提升权限、反弹Shell攻击类的安全威胁之详细防范设置步骤;读完本文,您将可以使您服务器免去被溢出、提升权限等安全威胁。
 

 

    摘要:当地时间本周二,一位安全专家在一次安全圆桌会议上表示,恶意bot 软件开发者发现:更大并不意味着更好。 安全厂商messagelabs 的技术总监马克说,在过去的二年中,bot 网络的平均大小已经由10万台被控制的计算机减少到了2 万台。 botnet小型化的原因在于,恶意黑客发现,他们打造的botnet被发现得越迟,就能够获得越大的成功。 马克表示,当一个更大的botnet传播病毒时,它更......
    摘要:近日,微软的sql server开发团队表示他们从开发sql server 2005 中得到了深刻的教训:客户不希望等待5 年时间才升级。 从现在起,一种名为“软件再设计计划”(sri )的开发体系将确保每隔二年都会有新版本发售,而无论新功能是否开发完成。 对于许多在2002年夏季签署微软“软件保险”许可模式的客户而言,对sql server 2005 的等待尤其痛苦。“软件保险”的好处之一是......


防溢出提权攻击解决办法

本文将为大家介绍在microsoft系列(win2k win2k3)server中如何简单快速的解决诸如反弹木马.overflow溢出.提升权限.反弹shell攻击类的安全威胁之详细防范设置步骤;读完本文,您将可以使您服务器免去被溢出.提升权限等安全威胁.

【程序编程相关:瞄准Oracle,微软发布SQL Ser

【推荐阅读:Avaya自称两年后将领导全球网络大融合

前言: 【扩展信息:思科Wi-Fi网控制器出漏洞 大型网络受

在骇客频频攻击.在系统漏洞层出不穷的今天,作为网络管理员.系统管理员的我们虽然在服务器的安全上都下了不少功夫:诸如,及时的打上系统安全补丁.进行一些常规的安全配置,但是仍然不太可能每台服务器都会在第一时间内给系统打上全新补丁.因此我们必需要在还未被入侵之前,通过一些系列安全设置,来将入侵者们挡在“安全门”之外;下面就以本人一直以来所用到的最简单.最有效的防(overflow)溢出.本地提供权限攻击类的解决办法给大家讲讲:(由于n久没有时间写文章了,以前早就答应过大家要写这篇文章给大家,但一直没有时间,有些对不住大家了^_^,在这里还望大家海涵... )

服务器安全设置之防溢出提权攻击解决办法正文:

1.如何可以防止溢出类的骇客攻击呢?

① 尽最大的可能性将系统的漏洞补丁都打完;最好是比如microsoft windows server系列的系统可以将自动更新服务打开,然后让服务器在您指定的某个时间段内自动连接到microsoft update网站进行补丁的更新.如果您的服务器为了安全起见 禁止了对公网外部的连接的话,可以用microsoft wsus服务在内网进行升级.(关于microsoft wsus 2.0的安装与配置可以参考此文:http://www.31896.net/html/2006-1-5/14001689122.shtml )

② 停掉一切不需要的系统服务以及应用程序,最大限能的降底服务器的被攻击系数.比如前阵子的msdtc溢出,就导致很多服务器挂掉了.其实如果web类服务器根本没有用到msdtc服务时,您大可以把msdtc服务停掉,这样msdtc溢出就对您的服务器不构成任何威胁了.

③ 启动tcp/ip端口的过滤:仅打开常用的tcp如21.80.25.110.3389等端口;如果安全要求级别高一点可以将udp端口关闭,当然如果这样之后缺陷就是如在服务器上连外部就不方便连接了,这里建议大家用ipsec来封udp.在协议筛选中"只允许"tcp协议(协议号为:6).udp协议(协议号为:17)以及rdp协议(协议号为:27)等必需用协议即可;其它无用均不开放.

④ 启用ipsec策略:为服务器的连接进行安全认证,给服务器加上双保险.
...   下一页

 ·sql server 2005终于出rtm了    »显示摘要«
    摘要:sql server 最新的一次发布是在五年前了。这个产品的到来被推迟了好几次。 终于,上个星期,微软在礼拜四发布了期待已久的sql server 2005最终版本,同时还有visual studio 2005 和 biztalk 2006,比原定的11月11日正式发布日期提前了一个多星期。微软从开发sql server 2005 的第一天起,就为了增强它的信心而制定了漫长的开发周期。正如报道中说......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE