(ddos ssdp)
it術(shù)語(yǔ)?
IT常用術(shù)語(yǔ)
IDE----integrated-development-environment---------------集成開(kāi)發(fā)環(huán)境
OOP----object--oriented-programming---------------------面向?qū)ο缶幊?/p>
OSS----open-source-software-----------------------------開(kāi)源軟件
API----application-programming-interface----------------應(yīng)用程序接口
SDK----software-development-kit-------------------------軟件開(kāi)發(fā)包
ECMA---European-computer-manufactures-association-------歐洲計(jì)算機(jī)制造商協(xié)會(huì)
IIFE---immediately-invoked-function-expression----------立即執(zhí)行函數(shù)表達(dá)式
ASP----Active Server Page-------------------------------動(dòng)態(tài)服務(wù)器主頁(yè)
ISP----Internet Service Provider------------------------因特網(wǎng)服務(wù)提供商
URL----Uniform Resource Locator-------------------------統(tǒng)一資源定位系統(tǒng)
BBS----Bulletin Board Service---------------------------公告牌服務(wù)
FTP----File Transfer Protocol---------------------------文件傳輸協(xié)議
HTML---HyperText Markup Language------------------------超文本標(biāo)記語(yǔ)言
HTTP---HyperText Transfer Protocol----------------------超文本傳輸協(xié)議
XML----Extensible Markup Language-----------------------可擴(kuò)展標(biāo)記語(yǔ)言
XSL----Extensible Style Sheet Language------------------可擴(kuò)展設(shè)計(jì)語(yǔ)言
MVC----Model View Controller----------------------------是一種編程模式模型,視圖,控制器
JSON---JavaScript Object Notation-----------------------JavaScript對(duì)象表示法
AJAX---Asynchronous JavaScript and XML------------------異步的 JavaScript 和 XML
PHP----Personal Home Page-------------------------------超文本預(yù)處理器,已經(jīng)正式更名為 "PHP: Hypertext Preprocessor"
SSL----secure-sockets-layer-----------------------------安全套接層
TLS----transport-layer-security-------------------------安全傳輸層協(xié)議
CURD---create-update-retrieve-delete--------------------創(chuàng)建,更新,讀取,刪除
CDN----content-delivery-network-------------------------內(nèi)容分發(fā)網(wǎng)絡(luò)
DDOS---distributed-denial-of-servuce--------------------分布式拒絕服務(wù)攻擊
DNS----domain-name-system-------------------------------域名系統(tǒng)
QPS----query-per-second---------------------------------每秒查詢(xún)率
PO-----purchase-order-----------------------------------訂單
OA-----office-automatic---------------------------------辦公自動(dòng)化
SEO----search-engine-optimization-----------------------搜索引擎優(yōu)化
SEM----search-engine-marketing--------------------------搜索引擎營(yíng)銷(xiāo)
DOS----disk-operating-system----------------------------磁盤(pán)操作系統(tǒng)
SSD----solid-state-drives-------------------------------固態(tài)硬盤(pán)
VPN----virtual-private-network--------------------------虛擬專(zhuān)用網(wǎng)絡(luò)
POLA---principle of least authority---------------------最低授權(quán)原則
DDL----Data Definition Language-------------------------數(shù)據(jù)庫(kù)模式定義語(yǔ)言
TFS----Taobao FileSystem--------------------------------分布式文件系統(tǒng)
