问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

系统与服务器安全管理

发布网友 发布时间:2022-10-06 17:31

我来回答

1个回答

热心网友 时间:2023-10-23 06:21

  Windows 2000 Server、Freebsd是两种常见的服务器。第一种是微软的产品,方便好用,但是,你必须要不断的patch它。Freebsd是一种优雅的操作系统,它简洁的内核和优异的性能让人感动。关于这几种操作系统的安全,每种都可以写一本书。我不会在这里对它们进行详细描述,只讲一些系统初始化安全配置。

  Windows2000 Server的初始安全配置

  Windows的服务器在运行时,都会打开一些端口,如135、139、445等。这些端口用于Windows本身的功能需要,冒失的关闭它们会影响到Windows的功能。然而,正是因为这些端口的存在,给Windows服务器带来诸多的安全风险。远程攻击者可以利用这些开放端口来广泛的收集目标主机信息,包括操作系统版本、域SID、域用户名、主机SID、主机用户名、帐号信息、网络共享信息、网络时间信息、Netbios名字、网络接口信息等,并可用来枚举帐号和口令。今年8月份和9月份,微软先后发布了两个基于135端口的RPCDCOM漏洞的安全公告,分别是MS03-026和 MS03-039,该漏洞风险级别高,攻击者可以利用它来获取系统权限。而类似于这样的漏洞在微软的操作系统中经常存在。

  解决这类问题的通用方法是打补丁,微软有保持用户补丁更新的良好习惯,并且它的Windows2000SP4安装后可通过WindowsUpdate来自动升级系统补丁。另外,在防火墙上明确屏蔽来自因特网的对135-139和445、593端口的访问也是明智之举。

  Microsoft的SQLServer数据库服务也容易被攻击,今年3月份盛行的SQL蠕虫即使得多家公司损失惨重,因此,如果安装了微软的'SQLServer,有必要做这些事:1)更新数据库补丁;2)更改数据库的默认服务端口(1433);3)在防火墙上屏蔽数据库服务端口;4)保证 sa口令非空。

  另外,在Windows服务器上安装杀毒软件是绝对必须的,并且要经常更新病毒库,定期运行杀毒软件查杀病毒。

  不要运行不必要的服务,尤其是IIS,如果不需要它,就根本不要安装。IIS历来存在众多问题,有几点在配置时值得注意:1)操作系统补丁版本不得低于SP3;2)不要在默认路径运行WEB(默认是c:inetpubwwwroot);3)以下ISAPI应用程序扩展可被删掉:。 ida.idq.idc .shtm .shtml .printer。

  Freebsd的初始安全配置

  Freebsd在设计之初就考虑了安全问题,在初次安装完成后,它基本只打开了22(SSH)和25(Sendmail)端口,然而,即使是 Sendmail也应该把它关闭(因为历史上Sendmail存在诸多安全问题)。方式是编辑/etc/rc.conf文件,改动和增加如下四句:

  sendmail_enable="NO"

  sendmail_submit_enable="NO"

  sendmail_outbound_enable="NO"

  sendmail_msp_queue_enable="NO"

  这样就禁止了Sendmail的功能,除非你的服务器处于一个安全的内网(例如在防火墙之后并且网段中无其他公司主机),否则不要打开Sendmail。

  禁止网络日志:在/etc/rc.conf中保证有如下行:

  syslogd_flags="-ss"

  这样做禁止了来自远程主机的日志记录并关闭514端口,但仍允许记录本机日志。

  禁止NFS服务:在/etc/rc.conf中有如下几行:

  nfs_server_enable="NO"

  nfs_client_enable="NO"

  portmap_enable="NO"

  有些情况下很需要NFS服务,例如用户上传图片的目录通常需要共享出来供几台WEB服务器使用,就要用到NFS。同理,要打开NFS,必须保证你的服务器处于安全的内网,如果NFS服务器可以被其他人访问到,那么系统存在较大风险。保证/etc/inetd.conf文件中所有服务都被注销,跟其他系统不同,不要由inetd运行任何服务。将如下语句加进/etc/rc.conf:

  inetd_enable="NO"

