- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
?
?
基于Windows平台的服务器安全防范研究
漏洞
?
?
论文导读::网络服务器的应用越来越广泛。现在有很多人认为Windows的漏洞太多。
论文关键词:服务器,安全Windows,漏洞
?
随着计算机的普及,Internet应用的扩展和深入,网络服务器的应用越来越广泛,网络服务器是网络应用的基础和核心,网络服务器的安全问题,成为网络建设人员迫切需要了解的内容。
现在有很多人认为Windows的漏洞太多,系统安全性差,其实各种系统都有很多漏洞,只不过使用Windows的人最多,不会做各种安全设置,所以才会让很多的人都认为Windows很不安全。其实Windows平台服务器如果真的做好了各项安全设置之后,其安全性绝对不会比Linux系统差。我们可以用以下几种方法来解决这个问题:
一、利用Syskey实现系统双重加密
在Windows2000/XP/2003安全帐户管理数据库(SAM)存储哈希运算的用户密码的副本。此数据库是使用存储在本地系统密钥加密的。若要保持SAM数据库的安全漏洞,Windows需要密码哈希值进行加密。Windows将阻止存储的、未加密的密码哈希值的使用。
使用SysKey实用程序可以通过移动在SAM数据库关闭基于Windows的计算机的加密密钥的另外保护SAM数据库。SysKey实用程序还可用于配置必须输入解密系统密钥,以便Windows可以访问在SAM数据库的启动密码。使用SysKey实用程序来保护WindowsSAM数据库具体的操作方法如下:
(1)选择【开始】→【运行】命令,在【打开】下拉文本框中输入“syskey.exe”,然后单击【确定】按钮。
(2)在【保证WindowsNT账户数据库的安全】对话框中提示用户一旦启用加密就不能禁用,选择【启用加密】单选按钮,然后单击【更新】按钮。
(3)接着系统打开【账户数据库项】对话框,其中有两个选项组:【密码启动】、【系统产生的密码】。【密码启动】是指在系统启动时需要输入一个密码方能启动;【系统产生的密码】是指在软盘上保存启动密码,当系统启动后需要插入该软盘方能启动。由于软盘不易保存,在这里推荐选择【密码启动】单选按钮,并输入一个启动密码。然后单击【确定】按钮。接着系统会弹出一个【成功】对话框,提示账户数据库的开始密码已更改,单击【确定】按钮退出Syskey程序杂志铺。
(4)当再次启动计算机时,系统就会弹出【Windows2000启动密码】对话框,并要求用户在【密码】文本框中输入启动密码。
二、配置服务器不响应Ping命令
大家都知道我们通常用Ping命令来检查网络是否畅通,可是这个Ping也能给Windows系统带来严重的后果,那就是Ping攻击即是ICMP攻击,原理是恶意攻击者在一个时段内连续使用Ping命令向目标服务器发送大量的数据包使得计算机的CPU处理不及而使用资源被占尽,从而造成服务器崩溃,这种攻击手法也被称为拒绝服务攻击,它只是拒绝服务攻击中的一种。比如我们使用“Ping–t–l80000xxx.xxx.xxx.xxx”命令格式,那么就会造成目标服务器拒绝服务。我们可以用“创建IP安全策略”来配置服务器不响应Ping命令。这样对于那些恶意攻击者所发来的大量数据包都能拦截下来,从而在这方面保证了服务器免受破坏的危险。
三、Windows2000/XP/2003账号管理
入侵者最基本的攻击方法就是破解系统的密码,如果系统密码被入侵者获取,那么整个主机也将会被入侵者控制漏洞,后果也将不堪设想。我们可以采用“禁止枚举账号”,“Administrator账号更名”,“禁止显示上次登录的用户名”,“我们还可以禁用Guest账号”。下面介绍“禁止枚举账号”的具体设置过程:
(1)选择【开始】→【设置】→【控制面板】命令,双击【控制面板】窗口中的“管理工具”图标,在打开的“管理工具”窗口中双击【本地安全策略】图标。
(2)在【本地安全设置】窗口中,依次展开【本地策略】→【安全选项】,然后双击右边窗口【策略】列表下的【对匿名连接额外限制】。
(3)在打开的【本地安全策略设置】对话框中,单击【本地策略设置】下拉列表框,从中选择【不允许枚举SAM账号和共享】选项。
四、修改IIS、Apache的Banner实现操作系统版本的隐藏
入侵者在攻击一台目标服务器之前,第一步就是通过查看对方服务器所使用的操作系统及其的版本,然后针对不同的操作系统及其版本对服务器进行攻击。我们可以通过修改IIS、Apache的Banner来隐藏操作系统的版本,从而来达到“瞒天过海”的目的。
五、指定服务器的开放端口
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp
您可能关注的文档
- 基于互联网+初中英语教学课堂优化策略.docx
- 基于义务教育质量监测结果的教育教学改进案例分析.docx
- 基于SWOT-PEST模型的我国生物能源产业发展模式探讨.docx
- 基于R语言的亚麻种质资源农艺性状相关及聚类分析.docx
- 基于OBE理念的高职软件技术专业web前端开发方向模块化课程体系构建.docx
- 基于DTG技术的印企新蓝海市场.docx
- 《GB/T 44370-2024系统和软件工程 软件产品质量要求和评估 可用性通用行业格式 用户需求说明》.pdf
- GB/T 44370-2024系统和软件工程 软件产品质量要求和评估 可用性通用行业格式 用户需求说明.pdf
- 中国国家标准 GB/T 44370-2024系统和软件工程 软件产品质量要求和评估 可用性通用行业格式 用户需求说明.pdf
- 《GB/T 44233.2-2024蓄电池和蓄电池组安装的安全要求 第2部分:固定型电池》.pdf
- 中国国家标准 GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18233.4-2024信息技术 用户建筑群通用布缆 第4部分:住宅.pdf
- GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- 《GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计》.pdf
- 中国国家标准 GB/T 18978.210-2024人-系统交互工效学 第210部分:以人为中心的交互系统设计.pdf
- GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- 《GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置》.pdf
- 中国国家标准 GB/T 16649.2-2024识别卡 集成电路卡 第2部分:带触点的卡 触点的尺寸和位置.pdf
- GB/T 17889.4-2024梯子 第4部分:铰链梯.pdf
- 《GB/T 17889.4-2024梯子 第4部分:铰链梯》.pdf
最近下载
- NB_SH_T 6056-2022CN 轻质烃及发动机燃料中有机氯含量测定 微库仑法.docx
- 钳工工艺技能与训练全套教学课件.pptx
- 东菱DL-T06(BM1230)面包机说明书.pdf
- 环氧树脂生产基本工艺.doc
- 炼铁生产 球团生产工艺操作与设备 项目四:生产出9-16mm小球 .ppt
- 人教版六年级上册数学第六单元综合测试卷(含答案).doc VIP
- 阿法拉伐分油机中文说明Instruction book1.pdf
- 人教版数学六年级上册第六单元综合提优卷(含答案).docx VIP
- 人教版数学六年级上册第五单元综合提优卷(含答案).docx VIP
- 人教版数学六年级上册第四单元综合提优卷(含答案).docx VIP
文档评论(0)