电信专线 | 网通专线 | 返回首页
    文章教程>>
用户中心 | 发布E书 | 合作交流
  电子书下载>>
 您的位置: 我爱E书网 >> 文章频道 >> 网络技术 >> win服务器 >> 正文
  WIN2003服务器安全配置终极技巧(2)   3星级
WIN2003服务器安全配置终极技巧(2)
[ 作者:佚名     转贴自:不详     点击数:     更新时间:2006-02-18     文章录入:netfurser
【字体: 字体颜色

             


这里我们按照所需要的服务开放响应的端口。在2003系统里,不推荐用TCP/IP筛选里的端口过滤功能,譬如在使用FTP服务器的时候,如果仅仅只开放21端口,由于FTP协议的特殊性,在进行FTP传输的时候,由于FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以在2003系统上增加的windows连接防火墙能很好的解决这个问题,所以都不推荐使用网卡的TCP/IP过滤功能。



SERV-U FTP 服务器的设置:

一般来说,不推荐使用srev-u做ftp服务器,主要是漏洞出现的太频繁了,但是也正是因为其操作简单,功能强大,过于流行,关注的人也多,才被发掘出bug来,换做其他的ftp服务器软件也一样不见得安全到哪儿去。

当然,这里也有款功能跟serv-u同样强大,比较安全的ftp软件:Ability FTP Server

下载地址:http://www.315safe.com/showarticle.asp?NewsID=4096

设置也很简单,不过我们这里还是要迎合大众胃口,说说关于serv-u的安全设置。

首先,6.0比从前5.x版本的多了个修改本地LocalAdministrtaor的密码功能,其实在5.x版本里可以用ultraedit-32等编辑器修改serv-u程序体进行修改密码端口,6.0修补了这个隐患,单独拿出来方便了大家。不过修改了管理密码的serv-u是一样有安全隐患的,两个月前臭要饭的就写了新的采用本地sniff方法获取serv-u的管理密码的exploit,正在网上火卖着,不过这种sniff的方法,同样是在获得webshell的条件后还得有个能在目录里有"执行"的权限,并且需要管理员再次登陆运行serv-u administrator的时候才能成功。所以我们的管理员要尽量避上以上几点因素,也是可以防护的。


  • 上一篇文章: WIN2003服务器安全配置终极技巧(3)

  • 下一篇文章: WIN2003服务器安全配置终极技巧(1)
  •   网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
     最新10篇热点文章
    Google三高管工资仍…
    美专家给博客热泼冷…
    把被盗QQ号里的好友…
    [图文] 免费午餐 Q…
    用Flash MX演示匀加…
    五、读取HTTP请求头…
    建立JSP操作提高数据…
    QQ被盗历险记
    建站全攻略(21)
    Web设计核心问题1:…
     最新10篇推荐文章
    戴尔再向AMD抛媚眼 …
    大学生到eBay拍卖自…
    C2C网站开始舌战财报…
    北京市将对网吧进行…
    Google拒与美政府合…
    CN域名代理价现29元…
    Google力压苹果 获0…
    Google股价暴跌 遭遇…
    陌生QQ泄密招来骚扰…
    雅虎实施社会搜索计…
     相 关 文 章
     
      关于我们 图书发布 合作交流 友情链接 版权声明  
    Copyright ®2005-2008 52ebooks.com. All Rights Reserved.
    站长信箱: zhenhua999@Gmail.COM  广告服务:zhenhua999@Gmail.COM  意见反馈:52ebooks@Gmail.com  鲁ICP备05041778
    网站维护:时代创意工作室   52ebooks@Gmail.COM