·IT效力分析
·知识管理把人和"脑"分开
·下一代资产管理呼吁新方法
·建立全球化的企业网站
·本土IT产业竞争优势的转变
·外包业务风险评估须重视
·操作型BI时代来临
·IT离“2.0”有多远
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·最好的虚拟主机安全配置方法
·漏洞起因:ActiveX技术安全报告
·柯尼卡美能达:复合机销售攀新高
·电脑开机就打开小键盘
·三星高调进军中国投影机市场
·2007年中国十大IT技术发明
·软件厂商警惕"隐性决策人"
·农村信息化顺应时代发展
·CIO要全面学习业务
·CIO如何同不懂IT的领导沟通
·CIO怎样做年终盘点
·IT助力香港“两铁”合并
·XP操作系统十六招超级应用技巧
·PCB业ERP实施记录
·实现windowsxp自动登录大法
·软件服务运营商即将出现
·故障恢复控制台应用实例
·“圈地运动”将成为SaaS发展的催化剂
·彩色喷墨传真一体机横向评测
·负载越重 双路服务器越强劲
·激光一体机 三星SCX-4500评测
·45nm服务器功耗详尽测试
·爱普生EMP-280防尘性能评测
·评测超短焦投影机明基MP771

最好的虚拟主机安全配置方法


上篇
佚名 IT专家网 SMB.PCWorld.COM.CN | 2008-01-03 10:15:59

引:注入漏洞、上传漏洞、弱口令漏洞等问题随处可见。跨站攻击,远程控制等等是再老套不过了的话题。有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点根目录。


  注入漏洞、上传漏洞、弱口令漏洞等问题随处可见。跨站攻击,远程控制等等是再老套不过了的话题。有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点根目录。有些呢,则将所有的站点的目录都设置为可执行、可写入、可修改。有些则为了方便,在服务器上挂起了QQ,也装上了BT。更有甚者,竟然把Internet来宾帐号加入到Administrators组中!汗……!普通的用户将自己的密码设置为生日之类的6位纯数字,这种情况还可以原谅,毕竟他们大部分都不是专门搞网络研究的,中国国民的安全意识提高还需要一段时间嘛,但如果是网络管理员也这样,那就怎么也有点让人想不通了。网络安全问题日益突出,最近不又有人声称“万网:我进来玩过两次了!”一句话,目前很大部分的网站安全状况让人担忧!

  这里就我个人过去的经历和大家一同来探讨有关安全虚拟主机配置的问题。以下以建立一个站点cert.ecjtu.jx.cn为例,跟大家共同探讨虚拟主机配置问题。

  一、建立Windows用户

  为每个网站单独设置windows用户帐号cert,删除帐号的User组,将cert加入Guest用户组。将用户不能更改密码,密码永不过期两个选项选上。

  二、设置文件夹权限

  1、设置非站点相关目录权限

  Windows安装好后,很多目录和文件默认是everyone可以浏览、查看、运行甚至是可以修改 的。这给服务器安全带来极大的隐患。这里就我个人的一些经验提一些在入侵中较常用的目录。

  C:\; D:\; ……

  C:\perl

  C:\temp\

  C:\Mysql\

  c:\php\

  C:\autorun.inf

  C:\Documents and setting\

  C:\Documents and Settings\All Users\“开始”菜单\程序\

  C:\Documents and Settings\All Users\“开始”菜单\程序\启动

  C:\Documents and Settings\All Users\Documents\

  C:\Documents and Settings\All Users\Application Data\Symantec\

  C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere

  C:\WINNT\system32\config\

  C:\winnt\system32\inetsrv\data\

  C:\WINDOWS\system32\inetsrv\data\

  C:\Program Files\

  C:\Program Files\Serv-U\

  c:\Program Files\KV2004\

  c:\Program Files\Rising\RAV

  C:\Program Files\RealServer\

  C:\Program Files\Microsoft SQL server\

  C:\Program Files\Java Web Start\

  以上这些目录或文件的权限应该作适当的限制。如取消Guests用户的查看、修改和执行等权限。由于篇幅关系,这里仅简单提及。

1 2 3 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号