服务器漏洞的安全防范

   对于服务器漏洞,最有效、简单地防范方法,就是根搪当前计算机的Windows版本,下载相应的补丁并进行安装。为此,需要依次执行如下操作:

  (1)在windows7旗舰版桌面上右键单击“我的电脑”并在弹出的菜单中选择“属性”,在打开的如图所示窗口中可以看到当前服务器安装的操作系统是WindowsServer2003EnterpriseEdition,其SP版本为SP2。


  (2)打开IE浏览器并访问“http://support.microsoft.com/gp/downloadover/zh-cn”这个网址,在搜索栏中输入搜索关键字“08-067”,如图所示。


  (3)在新打开的IE窗口中出现搜索结果列表时,选择一个和当前系统版本适合的补丁版本并单击,如图所示。


  (4)在打开的页面中可以看到当前补丁的说明,单击“下载”按钮,如图所示。


  (5)在弹出如图所示的对话框时,单击“保存”按钮将补丁下载到本地。


  (6)在完成“WindowsServer2003-KB958644-x86-CHS.exe”这个补丁包的下载后,双击运行它,并在弹出的如图所示对话框中单击“运行”按钮。


  (7)在出现如图所示的“软件更新安装向导”界面时,单击“下一步”按钮继续。


  (8)在出现如图所示的许可协议界面时,选中“我同意”并单击“下一步”按钮。


  (9)根据提示完成补丁包的安装后,重新启动被攻击的计算机win7系统。此后,当黑客再次运行攻击程序时,就会出现如图所示的“已经安装补丁”的提示。


  由于这个漏洞的危险级别非常高,加之操作简单,任何水平的用户都可以尝试,具有此漏洞的Windows主机不可计数。所以,读者们应提高安全意识,尽快下载补丁包解决安全隐患。

时间: 2024-10-02 16:47:00

服务器漏洞的安全防范的相关文章

两招填补Windows 2003 DNS服务器漏洞

DNS 是域名系统 (Domain Name System) 的缩写.大家在上网时输入的网址,是通过域名解析系解析找到相对应的IP地址才能访问到网站.但是最近微软的Windows 2000和Windows 2003的DNS服务出现一个极高的安全漏洞,如果被黑客成功利用的话,那么我们的上网操作将遇到巨大的麻烦. 黑客姓名:张均诚 黑客特长:Windows系统漏洞研究 使用工具:DNS服务器漏洞利用工具 黑客自白:最近Windows系统的DNS出现了0day漏洞,自从这个安全漏洞的代码被披露,攻击这

iPad黑客因利用AT&T服务器漏洞而获罪

本文讲的是 :  iPad黑客因利用AT&T服务器漏洞而获罪  ,  [IT168 评论]FBI在2011年起诉Andrew Auernheime,即知名黑客"weev",指控他利用AT&T服务器的安全漏洞,盗取了大约11.4万iPad 3G网络用户的电子邮件地址.安全漏洞在当时成为了媒体头条,因为weev 能够利用它获取一些知名人士的邮件地址,如纽约市长 Michael Bloomberg,Diane Sawyer 和 Rahm Emanue. Weev 随后被法庭定

ASP网站漏洞及入侵防范方法

如何更好的达到防范黑客攻击,本人提一下个人意见!第一,免费程序不要真的就免费用,既然你可以共享原码,那么攻击者一样可以分析代码.如果在细节上注意防范,那样你站点的安全性就大大的提高了.即使出现了SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点. 由于ASP的方便易用,越来越多的网站后台程序都使用ASP脚本语言.但是, 由于ASP本身存在一些安全漏洞,稍不小心就会给黑客提供可乘之机.事实上,安全不仅是网管的事,编程人员也必须在某些安全细节上注意,养成良好的安全习惯,否则会给自己

网站常见的三种漏洞攻击及防范利器介绍

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 国内外黑客组织或者个人为牟取利益窃取和篡改网络信息,已成为不争的事实,在不断给单位和个人造成经济损失的同时,我们也应该注意到这些威胁大多是基于Web网站发起的攻击,在给我们造成不可挽回的损失前,我们有必要给大家介绍几种常见的网站漏洞,以及这些漏洞的防范方法,目的是帮助广大网站管理者理清安全防范思绪,找到当前的防范重点,最大程度地避免或减少威胁

微软IIS服务器漏洞 数十万的网站被攻破

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 成千上万的网站最近遭到了黑客的攻击,其中包括联合国和英国政府的网站.这些遭到攻击的网站被嵌入了一种攻击代码,试图利用微软Windows中的安全漏洞向访问者的计算机中安装恶意软件. 攻击者好像是利用微软IIS(互联网信息服务)Web服务器中安全漏洞攻破了这些网站.微软在上个星期发布的警告中称,它正在对IIS服务器中没有修复的安全漏洞的报告展开调

服务器ARP攻击与防范方法总结

ARP欺骗原理: 在局域网中,通信前必须通过ARP协议来完成IP地址转换为第二层物理地址(即MAC地址).ARP协议对网络安全具有重要的意义,但是当初ARP方式的设计没有考虑到过多的安全问题,给ARP留下很多的隐患,ARP欺骗就是其中一个例子.而ARP欺骗攻击就是利用该协议漏洞,通过伪造MAC地址实现ARP欺骗的攻击技术. 在同一局域网内的电脑都是通过MAC地址进行通讯的.方法为,PC和另一台设备通讯,PC会先寻找对方的IP地址,然后在通过ARP表(ARP表里面有所以可以通讯IP和IP所对应的M

服务器漏洞层出不穷 系统补丁不再万能

中介交易 SEO诊断 淘宝客 云主机 技术大厅 补丁与漏洞 补丁是用于修补程序漏洞的代码片段程序,用于对操作系统或应用程序实现附加功能或修补安全漏洞.人们日渐意识到,通过网络服务器和应用程序下载并安装补丁是维护网站安全的关键,尤其是发现软件漏洞存在巨大安全隐患时.而近年来一些软件漏洞因疏于安装补丁,成为了黑客主要的攻击目标,这也再次强调了安装补丁的重要性.话虽如此,任何运维人员想要为一直运行的设备安装补丁都不是一件简单的事,而且成本也不低. 漏洞指的是计算机系统(操作系统和应用程序)的缺陷,攻击

服务器漏洞致大批美军方和情报人员信息泄露

由于服务器错误的安全配置,由美国私人安全公司TigerSwan负责保管的约9400份机密文件被公之于众,内容涉及美国前军方官员.情报人员和政府工作人员的简历. 据小发明网站报道,7月,加利福尼亚州网络安全公司UpGuard在亚马逊的云存储服务器上发现了这些"被错误设为对公众可见"的机密文件,这些文件直到8月底才被移除. 文件存放在名为"简历"的文件夹中,其中包含上千名美国公民的个人简历,一些信息表明这些人曾为美国中央情报局.国家安全局以及其他政府机构工作. UpGu

系统安全:Linux服务器安全隐患以及防范对策_unix linux

如果你的Linux服务器被非受权用户接触到(如服务器放在公用机房内.公用办公室内),那么它的安全就会存在严重的隐患. 使用单用户模式进入系统 Linux启动后出现boot:提示时,使用一个特殊的命令,如linuxsingle或linux 1,就能进入单用户模式(Single-User mode).这个命令非常有用,比如忘记超级用户(root)密码.重启系统,在boot:提示下输入linux single(或linux 1),以超级用户进入系统后,编辑Passwd文件,去掉root一行中的x即可.