a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

服務器安全(三) (3)

發布時間:  2012/9/9 15:57:17

SQL SERVER數據庫操作的全部權限。遺憾的是,一部分網管對數據庫并不熟悉,建立數據
庫的工作由編程人員完成,而這部分人員往往只注重編寫SQL 語句本身,對SQL SERVER數據庫的管理不熟悉,
這樣很有可能造成SA口令為空。這對數據庫安全是一個嚴重威脅。目前具有這種隱患的站點不在少數。
  
  嚴格控制數據庫用戶的權限,輕易不要給讓用戶對表有直接的查詢、更改、插入、刪除權限,可以通過給
用戶以訪問視圖的權限,以及只具有執行存儲過程的權限。
  說明:用戶如果對表有直接的操作權限,就會存在數據被破壞的危險。
  
  制訂完整的數據庫備份與恢復策略。
  24. PCANYWHERE的安全:
  
  目前,PCANYWHERE是最流行的基于NT與2000的遠程控制工具,同樣也需要注意安全問題。
  
  建議采用單獨的用戶名與口令,最好采用加密手段。千萬不要采用與NT管理員一樣的用戶名與口令,也不
要使用與NT集成的口令。同時在服務器端的設置時務必采用security options中的強加密方式,拒絕低加密水
平的連接,同時采用口令加密與傳輸過程中的用戶名與口令加密,以防止被嗅探到,還要限制連接次數,另外
很重要的一點就是一定在protect item中設置高強度的口令,同時一定限制不能夠讓別人看到你的host端的任何設置,即便是要察看主機端的相關設置也必須要輸入口令!
  說明:PCANYWHERE 口令是遠程控制的第一個關口,如果與NT的一樣, 就失去了安全屏障。被攻破后就毫
無安全可言。而如果采用單獨的口令,即使攻破了PCANYWHERE,NT還有一個口令屏障。
  及時安裝較新的版本。
2.中級篇: IIS的安全與性能調整
實際上,安全和應用在很多時候是矛盾的,因此,你需要在其中找到平衡點,畢竟服務器是給用戶用而不是做
OPEN HACK的,如果安全原則妨礙了系統應用,那么這個安全原則也不是一個好的原則。 網絡安全是一項系統
工程,它不僅有空間的跨度,還有時間的跨度。很多朋友(包括部分系統管理員)認為進行了安全配置的主機
就是安全的,其實這其中有個誤區:我們只能說一臺主機在一定的情況一定的時間上是安全的隨著網絡結構的
變化、新的漏洞的發現,管理員/用戶的操作,主機的安全狀況是隨時隨地變化著的,只有讓安全意識和安全制
度貫穿整個過程才能做到真正的安全。
提高IIS 5.0網站伺服器的執行效率的八種方法  
以下是提高IIS 5.0網站伺服器的執行效率的八種方法:
1. 啟用HTTP的持續作用可以改善15~20%的執行效率。  
2. 不啟用記錄可以改善5~8%的執行效率。  
3. 使用 [獨立] 的處理程序會損失20%的執行效率。  
4. 增加快取記憶體的保存檔案數量,可提高Active Server Pages之效能。  
5. 勿使用CGI程式。  
6. 增加IIS 5.0電腦CPU數量。  
7. 勿啟用ASP偵錯功能。  
8. 靜態網頁采用HTTP 壓縮,大約可以減少20%的傳輸量。  
簡單介紹如下。  
1、啟用HTTP的持續作用  
啟用HTTP的持續作用(Keep-Alive)時,IIS與瀏覽器的連線不會斷線,可以改善執行效率,直到瀏覽器關閉時
連線才會斷線。因為維持「Keep-Alive」狀態時,於每次用戶端請求時都不須重新建立一個新的連接,所以將
改善伺服器的效率。此功能為HTTP1.1預設的功能,HTTP 1.0加上Keep-Alive header也可以提供HTTP的持續作
用功能。
 
2、啟用HTTP的持續作用可以改善15~20%的執行效率。  
如何啟用HTTP的持續作用呢?步驟如下:在 [Internet服務管理員] 中,選取整個IIS電腦、或Web站臺,於 [
內容] 之 [主目錄] 頁,勾選 [HTTP的持續作用] 選項。
 
