Web服务器的安全设置
[b][color=red][/color][/b] "Z{+t,D}v(vTD[color=red][b]原创作者:阿呆&柔肠寸断 [3.A.S.T]
[/b][b][color=#ff0000]信息来源:3.A.S.T网络安全团队 ( [/b][/color][url=http://www.3ast.com.cn/][color=#ff0000][b]www.3ast.com.cn[/b][/color][/url][b][color=#ff0000] )[/color][/b][/color]
[b][color=#ff0000]该文章已经发表在《黑客X档案》09第三期,转载请说明出处[/color][/b]
[color=red][b]引入:[/b][/color]
又有段时间没发帖子了,记得小柔曾经发过相应的帖子,如果记得没错,小柔的帖子的主要部分是针对代码部分的,而今天我所说的Web服务器安全是从安全设置出发的,所以即使你不会代码,我相信按照我的方法也能做到相应的安全。
bt)^ rVj-c9Y\+a6O'R
[color=red][b]攻击:[/b][/color]7U!a4sU;Q |%Gx
1、旁注
如今在网络上对于网站的攻击,我们经常听到一个名词——旁注。那么旁注到底是个什么意思呢?顾名思意就是说我们要攻击一个网站或者一台服务器,在正面交锋中,我们无法将其拿下,那么我们就从旁边试图突破,然后再转到目标上来将其拿下;举个形象点的例子就是说,我们要进入一间房子,发现正门进不去,我们会怎么进去?有些人肯定会马上说翻窗户,对了,这里的翻窗户实际上就是我们的旁注的意思。我这样说大家应该理解了吧!
2、上传漏洞wCH {2}3q
在现在对于网站的攻击方法非常多,这里提到的上传漏洞也是其中一种,其实际意思就是说网站代码有漏洞,我们可以通过直接上传或者通过修改上传数据包的方式来将我们的ASP木马上传到服务器,从而得到webshell。至于是如何操作的,网络上相关的教程比比皆是,我在这就不浪费文字了。*uL2n%e%O` R
[b][color=red]思考:[/color][/b]
不管你是如何得到别人的webshell的,只要你得到了webshell了,下面面临的最大问题就是获取服务器的admin权限,当然关于如何提权,也不是我今天要讲的内容,我们要思考的是,如何是防止别人提权及怎样通过BT的安全设置来妨碍那些所谓的“黑客”!
t _Q)a9@
[color=red][b]分析:[/b][/color]
网站被入侵一般情况都是网站代码的问题,如果说你不会代码,又想要保障该网站的安全,那是有点困难的,但是想要保障服务器的安全,除开代码部分我们还是有方法的,下面我将从几个方面给大家说说一台虚拟主机应该如何来配置,从而可以使我们的服务器安全。
[color=#ff0000][b]实战:[/b][/color]}NM!Q;i{ {
[b][color=blue]1、整体权限的把握[/color][/b];z1j E5Pz7j?j'r}
[color=blue]想要做权限那么先要保证你的磁盘的文件系统为NTFS,这里我强烈建议那些想架设网站的和已经是ISP的人员这么做,因为这能够大大的提高服务器的安全性,附上FAT/FAT32转NTFS的命令:[/color]+ec8k8{*L o9{&\
[color=#0000ff][code]JxZ,Pp\9a
convert 盘符 /fs:ntfs /x
[/code][/color]
[color=#0000ff]整体的权限我个人的习惯是这样的,再次说明这只是我的个人习惯,我会将每个磁盘的权限设置为只有administrators跟system完全控制的权限,其他的任何组,任何用户,我都不再给权限,如下图:[/color]&g1@)h*O {!Y ]Y
[attach]711[/attach]
[color=#0000ff]system与上面的一样,所以我只放出一章图![/color]
[b][color=#0000ff][/color][/b]
[color=red][b]注意:我上面只放出一张图,并不是说只有C盘这样设置,是每个分区都要这样设置。[/b][/color]
[color=red][/color]T3B)S\`s
[color=red][b]到此我们的整体权限可以说是基本完成,当然后面肯定还有需要更改的地方,大家慢慢看,等会就知道了!!Y~)H9om1w
K"Mf&_ f
[/b][/color]
[color=blue][b]2、默认站点的删除[/b][/color]
[b][color=#0000ff][/color][/b]
[b][color=#0000ff][/color][/b][attach]710[/attach]
