预览模式: 普通 | 列表
操作系统是Windows Server 2003 Enterprise Edition Service Pack 2的版本,由于以前的IIS存在问题,所以就给卸载掉然后再重装一下,哪知在重装IIS时总是提示无法复制文件的提示,找了N张光盘、光盘镜像、IIS安装包等等,总是提示文件找不到文件无法复制,就算是跳过了,下一个照样都是无法复制,所有光盘及安装包均未能解决,这可能是SP2补丁后的一个Bug。
上网查一下,才知道是系统的安全性数据库出了问题secedit.sdb,到底是怎么样的一个数据库,我也无从所知,据说是一个二进制的安全数据库!

解决方法:
在开始菜单的运行里输入以下命令来修复数据库

查看更多...

分类:技术备忘 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1672
详情:做实验,将某WEB目录的权限用户全部删除了,而后,又添加上用户,但是打开某些文件夹或文件时,有的可以打开,有的打不开直接提示“无法访问 * 拒绝访问,然后查看这个文件或文件夹的权限”,点“安全”时提示“您无权查看或编辑目前 XXXX 的权限设置;但是,您可以取得所有权或更改审核设置。”

解决方法:在站点根目录上右击--》属性--》安全--》下边有个高级--》所有者(选中“替换子容器及对象的所有者”然后点“应用”)--》切换到审核--》选中“口 许父项的继承审核项目传播到该对象和所有子对象,包括那些在此明确定义的项目”“口 用在此显示的那些可以应用到子对象的项目替代所有子对象的权限项目”点应用。--》关闭所有刚才打开的窗口

即解决此问题。

查看更多...

分类:技术备忘 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1825

畅景互联2003服务器安全设置总结

1,安装系统 2003企业版sp2。默认设置系统为C盘,其他文件在D盘。
2,安装IIS6(本教程搭建环境为:win2003+iis6+php5+mysql5+asp+.net+MSsql2000)
3,插网线 设置IP 用系统自带的更新模块打补丁.....重起。新装好的系统直接用金山卫士打补丁最快。还有就是别忘记查查系统是不是已经是SP2了。有时机房给装的是sp1的。那就必须下载sp2。
   打开自动更新(我的电脑,右键属性,自动更新)。一般默认是晚上3:00自动更新并重启。这比较 重要。如果不是一定不能重启的机器,这个一定要开。不然机器一多,你平时没空管,那有新补丁出来你也就没给服务器打上了。
4,帐号安全:

1)禁用guest帐号并改名。
   2)网站IIS帐号最好用独立的。(网站目录也是)
   3)用户名和密码一定不能用容易被人猜到的。最好用杂乱的 7uxj2A这类。例如你是sms服务器,你密码用smsserver就是弱密码,容易被人猜到。人家只要通过你某个漏洞查到你的管理员名字就直接进了。
   4)不让系统显示上次登录的用户名,具体操作如下:修改注册表“HKLM\Software\Microsoft\WindowsNT\Current Version\Winlogon\Dont Display
Last User Name”的键值,把REG_SZ 的键值改成1。
5,修改远程端口
   运行--> regedit
查找 portnumber,查以的所有原来为:3389的,全部更换为你的新端口号。(同样如果你的防火墙原来有开了,记得要更改端口号,否则一重启就生效,你就连不进服务器了)
6,关闭无用服务:
   管理工具- 服务 (这里仅列出默认装好的SP2系统要关闭的,要更高安全还有其它的要关,但会影响到其它服务)
   DHCP Client 停用,禁用。这是自动分配IP用的,正常的服务器我们都有指定了固定IP了,所以这个服务多余了。
   Print Spooler 停用,禁用,打印服务,服务器谁能用来打印?
   Remote Registry 停用,禁用,远程注册表操作,无用。漏洞。
   Wireless Configuration 停用,禁用,服务器都是用网卡的,都不需要无线网卡,如果这个不关掉,去设置网卡属性的时候老是会弹出个东西,极度不爽。所以一定要关掉。
   TCP/IP NetBIOS Helper  停用,禁用。常用漏洞。
   WinHTTP Web Proxy Auto-Discovery Service 禁用,他的功能说明如下:实现 Windows HTTP 服务(WinHTTP)的 Web 代理自动发现服务(WPAD)。WPAD 是用于启用 HTTP 客户端自动发现代理配置的协议。如果此服务被停用或禁用,WPAD 协议将在 HTTP 客户端的进程中执行,而不是在外部服务进程;因此不会造成功能损失。实际上这个服务是没有什么用的。他用来在内部进程中实现自动发现HTTP客户端的代理配置。停用了也没什么损失。一般禁用了以后就可以解决服务器部分莫名的重启的毛病了。
7,开启win2003自带的防火墙。
   虽然这个系统网卡里的自带防火墙并不强,但是有总比没有好。至少不会把一些现成的漏洞直接暴露到黑客眼前。
   网上邻居-右键属性-网卡-右键属性
   1)删除文件共享服务。- 服务器哪里需要和别人共享?!
   2)打开防火墙 - 记得设置好端口再打开,否则没设置好就连不上远程桌面了。

8,关掉关机提醒
   关机或注销的时候老弹出个提示要你填原因。麻烦。
   运行:gpedit.msc ,计算机配置 - 管理模板 - 系统
   显示 “关闭事件跟踪程序”- 选 “已禁用”

9,管理工具-- 本地安全策略
   这个也比较 重要,当你系统出漏洞的时候,有时候你都不知道人家从哪里进的,因为你日志什么都没开。
   安全策略--本地策略-- 审核策略 (这里正常是这么设置:第1,2项和最后两项,选上成功与失败,其余的只记录失败)
   本地策略--安全选项 - 可远程访问的注册表路径和子路径(有两项),清空。

10,IIS安全及优化
   直接删掉默认站点,删除c:\Inetpub ,(早期这个下面会有漏洞,现在应该没了,但留着也碍眼)
   关掉默认的FTP服务,系统有时候有些装机的人会给装上FTP服务,最好关掉。
   站点属性-- 主目录--配置 --里面有一些如 .cdx .cer .idc要删掉。这是非常老的漏洞。不管现在还能不能用,删了最好。
   主目录下,执行权限,普通的网站,只能给“纯脚本”权限,这样正常的php,asp..net这些就已经可以运行了。有些新手选择了“脚本和可执行文件”,天大的漏洞,我传个.exe上来,直接IE用URL来执行.exe都可以了。所以这里千万要小心。
   WEB服务扩展- 看具体情况打开。服务器安全有一个准则:不用的服务坚决不打开。
  
   关闭IIS错误日志,经常服务器C盘被占满,都是这个原因。直接关了。(日志文件在C:\WINDOWS\system32\LogFiles\HTTPERR)
(下载后把后缀改为.reg,执行,重启生效)

11,2003服务器上传大小限制      本地调试 2000 pro+iis 6 ,程序设置 上传文件大小为4M以下 程序正常运行
服务器 2003 + iis6 ,程序设置 上传文件大小为4M以下,只能上传 300K 以下的文件,请问在哪里修改 2003的配置啊,才能使服务器也上传4M以下的文件
--------------------------------------------------------------------------------
解决办法:
1、先在服务里关闭 iis admin service 服务。
2、找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。
3、用纯文本方式打开,找到 ASPMaxRequestEntityAllowed 把它修改为需要的值(可修改为10M即:10240000),默认为:204800,即:200K。
4、存盘,然后重启 iis admin service 服务。
在 IIS 6.0 中,无法下载超过4M的附件时,可以按以下步骤解决:
1、先在服务里关闭 iis admin service 服务。
2、找到 windows\system32\inetsrv\ 下的 metabase.xml 文件。
3、用纯文本方式打开,找到 AspBufferingLimit 把它修改为需要的值(可修改为20M即:20480000)。
4、存盘,然后重启 iis admin service 服务。



未完待续。。。。

查看更多...

分类:公司新闻 | 固定链接 | 评论: 1 | 引用: 0 | 查看次数: 2559

shift后门的解决办法

服务器被黑客入侵.并被利用了系统的这个漏洞做了后门,在这里我说一下在windows2003 server系统中这个后门的简单处理方法:

1.删除C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache这两个目录的sethc.exe文件,(注意:dllcache这个目录是隐藏的,要在文件夹选项里选择"显示所有文件和文件夹"把"隐藏受系统保护的操作系统文件"的选择取消才能看得到).



2.使用权限来约束这两个文件C:\WINDOWS\system32和C:\WINDOWS\system32\dllcache这两个目录的sethc.exe文件,(注意:dllcache这个目录是隐藏的,要在文件夹选项里选择"显示所有文件和文件夹"把"隐藏受系统保护的操作系统文件"的选择取消才能看得到). 在权限里设置为所有用户(Everyone)禁止运行

打开控制面板--辅助功能选项--粘滞键--设置--去掉使用快捷键的勾



还有要改下copy.exe的权限,不过在这里推荐大家把c盘所有的程序都 改下,只有administrator才能访问


shift后门的预防解决办法:预防很简单的,连敲5次shift,然后在弹出的设置里面取消连滞键

已经中了的话

attrib c:\windows\system32\sethc.exe -h

attrib c:\windows\system32\dllcache\sethc.exe -h

拷贝新的 c:\windows\system32\sethc.exe 文件到 c:\windows\system32\目录下;拷贝新的c:\windows\system32\dllcache\sethc.exe到c:\windows\system32\dllcache\目录下

收工!

查看更多...

分类:技术备忘 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2020
win2003服务器硬盘目录权限设置清单(iis+php+mysql)


推荐以下是详细的相应目录权限设置清单:
Administrators 完全控制
System 完全控制


D:\盘 权限
Administrators 完全控制

System 完全控制


E:\盘 权限


Administrators 完全控制
System 完全控制

如果你还有其他盘符如“F、G..”盘,权限和上面一样设置


C:\Documents and Settings 目录权限

Administrators 完全控制

System 完全控制


C:\Program Files 目录权限

Administrators 完全控制

System 完全控制

User 读取和运行+列出文件夹目录+读取


C:\windows 目录权限
Administrators 完全控制


System 完全控制

User 读取和运行+列出文件夹目录+读取


C:\windows\system 目录权限
Administrators 完全控制

System 完全控制

User 读取和运行+列出文件夹目录+读取


C:\windows\system32 目录权限

Administrators 完全控制

System 完全控制

User 读取和运行+列出文件夹目录+读取


C:\windows\temp 目录权限

Administrators 完全控制

System 完全控制

Everyone 完全控制


WWWROOT(网站根目录)目录权限

Administrators 完全控制

System 完全控制

Internet来宾账户 读取和运行+列出文件夹目录+读取


PHP目录权限:


Administrators 完全控制

System 完全控制


Everyone 读取和运行+列出文件夹目录+读取


Zend目录权限:

Administrators 完全控制

System 完全控制

Everyone 完全控制


Mysql目录权限: 3
Administrators 完全控制

System 完全控制

User 读取和运行+列出文件夹目录+读取



1.
删除以下的注册表主键:
WScript.Shell
WScript.Shell.1
Shell.application
Shell.application.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1
regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车
Windows 2003 硬盘安全设置
c:\
administrators 全部
system 全部
iis_wpg 只有该文件夹
列出文件夹/读数据
读属性
读扩展属性
读取权限
c:\inetpub\mailroot
administrators 全部
system 全部
service 全部


c:\inetpub\ftproot
everyone 只读和运行


c:\windows
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
IIS_WPG 读取和运行,列出文件夹目录,读取
Users 读取和运行(此权限最后调整完成后可以取消)

C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取

C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全

Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取

C:\WINDOWS\Microsoft.Net\temporary ASP.NET Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 全部

c:\Program Files
Everyone 只有该文件夹
不是继承的
列出文件夹/读数据
administrators 全部
iis_wpg 只有该文件夹
列出文件/读数据
读属性
读扩展属性
读取权限

c:\windows\temp
Administrator 全部权限
System全部权限
users 全部权限

c:\Program Files\Common Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users(如果有这个用户)
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取

c:\Program Files\Dimac(如果有这个目录)
Everyone 读取和运行,列出文件夹目录,读取
administrators 全部

c:\Program Files\ComPlus Applications (如果有)
administrators 全部

c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取
Everyone 读取和运行,列出文件夹目录,读取

c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部
c:\Program Files\WindowsUpdate
Creator owner
不是继承的
只有子文件夹及文件
完全
administrators 全部
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部

c:\Program Files\Microsoft SQL(如果SQL安装在这个目录)
administrators 全部
Service 全部
system 全部

d:\ (如果用户网站内容放置在这个分区中)
administrators 全部权限

d:\FreeHost (如果此目录用来放置用户网站内容)
administrators 全部权限
SERVICE 读取与运行
从安全角度,我们建议WebEasyMail(WinWebMail)安装在独立的盘中,例如E:
E:\(如果webeasymail安装在这个盘中)
administrators 全部权限
system 全部权限
IUSR_*,默认的Internet来宾帐户(或专用的运行用户)
读取与运行
E:\WebEasyMail (如果webeasymail安装在这个目录中)
administrators 全部
system 全部权限
SERVICE全部
IUSR_*,默认的Internet来宾帐户 (或专用的运行用户)
全部权限
C:\php\uploadtemp
C:\php\sessiondata
everyone
全部

C:\php\
administrators 全部
system 全部权限
SERVICE全部
Users 只读和运行

c:\windows\php.ini
administrators 全部
system 全部权限
SERVICE全部
Users 只读和运行


防止海洋木马列出WIN服务器的用户和进程
禁用服务里面倒数第二个 workstation 服务,可以防止列出用户和服务

查看更多...

分类:技术备忘 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1722

KB951748补丁导致服务器流量不正常

今天公司服务器KB951748

今天公司服务器出了点小问题,文件服务器网卡始终没有流量,只在几M到十几M流量之间,网站图片断断续续打不开,分析可能是流量受到限制, 找机房确认没有问题,看来还是自身服务器有些问题。

通过poolmon.exe检查,发现补丁KB951748驱动程序有内存泄露情况,通过百度搜索,额,发现对这个补丁的不满还真不少。共享一下处理方法:

查看更多...