3、不啟用記錄  
不啟用記錄可以改善5~8%的執行效率。如何設定不啟用記錄呢?步驟如下:  
在 [Internet服務管理員] 中,選取整個IIS電腦、或Web站臺,於 [內容] 之 [主目錄] 頁,不勾選 [啟用記
錄] 選項。設定非獨立的處理程序使用 [獨立] 的處理程序會損失20%的執行效率,此處所謂 獨立」系指將 [
主目錄]、[虛擬目錄] 頁之應用程式保護選項設定為 [高(獨立的)] 時。因此 [應用程式保護] 設定為 [低
(IIS處理程序)] 時執行效率較高如何設定非「獨立」的處理程序呢?步驟如下: 在 [Internet服務管理員]
中,選取整個IIS電腦、Web站臺、或應用程式的起始目錄。於 [內容] 之 [主目錄]、[虛擬目錄] 頁,設定應
用程式保護選項為 [低 (IIS處理程序)] 。  
4、調整快。–ache)記憶體  
IIS 5.0將靜態的網頁資料暫存於快。–ache)記憶體當中;IIS 4.0則將靜態的網頁資料暫存於檔案當中。調
整快。–ache)記憶體的保存檔案數量可以改善執行效率。ASP指令檔案執行過後,會在暫存於快。–ache)
記憶體中以提高執行效能。增加快取記憶體的保存檔案數量,可提高Active Server Pages之效能?梢栽O定所
有在整個IIS電腦、「獨立」Web站臺、或「獨立」應用程式上執行之應用程式的快取記憶體檔案數量。如何設
定快。–ache)功能呢?步驟如下:在 [Internet服務管理員] 中選取整個IIS電腦、「獨立」Web站臺、或「
獨立」應用程式的起始目錄。於 [內容] 之 [主目錄]、[虛擬目錄] 頁,按下 [設定] 按鈕時,即可由 [處理
程序選項] 頁設定[指令檔快取記憶體] 。如何設定快取(Cache)記憶體檔案數量呢?步驟如下:在[Internet
服務管理員] 中,選取整個IIS電腦、或Web站臺的起始目錄。於 [內容] 之[伺服器擴充程式] 頁,按下 [設定
] 按鈕。即可設定快。–ache)記憶體檔案數量。
5、勿使用CGI程式  
使用CGI程式時,因為處理程序(Process)須不斷地產生與摧毀,造成執行效率不佳。一般而言,執行效率比
較如下: 靜態網頁(Static):100 ISAPI:50 ASP:10 CGI:1  換句話說,ASP比CGI可能快10倍,因此勿
使用CGI程式可以改善IIS的執行效率。以彈性(Flexibility)而言:ASP > CGI > ISAPI > 靜態網頁(Static
)。以安全(Security)而言:ASP(獨立) = ISAPI(獨立)= CGI > ASP(非獨立) = ISAPI(非獨立)=
靜態網頁(Static)
6、增加IIS 5.0電腦CPU數量  
根據微軟的測試報告,增加IIS 4.0電腦CPU數量,執行效率并不會改善多少;但是增加IIS 5.0電腦CPU數量,
執行效率會幾乎成正比地提供,換句話說,兩顆CPU的IIS5.0電腦執行效率幾乎是一顆CPU電腦的兩倍,四顆CPU
的IIS 5.0電腦執行效率幾乎是一顆CPU電腦的四倍IIS 5.0將靜態的網頁資料暫存於快。–ache)記憶體當中
;IIS 4.0 則將靜態的網頁資料暫存於檔案當中。調整快。–ache)記憶體的保存檔案數量可以改善執行效率
。  
7、啟用ASP偵錯功能  
勿啟用ASP偵錯功能可以改善執行效率。如何勿啟用ASP偵錯功能呢?步驟如下:於[Internet服務管理員] 中,
選取Web站臺、或應用程式的起始目錄,按右鍵選擇[內容],按 [主目錄]、[虛擬目錄] 或 [目錄] 頁,按下 [
設定] 按鈕,選擇 [應用程式偵錯] 頁,不勾選 [啟用ASP伺服器端指令偵錯]、[啟用ASP用戶端指令偵錯] 選
項。
8、靜態網頁采用HTTP 壓縮  
靜態網頁采用HTTP 壓縮,大約可以減少20%的傳輸量。HTTP壓縮功能啟用或關閉,系針對整臺IIS伺服器來設定
。用戶端使用IE 5.0瀏覽器連線到已經啟用HTTP壓縮IIS5.0之Web伺服器,才有HTTP壓縮功能。如何啟用HTTP壓
縮功能呢?步驟如下:若要啟用HTTP 壓縮功能,方法為在 [Internet服務管理員] 中,選取電腦之 [內容],
於 [主要內容] 之下選取 [WWW服務]。然後按一下 [編輯] 按鈕,於 [服務] 頁上,選取 [壓縮靜態檔案] 可
以壓縮靜態檔案,不選取 [壓縮應用程式檔案] 。  動態產生的內容檔案(壓縮應用程式檔案)也可以壓縮,
但是須耗費額外CPU處理時間,若%Processor Time已經百分之八十或更多時,建議不要壓縮
以上是對采用IIS作為WEB服務器的一些安全相關的設置與其性能調整的參數設置,可以最大化的優化你的IIS
,不過個人認為如果不存在障礙,還是采用apache比較好一些,漏洞少,建議采用apache 1.3.24版本,因為最
近經測試,apache 1.3.23之前的版本都存在溢出漏洞,不要怕,這種漏洞很少的,呵呵。另外,個人建議不要
采用ASP安全性總不叫人放心,個人認為還是采用JSP好一些,安全性好,功能強大,絕對超值,呵呵,因為PHP
也存在不少的洞洞
附:IIS安全工具及其使用說明
一、IIS Lock Tool,快速設置IIS安全屬性
  IIS Lock Tool的推出,還要感謝紅色代碼,因為正是紅色代碼的大面積傳播,致使微軟設計發布這款幫助
管理員們設置IIS安全性的工具。
(一)、IIS Lock Tool具有以下功能和特點
 。、最基本功能,幫助管理員設置IIS安全性;
 。、此工具可以在IIS4和IIS5上使用;
 。、即使系統沒有及時安裝所有補丁,也能有效防止IIS4和IIS5的已知漏洞;
 。、幫助管理員去掉對本網站不必要的一些服務,使IIS在滿足本網站需求的情況下運行最少的服務;
 。怠⒕哂袃煞N使用模式:快捷模式和高級模式?旖菽J街苯訋椭芾韱T設置好IIS安全性,這種模式只適
合于只有HTML和HTM靜態網頁的網站使用,因為設置完成以后,ASP不能運行;高級模式允許管理員自己設置各
種屬性,設置得當,對IIS系統任何功能均沒有影響。
(二)、IIS Lock Tool的使用
 。、軟件下載和安裝
  IIS Lock Tool在微軟網站下載,下載地址:
www.microsoft.com/Downloads/Release.asp?ReleaseID=32362
  安裝很簡單,需要注意的是,安裝以后,程序不會在系統的【程序】菜單出現,也不會在【管理工具】出現,需要安裝者在安裝目錄尋找運行該程序。
  
