-
2003服务器A级BT安全配置指南(6)
首先是每一个web站点使用单独的IIS用户,譬如这里,新建立了一个名为www.315safe.com ,权限为guest的。
技术 2008-09-12
-
2003服务器A级BT安全配置指南(5)
选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。
技术 2008-09-12
-
Win2003 server的安全配置精解(三)
选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。
技术 2008-09-10
-
终级Win2003服务器安全配置篇
今天演示一下服务器权限的设置,实现目标是系统盘任何一个目录asp网马不可以浏览,事件查看器完全无错,所有程序正常运行.
这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误.
看过这个演示,之前的"超详细web服务器权限设置,精确到每个文件夹"和"超详细web服务器权限设置,事件查看器完全无报错"就不用再看了.这个比原来做的有所改进.操作系统用的是雨林木风的ghost镜像,补丁是打上截止11.2号最新的
Power Users组是否取消无所谓
技术 2008-09-10
-
入门IDS构建述Windows 2003 SP2
事件分析系统是IDS的核心模块,主要功能是对各种事件进行分析,从中发现违反安全策略的行为,如何建立是重点也是难点。如果自己能或与人合作编写软件系统,就需要做好严谨的前期开发准备,如对网络协议、黑客攻击、系统漏洞有着比较清晰的认识,接着开始制定规则和策略,它应该基于标准的技术标准和规范,然后优化算法以提高执行效率,建立检测模型,可以模拟进行攻击及分析过程。
技术 2008-09-05
-
Server 2003的Web服务安全强化思路
应用 2008-08-06
-
Server2003对决2008系列之文件服务器
评测 2008-07-16
-
2003的CRM 几分欢喜几分忧
又一年过去了,对于CRM已是第四年了,这一年似乎特别的冷默与寂静,少了许多"热闹",却多了许多"变化";少了许多"概念",多了许多"方案",少了许多"专家",多了许多"供应商"......
评论 2008-01-08
-
S60环境carbide C++,vc6,vs2003
搭建整个环境对于初学者来说的确是复杂的,希望通过本文,让不明白的人能够快速入门。
技术 2007-12-26
-
CRM悬念2003
CRM的概念进入中国已经两年多了,经过中外厂商和媒体的大肆渲染,大多人对于这个词都能说出个子丑寅卯来。随着政府对企业信息化的大力推进,管理软件市场呈现出一片大好“钱”景。当众人的目光愈来愈多地聚焦在CRM上时,一个疑问无法遏止地疯长起来:CRM软件市场今年会热起来吗?两年多的预热会让它在今年的中国市场上走向颠峰吗?
评论 2007-11-30