| 发表于:2007-06-08 10:22:501楼 得分:0 |
1.很多木马黑客软件就是 利用微软 inetinfo.exe 程序的漏洞进行攻击.. 比如“ 蓝色代码 ” 2.装高版本iis 装sp4补丁 经常 windows update 察看最新漏洞及补丁下载 关掉 站点打印 以及所有不需要的服务 权限等 或者换 apache 3. 解决print漏洞方法. 运行.gpedit.msc. 管理模版 打印机 基于web打印.选静用. 我记得我写了个帖子. [url]http://bbs.blueidea.com/viewthread.php?tid=362651[/url] unicode漏洞 %3f+.htr 只需要装最新的sp补丁就可以防. ida溢出 idq溢出 printer溢出 修改iis上的ida和idq关联.具体地方在iis的属性.配置里. 里面只留asp.asa.相关联的文件映射. 至于printer.你运行gpedit.src 然后选中打印机.有个基于web打印.选禁用. frontpage溢出. 在添加删除程序里.不安装fp扩展就ok了. 3389输入法漏洞.只要是sp2就没这漏洞了.大哥. ipc.请关闭gpedit.src里面的本地策略.不允许枚举本地用户和组.不允许远程连接. telnet 关闭server里面的telnet.选禁用就ok了.上面不是早说了吗? mail 我相信没哪个白痴master用w2k自带的mail服务器吧. ftp弱口令 同上.没白痴用w2k自带的吧.并且口令弱是人的问题.跟系统没关系. 路由器嘛.一般cisco的没哪个ccna白痴到把密码设置为cisco或者admin. 并且肯定会关闭远程登陆.只允许本地ip登陆或终端管理吧. mysql 需要修改默认设置.同样是人的问题.跟系统没关系. dos 请修改注册表.具体我不记得了.我现在在网吧.没w2k. 如果真要防止拒绝服务必须要在router上做acl. ----------------------- csdn 论坛助手 http://china-csdn.cn/downfile/csdn.rar | | |
|