0℃
2017年04月30日
⁄ 安全优化
⁄ 被围观 36,825次+
说明:
操作系统:CentOS
一、安装编译工具包
yum install gcc gcc-c++ make
yum install glibc-static
二、安装chkrootkit
cd /usr/local/src/
wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz #下载软件包
tar zxvf chkrootkit.tar.gz #解压
cd chkrootkit-0.52
make sense #安装
mv /usr/local/src/chkrootkit-0.52 /usr/local/chkrootkit #拷贝到安装目录
三、使用chkrootkit
/usr/local/chkrootkit/chkrootkit
cd /usr/local/chkrootkit
./chkrootkit | grep INFECTED
出现INFECTED就说明系统...
linux, rootkit, 后门检测阅读全文
0℃
2015年06月15日
⁄ 安全优化
⁄ 被围观 29,769次+
说明:
1、一般ssh登录服务器,只需要输入账号和密码。
2、本教程的目的:在账号和密码之间再增加一个
验证码,只有输入正确的验证码之后,再输入
密码才能登录。这样就增强了ssh登录的安全性。
3、账号、验证码、密码三者缺一个都不能登录,即使账号和密码正确,验证码错误,同样登录失败。
4、验证码:是动态验证码,并且是通过手机客户端自动获取(默认每隔30秒失效一次)。
5、最终目的:远程ssh登录一台服务器,需要正确的账号、密码、及一个可以获取到动态验证码的手机
(目前支持Android和i...
Authenticator, CentOS, Google, linux, ssh, 动态验证码阅读全文
0℃
2015年05月22日
⁄ 安全优化
⁄ 被围观 32,347次+
以阿里云服务器为例
一、挂载硬盘
1、磁盘分区
fdisk -l #查看设备,一般可以看到设备名为/dev/xvdb,或者为/dev/vdb(阿里云io优化型)
fdisk /dev/xvdb #对磁盘进行分区,或者fdisk /dev/vdb
输入n #创建新分区
输入p #创建主分区
输入1 #创建第一个主分区,默认回车
输入w #保存并执行以上命令,创建分区
待上面的命令执行完成之后,使用fdisk -l查看,会看到类似
/dev/xvdb1的分区
或者为
/dev/vdb1的分区(下面的步骤类似,注意xvdb1和vdb1的区分)
说明分区成功。
2、磁盘格式化
mkfs.ext4 /dev/xvdb1 #对...
CentOS, 初始化, 安全优化阅读全文
0℃
2011年11月07日
⁄ 安全优化
⁄ 被围观 14,266次+
引言:在Windows Server 2003 服务器中,由于权限分配出现混乱,导致服务器不能正常运行,下面教大家如何恢复C盘默认权限,操作如下:
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
把以下代码保存为.bat格式,在服务器上双击运行,然后重启服务器。
@ECHO OFF
setlocal
title Windows Server 2003 服务器C盘默认权限恢复
:menu
echo.
echo [1] 系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
echo [0] 退出
echo.
@e...
C盘默认权限, windows权限, 服务器默认权限阅读全文
0℃
2011年11月07日
⁄ 安全优化
⁄ 被围观 9,495次+
操作步骤:
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
1、删除危险存储过程
打开企业管理器-工具-SQL 查询分析器,输入下面代码
use master
exec sp_dropextendedproc 'xp_cmdshell'
exec sp_dropextendedproc 'xp_dirtree'
exec sp_dropextendedproc 'xp_enumgroups'
exec sp_dropextendedproc 'xp_fixeddrives'
exec sp_dropextendedproc 'xp_loginconfig'
exec sp_dropextendedproc 'xp_enumerrorlogs'
exec sp_dropextendedproc 'xp_getfiledetails'
exec ...
sql server 危险存储过程, sql server 安全设置, 删除sql server危险存储过程阅读全文
6℃
2011年11月03日
⁄ 安全优化
⁄ 被围观 54,995次+
引言:
我们必须明白:最小的权限+最少的服务=最大的安全
所以,无论是配置任何服务器,我们都必须把不用的服务关闭、把系统权限设置到最小话,这样才能保证服务器最大的安全。下面是CentOS服务器安全设置,供大家参考。
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
一、注释掉系统不需要的用户和用户组
注意:不建议直接删除,当你需要某个用户时,自己重新添加会很麻烦。
cp /etc/passwd /etc/passwdbak #修改之前先备份
vi /etc/passwd #编...
