<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>服务器维护|网站维护|西安内网建设|西安内网维护|网站清马|服务器入侵检测|网站优化|中安互联 - 服务器维护</title><link>http://www.52zlw.com/</link><description> - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright 2007-2010 服务器维护,网站维护,西安内网建设,西安内网维护. Some Rights Reserved.黑ICP备07502155号 var _bdhmProtocol = ((&amp;quot;https:&amp;quot; == document.location.protocol) ? &amp;quot; https://&amp;quot; : &amp;quot; http://&amp;quot;);document.write(unescape(&amp;quot;%3Cscript src='&amp;quot; + _bdhmProtocol + &amp;quot;hm.baidu.com/h.js%3F6d7d1830a53581a774f95b40251928dc' type='text/javascript'%3E%3C/script%3E&amp;quot;));kfguin=&amp;quot;56993168&amp;quot;;ws=&amp;quot;www.52zlw.com&amp;quot;; companyname=&amp;quot;中安互联&amp;quot;; welcomeword=&amp;quot;您好,欢迎光临中安互联服务器维护请问,有什么可以帮到您的吗?&amp;quot;; type=&amp;quot;1&amp;quot;;</copyright><pubDate>Tue, 07 Sep 2010 08:31:36 +0800</pubDate><item><title>ceshi</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/Server/36/36/36.html</link><pubDate>Thu, 20 May 2010 17:28:23 +0800</pubDate><guid>http://www.52zlw.com/Server/36/36/36.html</guid><description><![CDATA[QQREADERAE5695C4BF8363A5]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/36/36/36.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=36</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=36&amp;key=beccb092</trackback:ping></item><item><title>2003服务器安全加固方案</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/Server/23/23/23.html</link><pubDate>Tue, 27 Apr 2010 14:32:05 +0800</pubDate><guid>http://www.52zlw.com/Server/23/23/23.html</guid><description><![CDATA[2003服务器安全加固方案<br/><br/>因为IIS(即Internet Information Server)的方便性和易用性，使它成为最受欢迎的Web服务器软件之一。但是，IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器，是很多人关心的话题。要创建一个安全可靠的Web服务器，必须要实现Windows 2003和IIS的双重安全，因为IIS的用户同时也是Windows 2003的用户，并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制，所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全，所以要对服务器进行安全加固，以免遭到黑客的攻击 [<a target="_blank"  href="http://www.52zlw.com/project/19/19/19.html">服务器(网站)入侵检测服务</a>] ，造成严重的后果。<br/><br/>我们通过以下几个方面对您的系统进行安全加固：<br/><br/>1. 系统的安全加固：我们通过配置目录权限，系统安全策略，协议栈加强，系统服务和访问控制加固您的系统，整体提高服务器的安全性。<br/><br/>2. IIS手工加固：手工加固iis可以有效的提高iweb站点的安全性，合理分配用户权限，配置相应的安全策略，有效的防止iis用户溢出提权。<br/><br/>3. 系统应用程序加固，提供应用程序的安全性，例如sql的安全配置以及服务器应用软件的安全加固。<br/><br/>　　系统的安全加固：<br/><br/>1.目录权限的配置：<br/><br/>1.1 除系统所在分区之外的所有分区都赋予Administrators和SYSTEM有完全控制权，之后再对其下的子目录作单独的目录权限，如果WEB站点目录，你要为其目录权限分配一个与之对应的匿名访问帐号并赋予它有修改权限，如果想使网站更加坚固，可以分配只读权限并对特殊的目录作可写权限。