UML----Unified Modeling Language------------------------統(tǒng)一建模語(yǔ)言或標(biāo)準(zhǔn)建模語(yǔ)言
TCP/IP-Transmission Control Protocol/Internet Protocol--傳輸控制協(xié)議/因特網(wǎng)互聯(lián)協(xié)議,又名網(wǎng)絡(luò)通訊協(xié)議
SOA----Service Oriented Architecture--------------------面向服務(wù)的架構(gòu)
ESB----Enterprise Service Bus---------------------------企業(yè)服務(wù)總線(xiàn)
CRM----Customer Relationship Management-----------------客戶(hù)關(guān)系管理
ERP----Enterprise Resourse Planning---------------------企業(yè)資源規(guī)劃系統(tǒng)
MIS----Management Information System--------------------企業(yè)信息管理系統(tǒng)
CMS----Content Management System------------------------網(wǎng)站內(nèi)容管理系統(tǒng)
SCM----Supply Chain Management--------------------------供應(yīng)鏈管理系統(tǒng)
AI-----Artificial Intelligence--------------------------人工智能
BI-----Business Intelligence----------------------------商務(wù)智能
PR-----PageRank-----------------------------------------網(wǎng)頁(yè)級(jí)別
PV-----page view----------------------------------------頁(yè)面瀏覽量
IT常用術(shù)語(yǔ)
EC-----Electronic Commerce------------------------------電子商務(wù)
B2C----Business to Customer-----------------------------商對(duì)客電子商務(wù)模式
B2B----Business to Business-----------------------------商對(duì)商電子商務(wù)模式
C2C----customer to customer-----------------------------個(gè)人與個(gè)人之間的電子商務(wù)
B2B2C--business to business to Customer-----------------電子購(gòu)物平臺(tái)模式
O2O----Online To Offline--------------------------------在線(xiàn)離線(xiàn)/線(xiàn)上到線(xiàn)下
P2P----Peer to Peer-------------------------------------對(duì)等網(wǎng)絡(luò)
B2G----Boot To Gecko------------------------------------Mozilla公司基于Web標(biāo)準(zhǔn)開(kāi)發(fā)的完全開(kāi)放的移動(dòng)操作系統(tǒng)
B2G----business-to-government---------------------------商家到政府
O2C----Office to Customer-------------------------------企業(yè)對(duì)客戶(hù)進(jìn)行專(zhuān)人定制服務(wù)
O2C----Online to Configuration--------------------------在線(xiàn)配置型電子商務(wù)模式
O2C----Oldpainters to Customization---------------------品牌和服務(wù)疊加個(gè)性化定制
如何通過(guò)系統(tǒng)設(shè)置防范黑客入侵?
1、禁止IPC空連接
Cracker可以運(yùn)用 net use命令建立空連接,進(jìn)而入侵,還有net view,nbtstat這些都是基于空連接的,禁止空連接就好了。打開(kāi)注冊(cè)表,找到Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把這個(gè)值改成”1”即可。
2、禁止At命令
Cracker往往給你個(gè)木馬然后讓它運(yùn)行,這時(shí)他就須要 at命令了。打開(kāi)管理工具-服務(wù),禁用task scheduler服務(wù)即可。
3、關(guān)上超級(jí)終端服務(wù)
如果你開(kāi)了的話(huà),這個(gè)漏洞都爛了。
4、關(guān)上 SSDP Discover Service服務(wù)
這個(gè)服務(wù)主要用于啟動(dòng)家庭網(wǎng)絡(luò)設(shè)備上的UPnP設(shè)備,服務(wù)同時(shí)會(huì)啟動(dòng)5000端口。可能造成DDOS攻擊,讓CPU運(yùn)用達(dá)到100%,從而使計(jì)算機(jī)崩潰。照理說(shuō)沒(méi)人會(huì)對(duì)個(gè)人機(jī)器費(fèi)力去做DDOS,但這個(gè)運(yùn)用流程中也非常的占用帶寬,它會(huì)不斷的向外界發(fā)送數(shù)據(jù)包,影響網(wǎng)絡(luò)傳輸速率,所以還是關(guān)了好。
5、關(guān)上 Remote Registry服務(wù)
看看就知道了,允許遠(yuǎn)程修改注冊(cè)表?!
