首页
学习
活动
专区
圈层
工具
发布

Win2008服务器或VPS安全配置基础教程

其实,不管是windows服务器系统,还是linux服务器系统,只要设置好安全策略,都能最大程度上地保证服务器安全,说不上用linux一定比windows安全,关键是看你怎么用,怎么设置安全策略,怎么避免漏洞被利用...设置防火墙关闭无用端口   windows 2008服务器系统是自带防火墙的,防火墙可以设置端口号开闭,上面修改过远程登陆端口号,要记得关闭3389端口,同时增加新设置的端口号;同时建议用端口扫描工具扫描一下...space/的方式管理数据库,这样实际上是不安全的,相当于多一个安全隐患;对于windows 2008系统的用户而言,实际上可以远程登陆后管理数据库,好比我的网站www.121h.com,原创登陆以后,用IE...设置好文件权限及补丁更新   如果是用windows系统的服务器建站,那么一定要设置好文件权限,好比禁止脚本运行什么的,设置好以后,那么网站程序本身的安全性会提高不少;另外,要记得及时更新程序及系统补丁...以上是个人维护Windows Server 2008服务器的经验,算是基础的安全配置教程,能够防范大部分的漏洞攻击;当然,如果内存允许,还可以安装服务器杀毒软件,同时增加别的防范设置,不过,对于VPS或者云主机用户而言

2.6K30

攻防环境之域渗透

第一步:chuanxiao主域配置 域控:win2008 域成员:win2003、win2012 域控 首先在win2008配置域控,运行:dcpromo ? 下一步到 ? 命名 ?...两种方法的设置都大同小异,用python生成的文件在win2012(win2008主域内)继续操作 ? 搞定,下一个 黄金票据 恢复一下快照 不知道什么原因一直报错 ?...既然没用,那就先在win2008弹个远程桌面,用EarthWorm转发下端口 这次用本机监听 ? 用meterpreter操纵传上去的EarthWorm转发端口 ? 本机成功接收 ?...WIN-2012 继续用psexec弹shell ? 果然成功了,看来普通shell还是有点限制的 用老办法,生成一段payload,在192.168.0.166执行,这次换regsvr32 ? ?...没办法,还是远程桌面吧,用EarthWorm连到192.168.0.166,再从里面直连192.168.66.66 先拿密码 ? 登录192.168.0.166,再连192.168.66.66 ?

1.9K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Mimikatz 攻防杂谈

    但是在 win2008 之前的系统上还是能抓到密码的。一般情况下,只要有本地管理员权限就能从内存中抓出密码。通常抓到密码之后就可以进行横向移动和提权。...默认在 win2008 之前是默认启用的。那么攻击者就能从中获取到明文。 但是在 win2008 之后的系统上,默认是关闭的。...这是在 win2012 之后引入的一个新的安全组(win2008 之前的系统打了 KB2871997 补丁也会增加这个安全组)。...潜在风险-RDP PTH 受限管理员模式可以直接用当前登录凭据进行登录,所以这“始终要求凭据”的勾肯定不能勾。 ?...5、Restricted Admin Mode下pth 攻击只能适用于特定版本,限制还是比较多的,如果限制比较狠的内网(把135和445的流量都禁了),这个算是个突破手法吧。

    2.4K30

    内网渗透 | 利用委派打造隐蔽后门(权限维持)

    自己创建的域用户然后赋予SPN 在实战中,建议用第一种已经存在SPN的域用户,因为这样可以避免新建用户,实现动静最小化。...· 域控:win2008 192.168.10.131 · 域:xie.com · 攻击机:Kali 首先修改 kali 的/etc/hosts/文件,添加如下内容 192.168.10.131 win2008.../wmiexec.py -no-pass -k administrator@win2008 -dc-ip 192.168.10.131 利用基于资源的约束委派打造隐蔽后门(权限维持) · 域控:Win2012...192.168.10.24 · 域成员主机:Win7 192.168.10.130 · 普通域用户:xie\hack 首先修改 kali 的/etc/hosts/文件,添加如下内容 192.168.10.24 win2012.../wmiexec.py -no-pass -k administrator@win2012 -dc-ip 192.168.10.24 在Win7上使用Rubeus进行攻击 现在我们在Win7上用普通域用户

    1.4K00

    POSTGRESQL SQL 执行用 IN 还是 EXISTS 还是 ANY

    EXISTS 本身是循环外表,简则内表的行是否在外表中存在 我们下面先入为主的用三查询来说明 select sum(pay.amount),sta.staff_id from payment as pay...2005-09-08') as ren on pay.rental_id = ren.rental_id 第二种方式,在查询中使用了exists 的方式,这里由于操作方式的变化,根据语句的逻辑整体还是先根据...,这里的操作明显复杂于 EXISTS ,在rental 和payments 两个表进行merge后,在进行排序然后在对STAFF 表进行排序在对 STAFF 和结果集进行MERGE 三个语句最终,还是不通过...那么下面我们变换一下查询的逻辑将等值的运算变为非等值的运算,看看这样三种方式还是否在查询时间上类似。...但根据上面的案例,如果可以直接使用 JOIN ,那么还是直接使用JOIN 的方式在部分情况下,更快。

    2.3K40
    领券