<br/><br/>1.2 系统所在分区下的根目录都要设置为不继承父权限，之后为该分区只赋予Administrators和SYSTEM有完全控制权。<br/><br/>1.3 因为服务器只有管理员有本地登录权限，所在要配置Documents and Settings这个目录权限只保留Administrators和SYSTEM有完全控制权，其下的子目录同样。另外还有一个隐藏目录也需要同样操作。因为如果你安装有PCAnyWhere那么他的的配置信息都保存在其下，使用webshell或FSO可以轻松的调取这个配置文件。<br/><br/>1.4 配置Program files目录，为Common Files目录之外的所有目录赋予Administrators和SYSTEM有完全控制权。<br/><br/>1.5 配置Windows目录，其实这一块主要是根据自身的情况如果使用默认的安全设置也是可行的，不过还是应该进入SYSTEM32目录下，将 cmd.exe、ftp.exe、net.exe、scrrun.dll、shell.dll这些杀手锏程序赋予匿名帐号拒绝访问。<br/><br/>1.6审核MetBase.bin，C:\WINNT\system32\inetsrv目录只有administrator只允许Administrator用户读写。<br/><br/>2.组策略配置:<br/><br/>在用户权利指派下，从通过网络访问此计算机中删除Power Users和Backup Operators;<br/><br/>启用不允许匿名访问SAM帐号和共享;<br/><br/>启用不允许为网络验证存储凭据或Passport;<br/><br/>从文件共享中删除允许匿名登录的DFS$和COMCFG;<br/><br/>启用交互登录：不显示上次的用户名;<br/><br/>启用在下一次密码变更时不存储LANMAN哈希值;<br/><br/>禁止IIS匿名用户在本地登录;<br/><br/>　　3.本地安全策略设置:<br/><br/>开始菜单—>管理工具—>本地安全策略<br/><br/>　　A、本地策略——>审核策略<br/><br/>审核策略更改　成功　失败<br/><br/>审核登录事件　成功　失败<br/><br/>审核对象访问失败<br/><br/>审核过程跟踪　无审核<br/><br/>审核目录服务访问失败<br/><br/>审核特权使用失败<br/><br/>审核系统事件　成功　失败<br/><br/>审核账户登录事件　成功　失败<br/><br/>审核账户管理　成功　失败<br/><br/>注：在设置审核登陆事件时选择记失败，这样在事件查看器里的安全日志就会记录登陆失败的信息。<br/><br/>　　B、本地策略——>用户权限分配<br/><br/>关闭系统：只有Administrators组、其它全部删除。<br/><br/>通过终端服务拒绝登陆：加入Guests、User组<br/><br/>通过终端服务允许登陆：只加入Administrators组，其他全部删除<br/><br/>　　C、本地策略——>安全选项<br/><br/>交互式登陆：不显示上次的用户名　启用<br/><br/>网络访问：不允许SAM帐户和共享的匿名枚举启用<br/><br/>网络访问：不允许为网络身份验证储存凭证　启用<br/><br/>网络访问：可匿名访问的共享　全部删除<br/><br/>网络访问：可匿名访问的命全部删除<br/><br/>网络访问：可远程访问的注册表路径全部删除<br/><br/>网络访问：可远程访问的注册表路径和子路径全部删除<br/><br/>帐户：重命名来宾帐户重命名一个帐户<br/><br/>帐户：重命名系统管理员帐户　重命名一个帐户<br/><br/>       4.本地账户策略：<br/><br/>在账户策略->密码策略中设定：<br/><br/>密码复杂性要求启用<br/><br/>密码长度最小值 6位<br/><br/>强制密码历史 5次<br/><br/>最长存留期 30天<br/><br/>在账户策略->账户锁定策略中设定：<br/><br/>账户锁定 3次错误登录<br/><br/>锁定时间 20分钟<br/><br/>复位锁定计数 20分钟<br/><br/>　　5. 修改注册表配置：<br/><br/>5.1 通过更改注册表<br/><br/>local_machine\system\currentcontrolset\control\lsa-restrictanonymous = 1来禁止139空连接<br/><br/>5.2 修改数据包的生存时间(ttl)值<br/><br/>hkey_local_machine\system\currentcontrolset\services\tcpip\parameters<br/><br/>defaultttl reg_dword 0-0xff(0-255 十进制,默认值128)<br/><br/>5.3 防止syn洪水攻击<br/><br/>hkey_local_machine\system\currentcontrolset\services\tcpip\parameters<br/><br/>synattackprotect reg_dword 0x2(默认值为0x0)<br/><br/>5.4禁止响应icmp路由通告报文<br/><br/>hkey_local_machine\system\currentcontrolset<br/><br/>\services\tcpip\parameters\interfaces\interface<br/><br/>performrouterdiscovery