找回密码
 立即注册

微信扫码登录

QQ登录

只需一步,快速开始

搜索
查看: 3703|回复: 11

——关于提高“234平台”安全性的若干建议——

[复制链接]

198

主题

4710

回帖

1万

积分

五星会员

我自横刀向天笑,去留肝胆两昆仑

积分
11743

新人进步奖灌水天才奖

性别
保密
发表于 2012-8-15 10:10:15 | 显示全部楼层 |阅读模式
       从年初开始,本人退休在家,闲暇较多,逛论坛已经是每天的必修课了,至今已然成为了234平台的忠实会员,发帖和回贴都比较踊跃,且每天在线的时长达六小时之久。近日见234平台屡遭恶意攻击,心中实是不悦与愤慨。
       因本人略有些网络常识,特建议如下,勿笑班门弄斧。

1、Server
     选择一个安全性较好的Server或virtual host的提供商。
2、Server OS
     Server(或virtual host)不论托管还是自建,建议将操作系统升级至 Windows 2008 Server R2。
3、Patch
     通过WSUS自动为操作系统更新补丁程序。
4、Service Port
     关闭除http,https,TCP/IP,FTP,telnet,ping,tracert……等与WEB相关的不必要端口。
5、Firewall
    强列建议在Server(或virtual host)入口前端加装一个Cisco ASA 5520的硬件防火墙,里面可以做一些相应的安全策略,效果相当好。
   
Remark:
object-group service G_Tcp_Services tcp
port-object eq ftp
port-object eq ftp-data
port-object eq www
port-object eq https
port-object eq aol
port-object eq chargen
port-object eq cifs
port-object eq citrix-ica
port-object eq ctiqbe
port-object eq daytime
port-object eq discard
port-object eq domain
port-object eq echo
port-object eq exec
port-object eq finger
port-object eq gopher
port-object eq h323
port-object eq hostname
port-object eq ident
port-object eq imap4
port-object eq irc
port-object eq kerberos
port-object eq klogin
port-object eq kshell
port-object eq ldap
port-object eq ldaps
port-object eq login
port-object eq lotusnotes
port-object eq lpd
port-object eq netbios-ssn
port-object eq nfs
port-object eq nntp
port-object eq pcanywhere-data
port-object eq pim-auto-rp
port-object eq pop3
port-object eq rsh
port-object eq rtsp
port-object eq sip
port-object eq smtp
port-object eq sqlnet
port-object eq ssh
port-object eq sunrpc
port-object eq tacacs
port-object eq talk
port-object eq telnet
port-object eq uucp
port-object eq whois
object-group service G_Udp_Services udp
port-object eq biff
port-object eq cifs
port-object eq discard
port-object eq dnsix
port-object eq domain
port-object eq echo
port-object eq www
port-object eq isakmp
port-object eq kerberos
port-object eq mobile-ip
port-object eq nameserver
port-object eq netbios-dgm
port-object eq netbios-ns
port-object eq nfs
port-object eq ntp
port-object eq pcanywhere-status
port-object eq pim-auto-rp
port-object eq radius
port-object eq radius-acct
port-object eq rip
port-object eq secureid-udp
port-object eq sip
port-object eq snmp
port-object eq snmptrap
port-object eq sunrpc
port-object eq syslog
port-object eq tacacs
port-object eq talk
port-object eq tftp
port-object eq time
port-object eq who
port-object eq xdmcp



—— 竹密无妨溪水过 —— —— 天高不碍白云飞 ——
回复

使用道具 举报

175

主题

2938

回帖

1万

积分

网站版主

竹影扫阶尘不动、月光穿潭水无痕

积分
15911

新人进步奖

性别
发表于 2012-8-15 10:18:36 | 显示全部楼层
很好!就等高手出招!在下代表大当家谢谢你了!哈哈
静,以修身
回复 支持 反对

使用道具 举报

1599

主题

2万

回帖

4万

积分

管理员

联系QQ:383408802

积分
48228

爱心天使勋章特殊贡献奖

QQ
性别
发表于 2012-8-15 10:22:21 | 显示全部楼层
您好,非常感谢你对234的关注和支持,本站这几天所受到非法垃圾信息的骚扰,主要原因是网站的程序有漏洞,不是网站服务器的原因。俗话说道高一尺,魔高一丈,对于垃圾信息,目前开发网站程序的官方人员也束手无策。我们现在不再依赖官方,现正着手自行研究杜绝垃圾信息的方法,但愿能起到一定的作用...

