本文将为大家介绍在microsoft系列(win2k win2k3)server中如何简单快速的解决诸如反弹木马.overflow溢出.提升权限.反弹shell攻击类的安全威胁之详细防范设置步骤;读完本文,您将可以使您服务器免去被溢出.提升权限等安全威胁.
【程序编程相关:瞄准Oracle,微软发布SQL Ser】 【推荐阅读:Avaya自称两年后将领导全球网络大融合】前言: 【扩展信息:思科Wi-Fi网控制器出漏洞 大型网络受】在骇客频频攻击.在系统漏洞层出不穷的今天,作为网络管理员.系统管理员的我们虽然在服务器的安全上都下了不少功夫:诸如,及时的打上系统安全补丁.进行一些常规的安全配置,但是仍然不太可能每台服务器都会在第一时间内给系统打上全新补丁.因此我们必需要在还未被入侵之前,通过一些系列安全设置,来将入侵者们挡在“安全门”之外;下面就以本人一直以来所用到的最简单.最有效的防(overflow)溢出.本地提供权限攻击类的解决办法给大家讲讲:(由于n久没有时间写文章了,以前早就答应过大家要写这篇文章给大家,但一直没有时间,有些对不住大家了^_^,在这里还望大家海涵... )
服务器安全设置之防溢出提权攻击解决办法正文:
1.如何可以防止溢出类的骇客攻击呢?
① 尽最大的可能性将系统的漏洞补丁都打完;最好是比如microsoft windows server系列的系统可以将自动更新服务打开,然后让服务器在您指定的某个时间段内自动连接到microsoft update网站进行补丁的更新.如果您的服务器为了安全起见 禁止了对公网外部的连接的话,可以用microsoft wsus服务在内网进行升级.(关于microsoft wsus 2.0的安装与配置可以参考此文:http://www.31896.net/html/2006-1-5/14001689122.shtml )
② 停掉一切不需要的系统服务以及应用程序,最大限能的降底服务器的被攻击系数.比如前阵子的msdtc溢出,就导致很多服务器挂掉了.其实如果web类服务器根本没有用到msdtc服务时,您大可以把msdtc服务停掉,这样msdtc溢出就对您的服务器不构成任何威胁了.
③ 启动tcp/ip端口的过滤:仅打开常用的tcp如21.80.25.110.3389等端口;如果安全要求级别高一点可以将udp端口关闭,当然如果这样之后缺陷就是如在服务器上连外部就不方便连接了,这里建议大家用ipsec来封udp.在协议筛选中"只允许"tcp协议(协议号为:6).udp协议(协议号为:17)以及rdp协议(协议号为:27)等必需用协议即可;其它无用均不开放.
④ 启用ipsec策略:为服务器的连接进行安全认证,给服务器加上双保险.... 下一页