reg_dword 0x0(默认值为0x2)<br/><br/>5.5防止icmp重定向报文的攻击<br/><br/>hkey_local_machine\system\currentcontrolset\services\tcpip\parameters<br/><br/>enableicmpredirects reg_dword 0x0(默认值为0x1)<br/><br/>5.6不支持igmp协议<br/><br/>hkey_local_machine\system\currentcontrolset\services\tcpip\parameters<br/><br/>5.7修改3389默认端口:<br/><br/>运行 Regedt32 并转到此项：<br/><br/>HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control<br/><br/>\Terminal Server\WinStations\RDP-Tcp, 找到“PortNumber”子项，您会看到值 00000D3D，它是 3389 的十六进制表示形式。使用十六进制数值修改此端口号，并保存新值。<br/><br/>禁用不必要的服务不但可以降低服务器的资源占用减轻负担，而且可以增强安全性。下面列出了<br/><br/>igmplevel reg_dword 0x0(默认值为0x2)<br/><br/>5.8 设置arp缓存老化时间设置<br/><br/>hkey_local_machine\system\currentcontrolset\services:\tcpip\parameters<br/><br/>arpcachelife reg_dword 0-0xffffffff(秒数,默认值为120秒)<br/><br/>arpcacheminreferencedlife reg_dword 0-0xffffffff(秒数,默认值为600)<br/><br/>5.9禁止死网关监测技术<br/><br/>hkey_local_machine\system\currentcontrolset\services:\tcpip\parameters<br/><br/>enabledeadgwdetect reg_dword 0x0(默认值为ox1)<br/><br/>5.10 不支持路由功能<br/><br/>hkey_local_machine\system\currentcontrolset\services:\tcpip\parameters<br/><br/>ipenablerouter reg_dword 0x0(默认值为0x0)<br/><br/>　　6. 禁用服务：<br/><br/>·Application Experience Lookup Service<br/><br/>·Automatic Updates<br/><br/>·BITS<br/><br/>·Computer Browser<br/><br/>·DHCP Client<br/><br/>·Error Reporting Service<br/><br/>·Help and Support<br/><br/>·Network Location Awareness<br/><br/>·Print Spooler<br/><br/>·Remote Registry<br/><br/>·Secondary Logon<br/><br/>·Server<br/><br/>·Smartcard<br/><br/>·TCP/IP NetBIOS Helper<br/><br/>·Workstation<br/><br/>·Windows Audio<br/><br/>·Windows Time<br/><br/>·Wireless Configuration<br/><br/>　　7.解除NetBios与TCP/IP协议的绑定<br/><br/>控制面版——网络——绑定——NetBios接口——禁用 2000：控制面版——网络和拨号连接——本地网络——属性——TCP/IP——属性——高级——WINS——禁用TCP/IP上的NETBIOS<br/><br/>　　8. 使用tcp/ip筛选<br/><br/>在网络连接的协议里启用TCP/IP筛选，仅开放必要的端口(如80)<br/><br/>        9.禁止WebDAV<br/><br/>在注册表：HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters<br/><br/>加以下注册表值：<br/><br/>数值名称：DisableWebDAV<br/><br/>数据类型：DWORD<br/><br/>数值数据：1<br/><br/>　　iis 加固方案：<br/><br/>1. 仅安装必要的 iis 组件。(禁用不需要的如ftp 和 smtp 服务)<br/><br/>2. 仅启用必要的服务和 web service 扩展，推荐配置:<br/><br/>ui 中的组件名称<br/><br/>设置<br/><br/>设置逻辑<br/><br/>后台智能传输服务 (bits) 服务器扩展<br/><br/>启用<br/><br/>bits 是 windows updates 和"自动更新"所使用的后台文件传输机制。如果使用 windows updates 或"自动更新"在 iis 服务器中自动应用 service pack 和热修补程序，则必须有该组件。<br/><br/>公用文件<br/><br/>启用<br/><br/>iis 需要这些文件，一定要在 iis 服务器中启用它们。