再次感谢大家对本站的关注和支持。
爆料电话:18956915055(微信同号)
回复 支持 反对

使用道具 举报

1471

主题

1万

回帖

5万

积分

网站版主

阳光房产竭诚为您服务!!!

积分
54864

爱心天使勋章灌水天才奖

QQ
性别
发表于 2012-8-15 10:32:13 | 显示全部楼层
顶一贴!
阳光热线电话:13966626830 (微信同号)      
0562~ 3258635(办公室)
回复 支持 反对

使用道具 举报

4

主题

2921

回帖

6055

积分

五星会员

做个好人!!

积分
6055
性别
发表于 2012-8-15 10:35:27 | 显示全部楼层
每天在线的时长达六小时之久....

搂主,你这6小时都干嘛呢...这个小论坛没什么可玩性...
回复 支持 反对

使用道具 举报

198

主题

4710

回帖

1万

积分

五星会员

我自横刀向天笑,去留肝胆两昆仑

积分
11743

新人进步奖灌水天才奖

性别
保密
 楼主| 发表于 2012-8-15 10:44:33 | 显示全部楼层

回 青天剑 的帖子

青天剑:您好,非常感谢你对234的关注和支持,本站这几天所受到非法垃圾信息的骚扰,主要原因是网站的程序有漏洞,不是网站服务器的原因。俗话说道高一尺,魔高一丈,对于垃圾信息,目前开发网站程序的官方人员也束手无策。我们现在不再依赖官方,现正着手自行研究杜绝垃圾信息的方法,但 .. (2012-08-15 10:22)
安全策略很多!

针对垃圾信息的一个有效的防止机制就是:

在发帖“提交”之前加载一个随机抽取的问题验证。
—— 竹密无妨溪水过 —— —— 天高不碍白云飞 ——
回复 支持 反对

使用道具 举报

1599

主题

2万

回帖

4万

积分

管理员

联系QQ:383408802

积分
48228

爱心天使勋章特殊贡献奖

QQ
性别
发表于 2012-8-15 10:51:35 | 显示全部楼层

回 阿飞朕传 的帖子

阿飞朕传:安全策略很多!

针对垃圾信息的一个有效的防止机制就是:

....... (2012-08-15 10:44)
你好,这些方法都试用过了。因为网站程序是开源的,已经被人研究的很透彻了,这些安全方法他们都能破解的,我们只有从修改相关文件上下功夫了。。。
爆料电话:18956915055(微信同号)
回复 支持 反对

使用道具 举报

352

主题

1万

回帖

2万

积分

荣誉会员

凡事不能强求,让一切随缘吧!

积分
26245

实名认证灌水天才奖

QQ
性别
发表于 2012-8-15 11:01:23 | 显示全部楼层

回 青天剑 的帖子

青天剑:你好,这些方法都试用过了。因为网站程序是开源的,已经被人研究的很透彻了,这些安全方法他们都能破解的,我们只有从修改相关文件上下功夫了。。。 (2012-08-15 10:51) 
最近几天没有太多的时间上网,今天一看,不得了啦,是得想办法解决这个问题
嘻嘻^_^ 呵呵...
回复 支持 反对

使用道具 举报

200

主题

1604

回帖

4488

积分

四星会员

活着就好,开心每天

积分
4488

新人进步奖灌水天才奖枞阳234社区帅哥勋章

性别
保密
发表于 2012-8-15 12:22:09 | 显示全部楼层
        
回复 支持 反对

使用道具 举报

26

主题

1052

回帖

5202

积分

五星会员

积分
5202

新人进步奖灌水天才奖

性别
保密
发表于 2012-8-15 12:39:41 | 显示全部楼层
回复 支持 反对

使用道具 举报

198

主题

4710

回帖

1万

积分

五星会员

我自横刀向天笑,去留肝胆两昆仑

积分
11743

新人进步奖灌水天才奖

性别
保密
 楼主| 发表于 2012-8-15 13:53:52 | 显示全部楼层
—— 竹密无妨溪水过 —— —— 天高不碍白云飞 ——
回复 支持 反对

使用道具 举报

198

主题

4710

回帖

1万

积分

五星会员

我自横刀向天笑,去留肝胆两昆仑

积分
11743

新人进步奖灌水天才奖

性别
保密
 楼主| 发表于 2012-8-29 14:48:11 | 显示全部楼层
加一个验证码明显好一点嘛。。。
—— 竹密无妨溪水过 —— —— 天高不碍白云飞 ——
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|发图教程|( 皖ICP备19025135号-3|皖公安备案号34082302000108 )|网站地图

GMT+8, 2025-5-3 08:59

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表