专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅

首页 »网站安全 » 如何能有效杜绝木马干扰 防范后门病毒 »正文

如何能有效杜绝木马干扰 防范后门病毒

来源: 发布时间:星期三, 2009年9月2日 浏览:3次 评论:0
    虽然说亡羊补牢可以将木马后门造成损失降至最低但最好思路方法显然是防患于未然

    1.后门防范基本功

    首先要关闭本机不用端口或只允许指定端口访问;其次要使用专杀木马软件Software为了有效地防范木马后门;第 3是要学会对进程操作时时注意系统运行状况看看是否有些不明进程正运行并及时地将不明进程终止掉

    2.安全配置Web服务器

    如果公司或企业建立了主页该如何保证自己Web服务器安全性呢?

    首先要关闭不必要服务;其次是建立安全账号策略和安全日志;第 3是设置安全IIS删除不必要IIS组件和进行IIS安全配置

    在IIS安全配置时候要注意修改默认“Inetpub”目录路径可以删除C盘“Inetpub”目录然后在D盘重建个“Inetpub”而后在IIS管理器中将主目录指向新建立“Inetpub”路径此外还需要删除默认“scripts”、“pr”等虚拟目录然后在IIS管理器中删除不必要映射般情况下保留ASP、ASA就可以了

    具体思路方法是在“IIS信息服务”管理器中右击主机名选择“属性”→“主目录”标签点击“高级”按钮在“映射”标签中就可以删除不必要映射了另外在属性窗口中选择“网站WebSite”标签然后勾选“启用日志”并选择“使用W3C扩充日志文件格式”项每天记录客户IP地址、用户名、服务器端口、思路方法、URI字根、HTTP状态、用户代理等而且每天都应审查日志

    在上面基础工作的后还需要设置Web站点目录访问权限

    般情况下不要给予目录以写入和允许目录浏览权限只给予ASP文件目录以脚本权限而不要给予执行权限在“IIS信息服务”管理器中展开网站WebSite虚拟目录然后右键点击某个虚拟目录选择“属性”→“虚拟目录”标签在“本地路径”下可设置对该目录权限为“读取”或“目录浏览”等另外也可以通过NTFS分区格式严格地设置用户目录权限

    而针对企业中最为核心数据更要加强对于Access数据库下载防护

    当使用Access作为后台数据库时如果有人通过各种思路方法知道或者猜到了服务器Access数据库路径和数据库名称就可以下载这个Access数据库文件这是非常危险因此般情况下要更改默认数据库文件名为你数据库文件名称起个复杂非常规名字并把它放在比较深文件目录下另外还可以为Access数据库文件加上打开密码

    打开IIS网站WebSite属性设置对话窗口选择“主目录”选项卡点击“配置”按钮打开“应用配置”对话窗口而后点击“添加”按钮在“可执行文件”中输入“asp.dll”在“扩展名”中输入“mdb”勾选“限制为”项并输入“禁止”确定应用后完成设置即可以后当入侵者企图下载数据时将会提示禁止访问

    最后要配置安全SQL服务器

    SQL Server是各种网站WebSite系统中使用得最多数据库系统旦遭受攻击后果是非常严重虽然默认SA用户具有对SQL Server数据库操作全部权限但是SA账号黩认设置为空口令所以定要为SA账号设置个复杂口令而且要严格控制数据库用户权限轻易不要给用户直接查询、更改、插入、删除权限可以只给用户以访问视图和执行存储过程权限

    在选择建立网站WebSiteWeb定要注意安全性许多网站WebSite系统虽然功能强大但由于编程人员安全意识所至存在着些很严重安全漏洞比如常见SQL注入漏洞、暴库等都有可能被黑客利用同时我们平时还应该做好网站WebSite服务器数据备份以便在出现意外时及时地进行数据恢复

标签:
0

相关文章

读者评论

发表评论

  • 昵称:
  • 内容: