windows 服务器安全经验总结_青云原创

1.系统补丁打到最新

2.不用有漏洞的软件,如Serv-U,Radmin,Pcanywhere等此类含有漏洞的软件和网站程序

3.服务器上装的东西越少越好,远程控制只用自带的3389就绝对安全,不要相信和使用网上流行的那些远程控制软件!

4.数据库安全

MSSQL危险过程删除

——————————————————————————————————–

删除危险存储过程,方法如下:

删除MSSQL危险存储过程的代码

执行以下操作,一般不会影响其他操作,只是删除了比较危险的几个存储过程,一般我们也用不太到!这仅对于做虚拟主机的朋友来说的安全配置方法!如果人个,企业,就不必这样做了,有时这些功能也是用到比较多的!

drop PROCEDURE sp_makewebtask

exec master..sp_dropextendedproc xp_cmdshell

exec master..sp_dropextendedproc xp_dirtree

exec master..sp_dropextendedproc xp_fileexist

exec master..sp_dropextendedproc xp_terminate_process

exec master..sp_dropextendedproc sp_oamethod

exec master..sp_dropextendedproc sp_oacreate

exec master..sp_dropextendedproc xp_regaddmultistring

exec master..sp_dropextendedproc xp_regdeletekey

exec master..sp_dropextendedproc xp_regdeletevalue

exec master..sp_dropextendedproc xp_regenumkeys

exec master..sp_dropextendedproc xp_regenumvalues

exec master..sp_dropextendedproc sp_add_job

exec master..sp_dropextendedproc sp_addtask

exec master..sp_dropextendedproc xp_regread

exec master..sp_dropextendedproc xp_regwrite

exec master..sp_dropextendedproc xp_readwebtask

exec master..sp_dropextendedproc xp_makewebtask

exec master..sp_dropextendedproc xp_regremovemultistring

在查询分析器里执行就可以了。

——————————————————————————————————–

MYSQL不要用5.0以下的版本儿!

5.合理安装和使用软件!
推荐组合:[服务器安全设置器+网站木马清理专家+麦咖啡8.7i]
服务器常用工具下载,青云收集,需要的速去下载!
http://s.jb51.net
6.禁用系统危险组件和合理设置服务器系统和网站的权限,可以用我写的软件操作,有经验的人也可以自己搞!

PS:服务器上的网站权限设置最好不要出现EVERYONE和USERS

【原创软件】服务器安全设置器免费版下载地址:
http://www.jb51.net/softs/12762.html
【原创软件】网站木马清理专家 免费版 Free2009正式发布,欢迎下载试用!
http://www.jb51.net/softs/12771.html
IIS多站点用户隔离教程,青云原创!
http://www.jb51.net/article/17751.htm
不会的快去学习,保你网站安全,不被别的网站影响!

7.不要在服务器上运行任何自己没用过或不了解的软件或程序,也不要在服务器上打开任何自己没打开过或不了解的网页!

8.多和有经验的朋友交流,学习更多安全方面的技术和知识!

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/10936.html

(0)
晴川运维晴川运维
上一篇 2025年6月29日
下一篇 2025年6月29日

相关推荐

  • Windows下php5+apache+mysql5 手工搭建笔记

    这里我就不说那些太概念的东西了(其实我也说不出来,哈哈),但是基本的原理程序员是要知道的,例如网站基本运行原理,php运行需要php的环境,java,DotNet同样需要自己的运行…

    IIS 2025年6月19日
  • 真正可用的IIS的ISAPI-Rewrite伪静态URL图片防盗链规则写法

    网站程序的URL伪装法、服务器端的收费插件法和ISAPI-REWRITE的规则过滤法等,考虑自身网站结构和钱包的困难问题,最终选择了后者,即现在流行用来做伪静态的ISAPI Rew…

    IIS 2025年6月4日
  • 详解iis连接数与限制的问题

    很多用户对连接数的概念认识都很模糊,现介绍如下: 1、浏览者访问站点,必需与站点通过tcp协议,建立连接。这个连接在从服务器上读取信息时存在,读取结束时,一般即自动关闭。所以,当一…

    IIS 2025年7月9日
  • IIS6 安装与配置.net 2.0过程的详细图解

      第一步,打开控制面板,双击【添加或删除程序】图标,在弹出的【添加或删除程序】窗口中选择【 添加/删除Windows组件(A)】,然后会弹出Windows组件…

    IIS 2025年6月8日
  • 在IIS8服务器添加WCF服务支持的方法

      最近在做Silverlight,Windows Phone应用移植到Windows 8平台,在IIS8中测试一些传统WCF服务应用,发现IIS8不支持WCF服务svc…

    IIS 2025年6月8日
  • isapi_rewrite多站点问题

    isapi_rewrite多站点问题 因为每个站点每个文件访问都会去过一次 rewrite.dll 所以没有必要装全局的。 最早的那个版本,也是支持多站点的,每…

    IIS 2025年7月4日
  • 简单十大步骤保护IIS Web服务器的安全

    不用急,以下的十个简单步骤即可让你放心。 以下就是文章的详细内容介绍,望大家借鉴。 通过下面 10 步来保护 iis: 1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果…

    IIS 2025年6月8日
  • win2003 iis 不支持请求(iis iso)的解决方法分析

    WIN2003 中的iis6默认不知道是为了安全还是什么,不允许直接下载。ISO、GHO等格式的文件。这样显得很不方便。解决方法为: 1、打开INTERNET信息管理器 2、在以计…

    IIS 2025年7月4日
  • Winxp IIS5.1出现HTTP500内部服务器错误的解决方法

    解决办法: [1]:检查你的DTC服务(全名:Distributed Transaction Coordinator)是否可以正常启动,如果正常的话,请你跳过此步骤;如果出错,无法…

    IIS 2025年6月8日
  • iis 7.5 下站点日志开启以及默认位置设置方法

    在iis6时,通过iis管理器的日志配置可以找到站点日志存储的位置。 但是在iis7下,iis管理器下的日志配置只能找到iis日志配置的主目录,但到底在哪个子目录,则无法直接获知。…

    IIS 2025年6月8日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注