HTTPS新闻v我国仍然有300多万的Windowsserver2003、XP、Vista用户。而微软早已宣布不再对“Windowsserver2003、XP、Vista”进行更新服务了,由于系统得不到安全加固,使用这些系统进行web数据交互,更容易引发安全事故:用户信息泄露、系统遭受攻击、资金被盗、窃取数据等等。v..
分类:
Web程序 时间:
2016-07-29 19:36:38
阅读次数:
180
由于管理着两百多台Linux服务器,一个人搞这么多机器的安全加固比较累,因此在学习了shell脚本之后果断的写了一些常用脚本做一些系统日常维护,本文OPENSSH的升级是博主本人几乎每两三个月就要做一次升级的,没办法绿盟安全扫描系统总是扫描到相关的高危漏洞,再就是OPENSSH版..
分类:
系统相关 时间:
2016-07-11 01:37:03
阅读次数:
717
一次系统上线过程中,用公司已进行安全加固的系统,发现不能共享访问其他服务器的共享盘,而其他机器都能正常共享访问,通过自己共享盘符自己访问,也不行,后来发现需要服务中重新启用TCP/IPNetBIOSHelper服务便可。
首先说明,服务器是阿里云的,centos6.3_64位安全加固版。首先需要登陆进来,使用的是putty,因为最初的时候,Xshell登陆会被拒绝。 0. 创建个人文件夹 # 使用 yum 安装tomcat 和 mysql # 创建文件夹cd /usr/localmkdir renfufei 1. 安 ...
分类:
数据库 时间:
2016-06-02 11:32:39
阅读次数:
256
服务器相对于其它来讲,安全设置更加困难,再牛B的服务器,遇到牛B的黑客,没有黑不去的。当然,对于小网站来说,一般的加固就行了。 由于安全因素种类繁多,以及不同服务器设置可能不一样,本节只能简单介绍安全加固的几个方面。 1、更新系统补丁 更新补丁是安全加固最重要的步骤。 2、禁用不需要的服务 以下服务 ...
目前在安全加固与脱壳破解的攻防中,破解者处在了优势的位置,个人认为在虚拟机保护出现之前,也会一直这样。 对于Android DEX文件的脱壳,一般分2种情况: 一种是dex会完整出现在内存当中,大部分免费版加固,某些企业版加固都是这样的,通常IDA调试断在dvmDexFileOpenPartial、 ...
分类:
其他好文 时间:
2016-05-20 00:46:28
阅读次数:
1308
目录
一、网卡需求
二、光纤卡需求
三、磁盘需求
四、主机文件系统需求
五、主机名命名规范
六、安装设置规范
七、参数修改规范
八、时钟同步设置
九、rootvg做镜像
十、AIX系统安全加固
一、网卡需求
1、对于单机系统至少需要1个网口;考虑到网络安全建议做网卡绑定,需要2个网口且分布于不同网卡。
2、对于双机系统至少需要2个网口,且建议分布于...
分类:
其他好文 时间:
2016-04-12 17:30:41
阅读次数:
242
身处互联网中由于形形色色的角色,服务器受到渗透和攻击在所难免,所以我们唯有提高自己的安全意识和技能并对在线运行的服务器系统进行安全加固以保障其安全!思路上从攻击前和攻击(时)后来简单叙述:攻击前在还未发生服务器系统安全事故或事件前实施以下策略1、提前规划好服..
分类:
其他好文 时间:
2016-04-01 16:12:38
阅读次数:
168
1、检查shadow是否存在空口令用户和其他超级管理员用户:awk-F:‘($2==""){print$1}‘/etc/shadow
awk-F:‘($3==0)‘/etc/passwd2、锁定系统中多余的自建(测试)帐号并备份cat/etc/passwd&&cp/etc/passwd/etc/passwd.bak
cat/etc/shadow&&cp/etc/shadow/etc/shadow...
分类:
系统相关 时间:
2016-03-30 16:37:46
阅读次数:
289
在现在这个世道中,Linux操作系统的安全是十分重要的。但是,你得知道怎么干。一个简单反恶意程序软件是远远不够的,你需要采取其它措施来协同工作。下面是日常运维工作中常用的几种Linux安全的策略方法。1.使用SELinuxSELinux是用来对Linux进行安全加固的,有了它,用户和管理..
分类:
系统相关 时间:
2016-03-29 22:28:20
阅读次数:
380