6、禁用TCP/IP上的NetBIOS
網(wǎng)上鄰居-屬性-本地連接-屬性-Internet協(xié)議(TCP/IP)屬性-高級(jí)-WINS面板-NetBIOS配置 -禁用TCP/IP上的NetBIOS。這樣Cracker就不能用nbtstat命令來(lái)讀取你的NetBIOS信息和網(wǎng)卡MAC地址了。
7、關(guān)上 DCOM服務(wù)
這就是135端口了,除了被用做查詢(xún)服務(wù)外,它還可能引起直接的攻擊,關(guān)上要領(lǐng)是:在運(yùn)行里輸入dcomcnfg,在彈出的組件服務(wù)窗口里選擇默認(rèn)屬性標(biāo)簽,取消“在此計(jì)算機(jī)上啟用分布式COM”即可。
8、把共享文件的權(quán)限從“everyone”組改成“授權(quán)用戶(hù)”
“everyone” 在win2000中意味著任何有權(quán)進(jìn)入你的網(wǎng)絡(luò)的用戶(hù)都能夠獲得這些共享資料。任何時(shí)候都不要把共享文件的用戶(hù)配置成“everyone”組。包括打印共享,默認(rèn)的屬性就是“everyone”組的,一定不要忘了改。
9、取消其他不必要的服務(wù)
請(qǐng)根據(jù)自己須要自行決定,下面給出HTTP/FTP服務(wù)器須要最少的服務(wù)作為參考:
Event Log
License Logging Service
Windows NTLM Security Support Provider
Remote Procedure Call (RPC) Service
Windows NT Server or Windows NT Workstation
IIS Admin Service
MSDTC
World Wide Web Publishing Service
Protected Storage
10、修改 TTL值
Cracker可以根據(jù)ping回的TTL值來(lái)大致判斷你的操作系統(tǒng),如:
TTL=107(WINNT);
TTL=108(win2000);
TTL=127或128(win9x);
TTL=240或241(Linux);
TTL=252(solaris);
TTL=240(Irix);
實(shí)際上你可以自己修改的:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip
Parameters:DefaultTTL REG_DWORD 0-0xff(0-255 十進(jìn)制,默認(rèn)值128)改成一個(gè)莫名其妙的數(shù)字如258,起碼讓那些小菜鳥(niǎo)暈上半天,就此放棄入侵你也不一定哦。
11、賬戶(hù)安全
首先禁止一切賬戶(hù),除了你自己,呵呵。然后把Administrator改名。我呢就順手又建了個(gè)Administrator賬戶(hù),不過(guò)是什么權(quán)限都沒(méi)有的那種,然后打開(kāi)記事本,一陣亂敲,復(fù)制,粘貼到“密碼”里去,呵呵,來(lái)破密碼吧!破完了才發(fā)覺(jué)是個(gè)低級(jí)賬戶(hù),看你崩潰不?
12、取消顯示最后登錄用戶(hù)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrent VersionWinlogon:DontDisplayLastUserName把值改為1。
13、刪除默認(rèn)共享
有人問(wèn)過(guò)我一開(kāi)機(jī)就共享所有盤(pán),改回來(lái)以后,重啟又變成了共享是如何回事,這是2K為管理而配置的默認(rèn)共享,必須通過(guò)修改注冊(cè)表的形式取消它:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServer
Parameters:AutoShareServer類(lèi)型是REG_DWORD把值改為0即可。
14、禁用LanManager 身份驗(yàn)證
Windows NT Servers Service Pack 4 和后續(xù)的版本都支持三種不同的身份驗(yàn)證要領(lǐng): LanManager (LM) 身份驗(yàn)證;Windows NT(也叫NTLM)身份驗(yàn)證;Windows
具有數(shù)據(jù)存儲(chǔ)和轉(zhuǎn)發(fā)功能的設(shè)備?
阿里云關(guān)系型數(shù)據(jù)庫(kù)(Relational Database Service,簡(jiǎn)稱(chēng)RDS)是一種穩(wěn)定可靠、可彈性伸縮的在線(xiàn)數(shù)據(jù)庫(kù)服務(wù)?;诎⒗镌品植际轿募到y(tǒng)和SSD盤(pán)高性能存儲(chǔ),RDS支持MySQL、SQL Server、PostgreSQL、PPAS(Postgre Plus Advanced Server,高度兼容Oracle數(shù)據(jù)庫(kù))和MariaDB TX引擎,并且提供了容災(zāi)、備份、恢復(fù)、監(jiān)控、遷移等方面的全套解決方案,徹底解決數(shù)據(jù)庫(kù)運(yùn)維的煩惱。
阿里云RDS具備以下產(chǎn)品優(yōu)勢(shì):
便宜易用:具有靈活計(jì)費(fèi)、按需變配、即開(kāi)即用等優(yōu)點(diǎn)。
高性能:提供高性能實(shí)例,包括參數(shù)優(yōu)化、SQL優(yōu)化建議等優(yōu)點(diǎn)。
災(zāi)備設(shè)計(jì):提供數(shù)據(jù)備份與恢復(fù)、同城容災(zāi)、異地容災(zāi)等多種災(zāi)備方案,確保您的數(shù)據(jù)不會(huì)丟失。
高安全性:提供放DDoS共計(jì)、檢測(cè)SQL注入威脅、訪(fǎng)問(wèn)控制策略等多種安全措施,保證您的數(shù)據(jù)安全。
總結(jié)
以上是生活随笔為你收集整理的(ddos ssdp)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: linux打包压缩命令tar(linux
- 下一篇: 安卓手机当摄像头连接电脑(安卓手机当摄像