posted @ 2010-04-22 18:20
随笔分类 - 服务器安全
摘要:gpedit.msc-------------------------组策略sndrec32-------------------------录音机nslookup-------------------------ip地址侦测器explorer-------------------------打开资源管理器logoff--------------------------注销命令tsshutdn--...
阅读全文
摘要:继上次修改了WEB SERVER的administrator名字后,带来了杯具,发现IIS无法访问原来的UNC PATH了。
折腾了一上午,最终还是在被访问的服务器上建一个和administrator改名后的帐号一样才搞定,但一直不明白,为什么在其它机器基本不用administrator就可以访问UNC PATH
具体的过程是这样:
192.168.0.15这台机器的IIS站点去访问192.168.0.18上一个共享目录share。
最开始是让IIS用administrator去访问share做验证。
为了安全起见把 192.168.0.15的administrator改去XXXX_administrator后,发现IIS访问不了share
后来找来很多资料想重一个新的帐号来访问share无果。
最后还是在 192.168.0.18建了一个和 192.168.0.15同样名字的XXXX_administrator才算解决。
杯具的是还不知道为什么不能用其它帐号访问,WINDOWS的权限设置好复杂!
阅读全文
posted @ 2009-12-22 12:25
摘要:最近把服务器的安全做了点调整,先是把一些没必要的端口关了,这个在用IPSEC很易做到,用WIN自己的防火墙也是很容易做到。
对于远程桌面,我还没有改端口,先只是做了初步的安全,先做个记录。
大约的做法如下:
阅读全文
posted @ 2009-12-21 18:23
摘要:2009-12-18号,10.30左右,用户不能登陆,初步情况是调用登录模块超时,为了友好界面先把ERROR屏掉,一直没找到具体原因
把IIS重启还是不行。最后把LOG显示出来才知道用户访问数据库失败。打开查询分析器发现数据库根本打不开,只能看到数据库的名字。
接着折腾,还让问天同学看了下,最后没办法,只能把它删掉,重新加进来,因为LOG文件太大,试过新建新数据加载单个MDF文件但是失败,
最后还是用数据库管理工具的附加数据库附加进来,偶的神,附加过程用了10分钟,数据库服务器上的数据库太多了,体积很肿 。
接下来把LOG压缩,了事,先告一段,还有其它的数据库也有类似的情况,不知道是什么原因造成,数据库文件不能在管理器中访问,DBMS基本没访问存在的数据库文件
很晕。后来查了下好像执行了EXEC sp_change_users_login 'Auto_Fix'再后来就好了。怎么好的也不知道。
但压缩LOG很管用。
压缩数据库日志
--1.清空日志
exec('DUMP TRANSACTION ['+@dbname+'] WITH NO_L
阅读全文
posted @ 2009-12-18 12:06
摘要:WINDWOS服务器安全-常见安全检查列表 2009-12-7
最近对网站的服务器进行了一次安全方面的排查,分别对以下的列表做了一个清查,防于未燃。
检查的列表清单见下文。
阅读全文
posted @ 2009-12-17 17:53
摘要:上篇文章 http://www.cnblogs.com/Leung/archive/2009/10/29/1592328.html 我们提到了如何建立基本安全性的系统环境。
现在介绍基于此平台开展安全的服务。平台有了一定的安全性,在日后的所有工作,咱们应该使这一特点得以延续。那么,咱们所有的操作,都必须考虑到安全性,是否被改变?如果平台安全了,而服务不安全,一样会被入侵,前期的工作也将尽弃。因为整个服务平台的安全,就是一个木桶。关于木桶进一步的解释,请移步:浅谈网络安全意识
阅读全文
posted @ 2009-10-29 15:38
摘要:网站服务器的安全,除了需要去安全厂家提供的补丁,更重要的是要去设置一些常见的安全问题,这些可以抵挡一些菜鸟用工具的攻击。
基本安全设置
一、调整测试环境(设置分辨率,IP地址等工作,以便进行服务器设置。在接入网络前,应该先关闭DCOM组件服务,安装驱动程序)
二、配置服务器。用“管理您的服务器”进行配置服务器向导,将所需的服务功能全部配置好,比如IIS。
三、设置输入法,以便以后维护输入汉字所需。
四、如果在安装系统前只分了系统区,现在可以将其它区分出来了。
阅读全文
posted @ 2009-10-29 15:30
浙公网安备 33010602011771号