<br/><br/>文件传输协议 (ftp) 服务<br/><br/>禁用<br/><br/>允许 iis 服务器提供 ftp 服务。专用 iis 服务器不需要该服务。<br/><br/>frontpage 2002 server extensions<br/><br/>禁用<br/><br/>为管理和发布 web 站点提供 frontpage 支持。如果没有使用 frontpage 扩展的 web 站点，请在专用 iis 服务器中禁用该组件。<br/><br/>internet 信息服务管理器<br/><br/>启用<br/><br/>iis 的管理界面。<br/><br/>internet 打印<br/><br/>禁用<br/><br/>提供基于 web 的打印机管理，允许通过 http 共享打印机。专用 iis 服务器不需要该组件。<br/><br/>nntp 服务<br/><br/>禁用<br/><br/>在 internet 中分发、查询、检索和投递 usenet 新闻文章。专用 iis 服务器不需要该组件。<br/><br/>smtp 服务<br/><br/>禁用<br/><br/>支持传输电子邮件。专用 iis 服务器不需要该组件。<br/><br/>万维网服务<br/><br/>启用<br/><br/>为客户端提供 web 服务、静态和动态内容。专用 iis 服务器需要该组件。<br/><br/>万维网服务子组件<br/><br/>ui 中的组件名称<br/><br/>安装选项<br/><br/>设置逻辑<br/><br/>active server page<br/><br/>启用<br/><br/>提供 asp 支持。如果 iis 服务器中的 web 站点和应用程序都不使用 asp，请禁用该组件;或使用 web 服务扩展禁用它。<br/><br/>internet 数据连接器<br/><br/>禁用<br/><br/>通过扩展名为 .idc 的文件提供动态内容支持。如果 iis 服务器中的 web 站点和应用程序都不包括 .idc 扩展文件，请禁用该组件;或使用 web 服务扩展禁用它。<br/><br/>远程管理 (html)<br/><br/>禁用<br/><br/>提供管理 iis 的 html 界面。改用 iis 管理器可使管理更容易，并减少了 iis 服务器的攻击面。专用 iis 服务器不需要该功能。<br/><br/>远程桌面 web 连接<br/><br/>禁用<br/><br/>包括了管理终端服务客户端连接的 microsoft activex? 控件和范例页面。改用 iis 管理器可使管理更容易，并减少了 iis 服务器的攻击面。专用 iis 服务器不需要该组件。<br/><br/>服务器端包括<br/><br/>禁用<br/><br/>提供 .shtm、.shtml 和 .stm 文件的支持。如果在 iis 服务器中运行的 web 站点和应用程序都不使用上述扩展的包括文件，请禁用该组件。<br/><br/>webdav<br/><br/>禁用<br/><br/>webdav 扩展了 http/1.1 协议，允许客户端发布、锁定和管理 web 中的资源。专用 iis 服务器禁用该组件;或使用 web 服务扩展禁用该组件。<br/><br/>　　万维网服务<br/><br/>启用<br/><br/>为客户端提供 web 服务、静态和动态内容。专用 iis 服务器需要该组件<br/><br/>3. 将iis目录&数据与系统磁盘分开，保存在专用磁盘空间内。<br/><br/>4. 在iis管理器中删除必须之外的任何没有用到的映射(保留asp等必要映射即可)<br/><br/>5. 在iis中将http404 object not found出错页面通过url重定向到一个定制htm文件<br/><br/>6. web站点权限设定(建议)<br/><br/>web 站点权限：<br/><br/>授予的权限：<br/><br/>读 允许<br/><br/>写 不允许<br/><br/>脚本源访问 不允许<br/><br/>目录浏览 建议关闭<br/><br/>日志访问 建议关闭<br/><br/>索引资源 建议关闭<br/><br/>执行 推荐选择 "仅限于脚本"<br/><br/>7. 建议使用w3c扩充日志文件格式，每天记录客户ip地址，用户名，服务器端口，方法，uri字根，http状态，用户代理，而且每天均要审查日志。(最好不要使用缺省的目录，建议更换一个记日志的路径，同时设置日志的访问权限，只允许管理员和system为full control)。<br/><br/>    8. 程序安全:<br/><br/>1) 涉及用户名与口令的程序最好封装在服务器端，尽量少的在asp文件里出现，涉及到与数据库连接地用户名与口令应给予最小的权限; 2) 需要经过验证的asp页面，可跟踪上一个页面的文件名，只有从上一页面转进来的会话才能读取这个页面。<br/><br/>防止asp主页.inc文件泄露问题;<br/><br/>4) 防止ue等编辑器生成some.asp.bak文件泄露问题。<br/><br/>安全更新<br/><br/>应用所需的所有 service pack 和定期手动更新补丁。<br/><br/>安装和配置防病毒保护<br/><br/>推荐nav 8.1以上版本病毒防火墙(配置为至少每周自动升级一次)。<br/><br/>安装和配置防火墙保护<br/><br/>推荐最新版blackice server protection防火墙(配置简单，比较实用)<br/><br/>监视解决方案<br/><br/>根据要求安装和配置 mom代理或类似的监视解决方案。