二、URLScan Tool――過濾非法URL訪問
  仔細觀察IIS的漏洞,我們幾乎可以得出這樣一個結論,所有利用這些漏洞實現對網站攻擊的手段均是構造
特殊的URL來訪問網站,一般有以下幾種類型的URL可以利用漏洞:
 。薄⑻貏e長的URL,比如紅色代碼攻擊網站的URL就是這樣:
GET/default.idaXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u
9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u
00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 200;
  2、特殊字符或者字符串的URL,比如在URL后面加::$DATA可以看到網頁(ASP)源代碼;
  3、URL中含有可執行文件名,最常見的就是有cmd.exe;
  既然這些攻擊利用特殊的URL來實現,所以,微軟提供了這款專門過濾非法URL的安全工具,可以達到御敵
于國門之外的效果,這款工具有以下特點和功能:
 。、基本功能:過濾非法URL請求;
  2、設定規則,辨別那些URL請求是合法的;這樣,就可以針對本網站來制定專門的URL請求規則;同時,
當有新的漏洞出現時,可以更改這個規則,達到防御新漏洞的效果;
 。、程序提供一套URL請求規則,這個規則包含已經發現的漏洞利用特征,幫助管理員設置規則;
(一)、軟件的下載與安裝
  URLScan可以在微軟的網站上下載,地址如下:
download.microsoft.com/download/iis50/Utility/1.0/NT45XP/EN-US/UrlScan.exe
  和一般軟件一樣安裝,但是,此軟件不能選擇安裝路徑,安裝完成以后,我們可以在
System32/InetSvr/URLScan目錄下找到以下文件:
  urlscan.dll:動態連接庫文件;
  urlscan.inf:安裝信息文件;
  urlscan.txt:軟件說明文件;
  urlscan.ini:軟件配置文件,這個文件很只要,因為對URLScan的所有配置,均有這個文件來完成。
(二)、軟件的配置
  軟件的配置由urlscan.ini文件來完成,在配置此文件以前,我們需要了解一些基本知識。
。、urlscan配

