网站被挂马 ARP地址欺骗解决之道(3)
发布时间:2008-01-18 13:17:00
防御专题
最简单的办法就一命令OK,实现与网关绑定,比如网关是 192.168.0.1 比如网关MAC 00-00-00-00-00,好了我们直接用记事本保存代码为 arp -s 192.168.0.1 00-00-00-00-00 然后保存,改拓展名为bat 加入到服务器启动项,目前ARP攻击猖獗,ARP的目前为一的完美解决方案就是实现 本机与网关的双向绑定。所谓ARP防火墙,只是起到暂时保护的作用,以上方法可以有效的防止服务器被人ARP挂马
SQL漏洞专题
简单一点:
对于int型的参数,如文章的id等,可以先判断是不是整数。
id =trim(request("id"))
if id<>"" then
if Not isNumeric(id) then
response.write"请提供数字型参数"
response.end
end if
id = clng(id)
else
response.write"请输入参数id"
response.end
end if
这样的话,明小子系列就无法注入了。
也可以控制 "'"号输入就行了,再控制一些 SQL 关键字的这样更安全
比如
id=trim(request("id"))
if instr(id,"'")>0 or instr(id,"insert")>0 then
response.write "对不起,请不要注入本站"
response.end
end if
提醒大家,SQL只要打完必补丁,最重要的是,千万别设置什么SA/123456 SA/123 SA/SA之类的弱口令,现在的小黑太多了,动不动就是全网段扫描1433弱口令,在次提醒大家,千万别设置弱口令。基本服务器就安全(小黑是进不来的,高手嘛,说不准了,反正高手也不会动你的东西)
服务器安全之后门篇
我们今天主要讲解2003服务器
最常见的问题,服务器一般都开3389 4899等,在次提醒大家,弱口令问题,现在什么小黑都有,千万别设置什么123 123456之类,修改3389 4899端口 建议停止微软的防火墙,直接在网上,开放需要的端口。系统补丁,我想不用说,肯定要打的。也可采用国外的一款软件 黑冰(号称世界排第三,本人以前用过,感觉也就那样,不过确实不错)
本地安全策略设置密码强度,然后删出系统默认管理员,修改管理组,别留什么adminisrators 呵呵,不允许建立帐户,嘿嘿,绝吧。
服务器杀毒软件必备!推荐使用麦咖啡。上次进了一批服务器,发现全是用麦咖啡(连联众的计费服务器,baidu的有一个服务器也是),设置OK基本百毒不侵(服务器好的建议使用,呵呵就可以防止什么鸽子啊,黑洞啊,红娘啊之类的东西装上了)。
在次说明请大家检查自己的服务器登陆3389界面,别输入密码,先按5次SHIFT,看看,如果弹出c盘,或cmd 或则一个密码窗口,呵呵恭喜你,你的服务器被人玩了,小弟可帮大家解决,这个后门被誉为windows最强悍后门。不需要密码验证,直接得到shell。


猜你喜欢
- 随着六一国际儿童节的临近,越来越多的互联网从业人员开始怀念童年,更有好事者提出了九条建议。希望广大站长在闲暇之余博得一乐。以下为网友提供的九
- CentOS6.3添加nginx系统服务的实例详解前言:今天虚拟机上配了下服务器整理了个这个 nginx 服务要注意 - 短横杠这个符号看看
- 前言本次教程是基于学校的大数据实验而做的,博主在搭建的同时,记录了自己的命令运行结果截图,在图书馆搭建环境+写博客,也花了将近3个小时。长时
- 3、安装步骤:笔者假设你的Linux系统中已经安装了Apache+PHP+MySQL+IMAP,而且twig也已经下载至你的家目录中。现在就
- 最近发现硬盘读写很频繁,用任务管理器仔细检查了一下进程,发现Chrome的磁盘I/O高的惊人,怀疑有什么猫腻,于是专门做了一下测试:用Chr
- 北京时间11月7日上午消息,据国外媒体报道,市场研究公司comScore Media Metrix今天发表报告称,9月份微软网站访问时长高于
- 在我们的这一轮巡讲中,有很多发布商问了关于广告投放数量的限制,主要包括三个方面:1. 一个页面最多可以投放多少个广告单元?2. 一个账户可以
- 现在就给大家介绍下友情链接作弊的方法。一,做一个没有什么权重的垃圾网站和你交换链接有的时候站长打着三向链接的旗号,让你的链接得连向他的那个真
- Deluxe Plan主机怎样升级Zend呢?因为杰奇系统需要更高版本的ZEND,所以求教大家具体的安装步骤。 设置php4+Ze
- 在安装、管理和使用mysql过程中,你是不是需要记忆很多的mysql命令。而且对于新手来说,很不多的命令不知道该如何应用,对于老手来说很多命
- 一个网站的制作过程,通常需要经历5个阶段,他们依次是网站需求调查阶段、网站技术分析阶段、网站页面策划阶段、网站设计阶段和网站改进阶段。将每一
- 很多人想优化自己的FreeBSD,特别是在网络性能以及内核调整上,因为这些是最直接的优化方式。在这里我收集整理并用中文注释了一下,相信很多人
- 进程描述进程描述符(task_struct)用来描述进程的数据结构,可以理解为进程的属性。比如进程的状态、进程的标识(PID)等,都被封装在
- 这些配置是基于VMware Network Adapter VMnet8,假设我的VMware Network Adapter VMnet8
- 如果你的服务器目录结构是这样: /usr/corsak/www/maindir 如果Apache指令中开启了AllowOverride支持.
- vmware workstations启动虚拟机报错根据报错当中链接链接https://kb.vmware.com/s/article/21
- 在知识问答类平台上做推广的重要性不言而喻,除了能给网站带来稳定的流量外,更重要的在于这类平台可以提高网站的外链数量与外链质量,从而提升网站的
- Linux服务器误删了/usr/bin和/usr/sbin目录,然后,从别的地方拷贝这两个目录过来,发现可能很多是链接等非普通文件,可拷贝的
- 客户有一个跑了3年多的组装pc服务器, 1.5G内存,p4 2.8G cpu,apache2.28+mod_php+mysql。95%的页面
- 2.6. 资源记录域名标记结点,每个结点都有资源信息集,些集可以为空。资源信息集和由分离资源集(RR)的特殊名字相关联。在集中的RR顺序没有