<br/><br/>加强数据备份<br/><br/>web数据定时做备份，保证在出现问题后可以恢复到最近的状态。<br/><br/>9. 删除不必要的应用程序映射<br/><br/>ISS中默认存在很多种应用程序映射，除了ASP的这个程序映射，其他的文件在网站上都很少用到。<br/><br/>在“Internet 服务管理器”中，右击网站目录，选择“属性”，在网站目录属性对话框的“主目录”页面中，点击[配置]按钮，弹出“应用程序配置”对话框，在“应用程序映射”页面，删除无用的程序映射。如果需要这一类文件时，必须安装最新的系统修补补丁，并且选中相应的程序映射，再点击[编辑]按钮，在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在”选项。这样当客户请求这类文件时，IIS会先检查文件是否存在，文件存在后才会去调用程序映射中定义的动态链接库来解析。<br/><br/>保护日志安全<br/><br/>日志是系统安全策略的一个重要环节，确保日志的安全能有效提高系统整体安全性。<br/><br/>修改IIS日志的存放路径<br/><br/>默认情况下，IIS的日志存放在%WinDir%/System32/LogFiles，黑客当然非常清楚，所以最好修改一下其存放路径。在 “Internet服务管理器”中，右击网站目录，选择“属性”，在网站目录属性对话框的“Web站点”页面中，在选中“启用日志记录”的情况下，点击旁边的[属性]按钮，在“常规属性”页面，点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。<br/><br/>sql服务器安全加固<br/><br/>安装最新的mdac(http://www.microsoft.com/data/download.htm)<br/><br/>5.1 密码策略<br/><br/>由于sql server不能更改sa用户名称，也不能删除这个超级用户，所以，我们必须对这个帐号进行最强的保护，当然，包括使用一个非常强壮的密码，最好不要在数据库应用中使用sa帐号。新建立一个拥有与sa一样权限的超级用户来管理数据库。同时养成定期修改密码的好习惯。数据库管理员应该定期查看是否有不符合密码要求的帐号。比如使用下面的sql语句：<br/><br/>use master<br/><br/>select name,password from syslogins where password is null<br/><br/>5.2 数据库日志的记录<br/><br/>核数据库登录事件的"失败和成功"，在实例属性中选择"安全性"，将其中的审核级别选定为全部，这样在数据库系统和操作系统日志里面，就详细记录了所有帐号的登录事件。<br/><br/>5.3 管理扩展存储过程<br/><br/>xp_cmdshell是进入操作系统的最佳捷径，是数据库留给操作系统的一个大后门。请把它去掉。使用这个sql语句：<br/><br/>use master<br/><br/>sp_dropextendedproc ’xp_cmdshell’<br/><br/>注：如果你需要这个存储过程，请用这个语句也可以恢复过来。<br/><br/>sp_addextendedproc ’xp_cmdshell’, ’xpsql70.dll’<br/><br/>ole自动存储过程(会造成管理器中的某些特征不能使用)，这些过程包括如下(不需要可以全部去掉：<br/><br/>sp_oacreate sp_oadestroy sp_oageterrorinfo sp_oagetproperty<br/><br/>sp_oamethod sp_oasetproperty sp_oastop<br/><br/>去掉不需要的注册表访问的存储过程，注册表存储过程甚至能够读出操作系统管理员的密码来，如下：<br/><br/>xp_regaddmultistring xp_regdeletekey xp_regdeletevalue xp_regenumvalues<br/><br/>xp_regread xp_regremovemultistring xp_regwrite<br/><br/>5.4 防tcp/ip端口探测<br/><br/>在实例属性中选择tcp/ip协议的属性。选择隐藏 sql server 实例。<br/><br/>请在上一步配置的基础上，更改原默认的1433端口。<br/><br/>在ipsec过滤拒绝掉1434端口的udp通讯，可以尽可能地隐藏你的sql server。<br/><br/>　　对网络连接进行ip限制<br/><br/>使用操作系统自己的ipsec可以实现ip数据包的安全性。请对ip连接进行限制，保证只有自己的ip能够访问，拒绝其他ip进行的端口连接。<br/><br/>通过以上的配置，禁止了服务器开放不必要的端口，防止服务被植入后门程序，通过配置目录权限可以防止入侵者拿到welshell后提权，加强了服务器的安全性，避免了对服务器的攻击和加强了TCP协议栈。通过iis的配置提高了iis的安全性和稳定性。修改了sql server的默认端口，可以防止恶意用户对服务器进行扫描尝试暴力破解sa账户提供数据库的安全性。对服务器实现了整体的安全加固。<br/><br/>]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/23/23/23.