Tags: KB951748 补丁

分类:技术备忘 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1716

winwebmail 在线注册机 杜绝病毒

WinWebMail企业版的可以结合杀毒软件,专业版的不能。
在线注册机地址:http://www.upsdn.net/keygen_wwm.php

在线的注册机。。哈哈。
安装完成后点注册,复制你的MAC地址,打开网页生成注册码输入进去点确定就OK了。

查看更多...

分类:文档下载 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1862

win2003服务器的基本安全

以下是一台win2003服务器的基本安全,设置完相对会安全些。

1,打全补丁
   新装好的系统直接用360安全卫士打补丁最快。还有就是别忘记查查系统是不是已经是SP2了。有时机房给装的是sp1的。那就必须下载sp2。
   打开自动更新(我的电脑,右键属性,自动更新)。一般默认是晚上3:00自动更新并重启。这比较 重要。如果不是一定不能重启的机器,这个一定要开。不然机器一多,你平时没空管,那有新补丁出来你也就没给服务器打上了。


2,帐号安全
   1)禁用guest帐号并改名。
   2)网站IIS帐号最好用独立的。(网站目录也是)
   3)用户名和密码一定不能用容易被人猜到的。最好用杂乱的 7uxj2A这类。例如你是sms服务器,你密码用smsserver就是弱密码,容易被人猜到。人家只要通过你某个漏洞查到你的管理员名字就直接进了。
   4)不让系统显示上次登录的用户名,具体操作如下:修改注册表“HKLM\Software\Microsoft\WindowsNT\Current Version\Winlogon\Dont Display
Last User Name”的键值,把REG_SZ 的键值改成1。


3,修改远程端口
   运行--> regedit
   查找 portnumber,查以的所有原来为:3389的,全部更换为你的新端口号。(同样如果你的防火墙原来有开了,记得要更改端口号,否则一重启就生效,你就连不进服务器了)

4,关闭无用服务
   管理工具- 服务 (这里仅列出默认装好的SP2系统要关闭的,要更高安全还有其它的要关,但会影响到其它服务)
   DHCP Client 停用,禁用。这是自动分配IP用的,正常的服务器我们都有指定了固定IP了,所以这个服务多余了。
   Print Spooler 停用,禁用,打印服务,服务器谁能用来打印?
   Remote Registry 停用,禁用,远程注册表操作,无用。漏洞。
   Wireless Configuration 停用,禁用,服务器都是用网卡的,都不需要无线网卡,如果这个不关掉,去设置网卡属性的时候老是会弹出个东西,极度不爽。所以一定要关掉。
   TCP/IP NetBIOS Helper  停用,禁用。常用漏洞。
  

5,开启win2003自带的防火墙。
   虽然这个系统网卡里的自带防火墙并不强,但是有总比没有好。至少不会把一些现成的漏洞直接暴露到黑客眼前。
   网上邻居-右键属性-网卡-右键属性
   1)删除文件共享服务。- 服务器哪里需要和别人共享?!
   2)打开防火墙 - 记得设置好端口再打开,否则没设置好就连不上远程桌面了。

6,关掉关机提醒
   关机或注销的时候老弹出个提示要你填原因。麻烦。
   运行:gpedit.msc ,计算机配置 - 管理模板 - 系统
   显示 “关闭事件跟踪程序”- 选 “已禁用”

7,管理工具-- 本地安全策略
   这个也比较 重要,当你系统出漏洞的时候,有时候你都不知道人家从哪里进的,因为你日志什么都没开。
   安全策略--本地策略-- 审核策略 (这里正常是这么设置:第1,2项和最后两项,选上成功与失败,其余的只记录失败)
   本地策略--安全选项 - 可远程访问的注册表路径和子路径(有两项),清空。

8,IIS安全及优化
   直接删掉默认站点,删除c:\Inetpub ,(早期这个下面会有漏洞,现在应该没了,但留着也碍眼)
   关掉默认的FTP服务,系统有时候有些装机的人会给装上FTP服务,最好关掉。
   站点属性-- 主目录--配置 --里面有一些如 .cdx .cer .idc要删掉。这是非常老的漏洞。不管现在还能不能用,删了最好。
   主目录下,执行权限,普通的网站,只能给“纯脚本”权限,这样正常的php,asp..net这些就已经可以运行了。有些新手选择了“脚本和可执行文件”,天大的漏洞,我传个.exe上来,直接IE用URL来执行.exe都可以了。所以这里千万要小心。
   WEB服务扩展- 看具体情况打开。服务器安全有一个准则:不用的服务坚决不打开。
  
   关闭IIS错误日志,经常服务器C盘被占满,都是这个原因。直接关了。(日志文件在C:\WINDOWS\system32\LogFiles\HTTPERR)
(下载后把后缀改为.reg,执行,重启生效)

查看更多...

分类:技术备忘 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1959