  所有对/etc/rc.conf文件的修改执行完后都应重启系统。

  如果要运行Apache,请编辑httpd.conf文件,修改如下选项以增进安全或性能:

  1) Timeout 300>Timeout 120

  2) MaxKeepAliveRequests 256

  3) ServerSignature on>ServerSignature off

  4) Options IndexesFollowSymLinks行把indexes删掉(目录的Options不要带index选项)

  5) 将Apache运行的用户和组改为nobody

  6) MaxClients 150——>MaxClients 1500

  (如果要使用Apache,内核一定要重新编译,否则通不过Apache的压力测试,关于如何配置和管理WEB服务器请见我的另一篇文章)

  如果要运行FTP服务,请安装proftpd,它比较安全。在任何服务器上,都不要打开匿名FTP。

  Windows 2000 Server和Freebsd两种服务器的安全配置就向大家介绍完了,希望大家已经掌握。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
邯郸自驾游到青岛马壕运河遗址推荐线路 株洲自驾到青岛马壕运河遗址途径地方 梧州回青岛马壕运河遗址要几个小时 石嘴山到青岛马壕运河遗址要多少油钱 可不可以用开水敷脸 开水能不能敷脸 发动机和发电机区别?? 电音之王朴智妍MV的图片? 电音之王mv里跳舞的是谁 自己怎样开网站 怎样把一个网页设置为主页 指头上的“肉刺” 有什么东西可自己一个人玩、打发时间、爸爸玩的 想问boss已读不回复怎么办 蝎子冷冻方法 蝎子如何长期冷冻保存 交通事故致人死亡后究竟该如何赔偿 交通事故致人死亡怎样赔偿 电脑主机开关线应该插到哪里,最好可以帮我画出来,感激不尽 为什么华为荣耀二十每次充着电充完电手机来信息不响了? 小舍得田雨岚下场是什么 田雨岚人物性格分析结局如何 我需要练神马才可以学托马斯我现在每天做二百个仰卧起做和三十个俯卧撑 boss直聘已读不回是什么意思 田雨岚结局 田雨岚结局怎么样 华为手机开机进入不了系统 华为手机开机进入不了系统怎么办 雪纱 冰丝布是什么材料 有一种特别滑特别凉的布,可以铺床,是什么料子? 联想y700i5鲁大师能跑多少分 12mini电池只有79了,很容易发烫 2015宝马118i车外后视镜是自动吗? 《陈太丘与友期》和《郭汲守信》告诉我们一个怎样的道理?两文的选材有什么不同? 交通事故死亡是如何给予补偿的 为什么苹果手机不能设置自动关机 如何让猫咪更长寿 有什么办法能让猫咪更长寿? 鸡腿怎样储存 鸡腿的储存方式 麻辣烫加什么吃起才安逸香? 煮羊肉放什么调料 记住这些调料 从此羊肉不腥 正宗驴肉饺子馅做法大全 持之以恒的恒什么意思 持之以恒出自何处 女生做仰卧起坐的标准是多少个? "今日权做采芹客,它日必为攀桂人"什么意思?请各位大师帮忙解释一下,急需 无叶风扇日常保养中要注意哪些 无叶风扇日常保养中有什么要注意的 戒指戴在每个指头上各表示什么意思?拜托各位大神 钢筋混凝土结构楼面板梁的钢筋怎么搭接 惊喜的初中九年级作文 爱慕之心是什么意思 爱慕之心是啥意思 报考19年的事业单位,之前注册的帐号和密码都忘了,且又找不回来,该怎么办?谢谢! 我以前用营业执照注册过但是忘记账号了最近想开店营业执照已经被注册怎么办? 九阳电饭煲各个按键的作用 超鲜的娃娃菜猪肉饺子的做法 超鲜的娃娃菜猪肉饺子怎么做 爱慕之心的意思 爱慕之心是什么意思 各位大哥 这个是油烟机面板 我想接成直通的该怎么接 就是不需要灯 也需要快慢 能直接运转?