互联网解决方案咨询

梦想有多大路就会有多远:作一颗IT量子
  首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

随笔分类 -  服务器安全

摘要:gpedit.msc-------------------------组策略sndrec32-------------------------录音机nslookup-------------------------ip地址侦测器explorer-------------------------打开资源管理器logoff--------------------------注销命令tsshutdn--... 阅读全文

posted @ 2010-04-22 18:20 互联网粒子 阅读(296) 评论(0) 推荐(0)

摘要:继上次修改了WEB SERVER的administrator名字后,带来了杯具,发现IIS无法访问原来的UNC PATH了。 折腾了一上午,最终还是在被访问的服务器上建一个和administrator改名后的帐号一样才搞定,但一直不明白,为什么在其它机器基本不用administrator就可以访问UNC PATH 具体的过程是这样: 192.168.0.15这台机器的IIS站点去访问192.168.0.18上一个共享目录share。 最开始是让IIS用administrator去访问share做验证。 为了安全起见把 192.168.0.15的administrator改去XXXX_administrator后,发现IIS访问不了share 后来找来很多资料想重一个新的帐号来访问share无果。 最后还是在 192.168.0.18建了一个和 192.168.0.15同样名字的XXXX_administrator才算解决。 杯具的是还不知道为什么不能用其它帐号访问,WINDOWS的权限设置好复杂! 阅读全文

posted @ 2009-12-22 12:25 互联网粒子 阅读(269) 评论(1) 推荐(0)

摘要:最近把服务器的安全做了点调整,先是把一些没必要的端口关了,这个在用IPSEC很易做到,用WIN自己的防火墙也是很容易做到。 对于远程桌面,我还没有改端口,先只是做了初步的安全,先做个记录。 大约的做法如下: 阅读全文

posted @ 2009-12-21 18:23 互联网粒子 阅读(540) 评论(0) 推荐(0)

摘要:2009-12-18号,10.30左右,用户不能登陆,初步情况是调用登录模块超时,为了友好界面先把ERROR屏掉,一直没找到具体原因 把IIS重启还是不行。最后把LOG显示出来才知道用户访问数据库失败。打开查询分析器发现数据库根本打不开,只能看到数据库的名字。 接着折腾,还让问天同学看了下,最后没办法,只能把它删掉,重新加进来,因为LOG文件太大,试过新建新数据加载单个MDF文件但是失败, 最后还是用数据库管理工具的附加数据库附加进来,偶的神,附加过程用了10分钟,数据库服务器上的数据库太多了,体积很肿 。 接下来把LOG压缩,了事,先告一段,还有其它的数据库也有类似的情况,不知道是什么原因造成,数据库文件不能在管理器中访问,DBMS基本没访问存在的数据库文件 很晕。后来查了下好像执行了EXEC sp_change_users_login 'Auto_Fix'再后来就好了。怎么好的也不知道。 但压缩LOG很管用。 压缩数据库日志 --1.清空日志 exec('DUMP TRANSACTION ['+@dbname+'] WITH NO_L 阅读全文

posted @ 2009-12-18 12:06 互联网粒子 阅读(354) 评论(1) 推荐(0)

摘要:WINDWOS服务器安全-常见安全检查列表 2009-12-7 最近对网站的服务器进行了一次安全方面的排查,分别对以下的列表做了一个清查,防于未燃。 检查的列表清单见下文。 阅读全文

posted @ 2009-12-17 17:53 互联网粒子 阅读(560) 评论(1) 推荐(0)

摘要:上篇文章 http://www.cnblogs.com/Leung/archive/2009/10/29/1592328.html 我们提到了如何建立基本安全性的系统环境。 现在介绍基于此平台开展安全的服务。平台有了一定的安全性,在日后的所有工作,咱们应该使这一特点得以延续。那么,咱们所有的操作,都必须考虑到安全性,是否被改变?如果平台安全了,而服务不安全,一样会被入侵,前期的工作也将尽弃。因为整个服务平台的安全,就是一个木桶。关于木桶进一步的解释,请移步:浅谈网络安全意识 阅读全文

posted @ 2009-10-29 15:38 互联网粒子 阅读(368) 评论(0) 推荐(0)

摘要:网站服务器的安全,除了需要去安全厂家提供的补丁,更重要的是要去设置一些常见的安全问题,这些可以抵挡一些菜鸟用工具的攻击。 基本安全设置   一、调整测试环境(设置分辨率,IP地址等工作,以便进行服务器设置。在接入网络前,应该先关闭DCOM组件服务,安装驱动程序)   二、配置服务器。用“管理您的服务器”进行配置服务器向导,将所需的服务功能全部配置好,比如IIS。   三、设置输入法,以便以后维护输入汉字所需。   四、如果在安装系统前只分了系统区,现在可以将其它区分出来了。 阅读全文

posted @ 2009-10-29 15:30 互联网粒子 阅读(586) 评论(0) 推荐(1)