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=23</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=23&amp;key=73d7b315</trackback:ping></item><item><title>服务器安全维护包年</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/Server/21/21/21.html</link><pubDate>Tue, 27 Apr 2010 14:19:54 +0800</pubDate><guid>http://www.52zlw.com/Server/21/21/21.html</guid><description><![CDATA[服务器安全维护包年<br/><br/>1、Window服务器包年维护<br/>（此项服务是服务器技术全包服务由我们全权维护，也是对您来说最安逸的服务）      <br/>价格：QQ 196900006<br/>服务器安全配置，WEB服务器环境配置，其它应用程序安装配置，网站安全检测和清马、杀毒软件、防火墙安装、数据备份、程序升级、迁移等,负责您服务器和网站的各方面技术处理和日常维护，保障一年内的安全+稳定+24小时技术支持（除网站程序代码的修改和内容的更新外）<br/><br/>2、Asp/PHP/Aspx网站包年维护<br/>价格：普通WEB网站1000元/年/个<br/>网站程序的升级、迁移、日常安全维护。（等客户拥有独立服务器后可同等价钱升级成服务器代维）<br/><br/>技术热线：QQ:196900006   专家热线：QQ:603255432     专家手机：15891778757<br/><br/>]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/21/21/21.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=21</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=21&amp;key=6d406f31</trackback:ping></item><item><title>服务器(网站)入侵检测服务</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/Server/19/19/19.html</link><pubDate>Wed, 21 Apr 2010 14:51:48 +0800</pubDate><guid>http://www.52zlw.com/Server/19/19/19.html</guid><description><![CDATA[服务器(网站)入侵检测服务 (Server Intrusion Detection )<br/><br/>安全服务编号：SER004<br/><br/>安全服务目标： 运行安全技术手段查找出目标服务器的被攻击的原因、被入侵的系统，应用程序、数据库日志告示电子证据；并为客户提供入侵检测报告以方便客户作出相应的服务器安全应急响应决策。<br/><br/>安全服务内容：对客户指定目标服务器进行详细的系统分析、入侵迹象分析、系统漏洞分析、系统弱点分析以及对系统运行状态及系统运行日志的分析并查实相关攻击数据以及入侵证据。<br/><br/>安全服务人员：服务器安全维护网 / 资深反黑工程师 /反黑安全专家<br/><br/>安全服务时间：确认付款后 (1工作日内/完成)<br/><br/>安全服务方式：远程或上门服务<br/><br/>安全服务付款：款到施工 (付款方式)　(查看基本报价)<br/><br/>安全服务说明：本安全服务适用运行中的各类应服务器(WEB/FTP/DATABASE/ERP/OA)、但运行过程中出现一些不明现象，开展服务前需客户提供相关服务器的产权证明.单台需全付后开始施工；两台以上可付60%定金后开始施工，项目完成后即刻付完余款。如7个工作日内未完成工作相关工作，我们承诺按90%无条件退款.<br/><br/>本服务特别赠送：免费QQ在线、E-mail、免费电话安全技术支持、安全咨询2个星期(至购买本服务之日起)。<br/>]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/19/19/19.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=19</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=19&amp;key=71b12465</trackback:ping></item><item><title>服务器安全评估服务</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/Server/18/18/18.html</link><pubDate>Wed, 21 Apr 2010 14:30:50 +0800</pubDate><guid>http://www.52zlw.com/Server/18/18/18.html</guid><description><![CDATA[服务器安全评估服务 (Server Security Assessment)<br/><br/>安全服务编号：SER003<br/><br/>安全服务目标： 对客户受权的服务器或站点进行各种相应服务、程序、以及应用进行详细的安全性分析，提供出相应的安全评估意见。<br/><br/>安全服务内容：对客户指定的授权站点或服务器进行安全性检测，远程漏洞扫描、漏洞分析、出具安全分析评估报告。