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    久久人午夜亚洲精品无码区| 亚洲欧洲日产国码无码AV一| 久久综合给合久久狠狠狠97色6| 成人精品一区二区www| 亚洲精品又粗又大又爽A片| 日产精品久久久久久久| 久久成人亚洲香蕉草草| 成熟丰满熟妇AV无码区| 亚洲欧美日韩愉拍自拍| 日韩欧洲在线高清一区| 久久久久久久久久久精品| 顶级欧美熟妇XXXXX欧美精品| 一本一道AV中文字幕无码 | 98色精品视频在线| 性欧美ⅩXXXX极品少妇| 欧洲一本到卡二卡三卡乱码| 精品美女AⅤ国产女教师蜜臀| 成熟丰满女人丰满妇女aⅴ| 伊人色综合久久天天| 无码H黄肉动漫在线观看999| 你的奶好大让老子摸摸的说说| 国产日产欧产精品精品软件| ZLJZLJZLJ中国人水多多| 亚洲色在线无码国产精品不卡| 天美传媒MV高清版在线观看| 男同GAY片自慰AV网站| 黑人巨大两根一起挤进| 成人免费无码大片A毛片| 幼儿HIPHOP仙踪林的功能| 西西大胆无码视频免费| 强行破瓜稚嫩粗暴顶弄哭喊| 精品亚洲国产成人AV在线小说 | 久久久久久伊人高潮影院| 国产成人无码AⅤ片在线观看导航 国产成人无码AⅤ片在线观看 | 小拗女一区二区三区| 欧洲熟妇色XXXX欧美老妇性| 精品无码成人网站久久久久久| 夫妇当面交换作爱2| 综合无码精品人妻一区二区三区 | 妹妹中考前让我C了1次| 国产偷V国产偷V亚洲高清| YY6080理AAA级伦大片| 亚洲熟女综合色一区二区三区| 天天做天天爱夜夜爽| 欧美成人WWW免费全部网站| 经典国产乱子伦精品视频| 丰满爆乳BBWBBWBBW| 1—36集电视剧免费观看36集| 亚洲成AV 人片在线观看无码| 日韩一卡2卡3卡4卡| 免费无码AV电影在线观看| 极品少妇高潮到爽| 国产成人无码精品午夜福利A | 精品无码人妻少妇久久久久久| 国产成 人 在线观看 亚洲| AV人摸人人人澡人人超碰手机版| 亚洲日韩AV片在线观看| 无码一区二区三区老色鬼| 人人澡人人透人人爽| 麻豆精产国品一二三区别| 好紧我太爽了视频免费国产| 公交车上荫蒂添的好舒服的句子| 99国内精品久久久久久久| 亚洲欧洲精品成人久久曰| 无码免费无线观看在线视频| 人人妻熟妇中年乱子伦A| 乱码一卡2卡3卡4卡精品| 黑人又大又粗又硬XXXXX| 国产Chinese男男做受g片| H国产小视频福利免费视频| 一本大道久久精品 东京热| 亚洲AV无码精品色午夜蛋壳 | 精品无人区麻豆乱码1区2区新区| 国产精品高潮呻吟AV久久无码 | 久久精品国产亚洲AV大全| 国产精品视频免费播放| 波多野结衣迅雷种子| 最新中文字幕AV无码专区| 亚洲人成色777777精品音频| 无码人妻久久一区二区三区APP| 日本三级黄色视频| 你真紧你这是要我的命吗| 久久久久久精品免费不卡| 国内精品自产拍在线观看| 国产成人亚洲综合网站小说| 边做边爱完整版MP3在线下载| 中文字幕V亚洲日本在线| 亚洲日韩AV片在线观看| 性色欲网站人妻丰满中文久久不卡| 日韩人妻中文无码一区二区三区| 免费无码又爽又刺激毛片| 久久精品99久久久久久蜜芽TV| 国产亚洲VA综合人人澡精品| 国产AV无码专区亚洲AV| 宝贝把腿张得大一点就不痛了| 77色午夜成人影院综合网| 