CentOS 服务器安全, Linux服务器安全, 服务器安全设置阅读全文
0℃
2011年10月31日
⁄ 安全优化
⁄ 被围观 22,002次+
引言:大家在管理Windows Server 2003 服务器的时候,进行远程桌面连接,当输入完账号密码,点确定之后弹出一个提示框“终端服务器超出了最大允许连接数”,如下图所示:
原因:服务器默认情况下,最多只能登录2个链接会话,而且登录远程桌面之后如果没有采用注销的方式退出而是直接关闭远程桌面窗口,实际上远程会话没有释放,继续占用总连接数,当链接数超过最大允许值时就会出现上面提示。
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
解决方法:
1、如果是...
3389, 终端服务器超出了最大允许连接数, 远程桌面阅读全文
1℃
2011年10月26日
⁄ 安全优化
⁄ 被围观 44,231次+
引言:
默认状态下,Windows Server 2008 R2 远程桌面中,一个用户只能进行一个会话,也就是说已经有一个用户账号登录到远程桌面了,如果其他人再用这个用户账号登录的话,会把之前登录的用户账号自动注销掉。
如果服务器只有一个管理员账号,又想让两个管理员同时远程登录服务器进行维护,有没有办法呢?请看下面操作:
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
开始-管理工具-远程桌面服务-远程桌面会话主机配置
双击编辑设置下面的“...
Windows Server 2008 R2, Windwos Server 2008, 远程桌面阅读全文
0℃
2011年10月25日
⁄ 安全优化
⁄ 被围观 41,583次+
引言:
操作系统:CentOS 6.0 Linux
备份软件:Clonezilla(再生龙)
软件下载地址:
http://ncu.dl.sourceforge.net/project/clonezilla/clonezilla_live_stable/1.2.9-19/clonezilla-live-1.2.9-19-i686-pae.iso
下载好之后,可以刻录成光盘或者制作成U盘启动盘,用来引导备份与恢复系统
实现目的:全盘备份CentOS 6.0系统到U盘或者到移动硬盘
操作步骤:
1、将制作好的clonezilla-live-1.2.9-19-i686-pae镜像启动光盘或者U盘插入到要备份的CentOS 6.0 Linux上面,设置好开机启动(我这里用的是光盘,所以开机设...
linux系统备份, linux系统恢复阅读全文
7℃
2011年10月23日
⁄ 安全优化
⁄ 被围观 11,439次+
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
下面这段脚本是针对web服务器的常见安全设置,经过笔者实战验证,与大家一起分享,使用方法:
把以下代码保存为:safe.bat在服务器上双击执行即可
@echo off
echo ---------------------------------------------------
echo Windows Server 2003服务器安全设置 By:qihang01
echo ---------------------------------------------------
pause
echo ---------------------------------------------------
echo 请...
Windows Server 2003, 服务器安全设置阅读全文
2℃
2011年10月21日
⁄ 安全优化
⁄ 被围观 16,221次+
引言:Windows服务器通过远程桌面维护完成之后,需要将连接记录清除,否则,服务器端口信息可能外泄,造成安装隐患
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
把以下代码保存为clear.bat文件,双击运行即可清除远程桌面连接记录
@echo off
@reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f
@del "%USERPROFILE%\My Documents\Default.rdp" /a
@exit
系统运维 www.osyunwei.com 温馨提醒:...
清除远程桌面连接记录, 远程桌面阅读全文
2℃
2011年10月21日
⁄ 安全优化
⁄ 被围观 18,790次+
引言:
Windows Server 2003 默认远程桌面端口为:3389,为了安全,我们需要把这个端口改掉,以防止恶意扫描,
把以下代码保存为批处理(如:3389.bat),在服务器上双击运行,然后重启即可生效。
系统运维 www.osyunwei.com 温馨提醒:qihang01原创内容©版权所有,转载请注明出处及原文链接
@echo off
color 0a
echo ◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇
echo ◇◇◇◇修改远程桌面3389端口批处理◇◇◇◇
echo ◇◇◇◇◇◇技术支持:小鱼◇◇◇◇◇◇
echo ◇◇◇By:qihang01 ◇◇◇◇
echo ◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇◇
set /p c= 请输入新的端口:
if "%c%...
3389, 3389端口修改, 远程桌面阅读全文