<br/><br/>安全服务人员：服务器安全维护网 /专业安全工程师<br/><br/>安全服务时间：确认付款后 3工作日内出具评估报告<br/><br/>安全服务方式：远程<br/><br/>安全服务付款：款到施工 (付款方式)　(查看基本报价)<br/><br/>安全服务说明：本服务适用于运行中的各类应用服务器(WEB/FTP/DATABASE/ERP/OA)，开展服务前需客户提供相关服务器的产权证明。<br/><br/>本服务特别赠送：免费QQ在线、E-mail、免费电话安全技术支持、安全咨询2个星期(安全评估工程师)。]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/18/18/18.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=18</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=18&amp;key=6ade3de9</trackback:ping></item><item><title>服务器安全设置服务</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/Server/17/17/17.html</link><pubDate>Wed, 21 Apr 2010 11:47:01 +0800</pubDate><guid>http://www.52zlw.com/Server/17/17/17.html</guid><description><![CDATA[服务器安全设置 (Server Security Settings)<br/><br/>安全服务编号：SER002<br/><br/>安全服务目标：解决服务器的安全隐患，安全漏洞及相关不安全因素，降底服务器的安全风险与安全隐患。<br/><br/>安全服务内容：对客户指定服务器进行详细的安全性设置，保障主机的安全稳定运行；杜绝黑客的入侵。<br/><br/>安全服务人员：服务器安全科技 /专业安全工程师<br/><br/>安全服务时间：确认付款后 (2工作日内/完成)<br/><br/>安全服务方式：远程或上门服务　(上门服务仅限于服安科技所在办事处或分公司所辖市区内)　<br/><br/>安全服务付款：款到施工 (付款方式)　(查看基本报价)<br/><br/>安全服务说明：本服务适用于新上架的各类WEB服务器、数据库服务器及其它应用服务器，开展服务前需客户提供相关服务器的产权证明.单台需全付后开始施工、两台以上可付60%定金后开始施工。项目完成后即刻付完余款。如在指定工作时间内未完成工作.将按 90%无条件退款.<br/><br/>本服务特别售后赠送：免费QQ在线、E-mail、免费电话安全技术支持、安全咨询2个星期(安全工程师)。<br/>]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/17/17/17.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=17</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=17&amp;key=e5a4039d</trackback:ping></item><item><title>服务器安全应急响应服务</title><author>196900006@qq.com (中安互联)</author><link>http://www.52zlw.com/Server/14/14/14.html</link><pubDate>Sat, 10 Apr 2010 11:36:58 +0800</pubDate><guid>http://www.52zlw.com/Server/14/14/14.html</guid><description><![CDATA[此安全服务编号：SER001<br/><br/>安全服务目标：及时更新与配置服务器上各种应用程序的安全补丁、安全隐患，安全漏洞及解决相关不安全因素，降底服务器的安全风险。<br/><br/>安全服务内容：对客户指定服务器进行定期安全性设置，安全检查、保障主机的安全稳定运行；防止一切安全事故的发生。<br/><br/>安全服务人员：服务器安全维护网 /专业安全工程师<br/><br/>安全服务时间：确认付款后 (1工作日内起至服务时间结束或合同中止)<br/><br/>安全服务方式：远程/上门<br/><br/>安全服务付款：款后施工 　(查看基本报价)<br/><br/>安全服务说明：本服务适用于运行中的各类应用服务器(WEB/FTP/DATABASE/ERP/OA)，开展服务前需客户提供相关服务器的产权证明。<br/><br/>安全在本网负责 安全维护期间，客户不得擅自变更、改动服务器的安全配置、安全策略。如因应用需变更，必须通知我们的项目工程师。<br/><br/>本服务特别赠送：一次性购买本服务一年时间以上免费延长赠送服务期一个月，并提供QQ在线实时安全技术支持。<br/>]]></description><category>服务器维护</category><comments>http://www.52zlw.com/Server/14/14/14.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=14</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=14&amp;key=541bc8b0</trackback:ping></item></channel></rss>