一本丁香综合久久久久不卡网站| 亚洲AV自慰白浆喷水少妇| 无码国产69精品久久久久网站| 日韩AV无码免费播放| 欧美亚洲熟妇少妇性A爱| 裸体美女洗澡啪啪裸J网站| 久久精品国产69国产精品亚洲 | 色综合天天综合网天天小说| 欧美一性一交一免费看| 免费又黄又爽又猛的毛片| 久久棈精品久久久久久噜噜| 精品久久人人爽天天玩人人妻| 国产一卡2卡3卡4卡无卡国色 | 无码专区人妻系列日韩精品| 色五月丁香六月欧美综合| 強暴強姦AV正片一区二区三区| 男人操女人视频图片日韩| 久久人人爽爽爽人久久久| 精品久久人妻AV中文字幕| 国语对白做受XXXXX在线中| 国产毛片久久久久久国产毛片| 公交车上拨开少妇内裤进入| 成人免费无码大片A毛片抽搐色欲| OLDGRANNY日本老熟:妇| 99精产国品一二三产品| 中文精品一区二区三区四区| 一边做饭一边暴躁怎么办| 亚洲少妇一区二区视频| 亚洲精品偷拍区偷拍无码| 亚洲AV无码专区成人网址| 小妖精好爽H快穿共妻| 无码精品一区二区三区免费视频| 熟妇一区二区三区| 日韩精品视频一区二区| 人与动人物XXXX毛片在线播放| 青草久久久国产线免费| 欧日韩无套内射变态| 欧美精品久久天天躁| 欧美黑人一区二区| 女人被狂躁的高潮免费视频| 免费无码成人AV片在线| 麻豆星空传媒果冻传媒大象| 浪潮AV一区二区三区| 久久人妻无码中文字幕第一| 久久久久亚洲AV无码专区首页网| 久久精品国内一区二区三区| 久久精品国产亚洲无删除| 久久精品人妻一区二区三区| 久99久热爱视频精品免费37| 久久66热人妻偷产精品9| 久久AV伊人蜜臀一区二区| 久久九九精品99国产精品| 久久久久久妓女精品影院| 久久久亚洲欧洲日产国产成人无码| 久久久久精品国产99久久综合 | 宝贝腿开大一点你真湿H| 拔萝卜高清视频大全免费观看| 啊灬啊灬啊灬快灬高潮少妇| 宝贝别忍着喷出来| 成人奭片免费观看| 大胆人体艺术视频| 饭桌上故意张开腿让公在线观| 粗大黑人巨精大战欧美成人| 东北露脸46熟妇ⅩⅩXX| 国产★蜜臀AV无码8MAV| 国产成 人 在线观看 亚洲| 国产精品 精品国内自产拍| 国产精品国产自线拍免费软件| 国产精品无码V在线观看| 国产婷婷内射精品1区| 果冻传媒影视在线播放| 教官在我腿间疯狂驰聘视频 | Www内射熟妇COm| 爆乳邻居肉欲中文字幕| 成人奭片免费观看| 高潮动态图啪啪吃奶图动态| 国产成人亚洲综合无码18禁禁| 无码国产伦一区二区三区视频| 国产三级精品三级在线专区| 国产日产欧产精品精品| 国产亚洲精久久久久久无码蜜桃| 国精产品无人区一码二码三蘑菇| 护士交换粗吟配乱大交| 精品人妻一区二区三区视频53一 | AV无码爆乳护士在线播放| VODAFONEWIFI性另类| 成人免费无码大片A毛片抽搐| 粉嫩泬一区二区三区| 国产寡妇XXXX猛交| 国产乱妇乱子在线播放视频 | 2021亚洲无码| TPU色母和PA6色母的性能| 成人乱码一区二区三区四区| 公和熄洗澡三级中文字幕| 国产精品无码综合区| 韩国无码无遮挡在线观看不卡| 精品国产一区二区三区无码| 久久久久蜜桃精品成人片公司| 蜜臀国产AV天堂久久无码蜜臀| 欧美精品V欧洲精品| 日本中文字幕一区二区有码在线 | 中文字幕V亚洲日本在线| chi老女人老熟女HD| 大胆极品美軳人人体|