点击登录
  • 欢迎访问无限星辰技术博客,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站 QQ群
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏无限星辰吧
  • 好集导航开张了,传送门:好集导航

NtLmSsp 登录爆破防御办法

NtLmSsp 登录爆破防御办法
win服务器远程桌面被不断的爆破登陆 解决办法 1.打开服务器 控制面板\系统和安全\管理工具 下的组策略 2.配置 本地策略-安全选项-网络安全:LAN管理器身份验证级别 设置为仅发送 NTLMv2响应 本地策略-安全选项-网络安全:限制NTLM:传入NTLM流量 设置为 拒绝所有域用户 3.防火墙配置 禁止 TCP和UDP端口 134-140 和 4……继续阅读 »

Win远程桌面 RDP优化

Win远程桌面 RDP优化
显卡加速 首先打开远程主机上的组策略(Win+R打开运行,输入gpedit.msc) 依次找到计算机配置->管理模板->Windows组件->远程桌面服务->远程桌面会话主机->远程会话环境 在右边选择将硬件图形适配器应用于所有远程桌面服务会话 启用 提升传输帧率 RDP默认的帧率是30,可以设置为60帧传输 实际效果取决于客户端设置、网络环境等等因素 打……继续阅读 »

Win防火墙设置使用动态ip白名单ip方法

Win防火墙设置使用动态ip白名单ip方法
使用场景: 要在公司访问子公司内部内网服务器指定服务。公司和子公司的外网ip都是动态的。 解决方法: 1.公司申请公网ip(动态ip),路由映射指定服务到内网ip,访问就是 动态ip+外网端口 如:192.168.10.1:9988(转发 内网:192.168.0.22:8899) 2.子公司使用动态域名解析(第三方的很多 如花生壳 之类 星辰域名管理 或者……继续阅读 »

windows服务器下openresty+waf+PHP配置指南

windows服务器下openresty+waf+PHP配置指南
先说下为啥我要那么麻烦整这个环境配置? 某塔不好用吗?某皮不好用吗? 还真不是呢,顺便吐槽下,某塔win下强制绑定手机(实名要求),某皮担心还有其他漏洞,之前用过有点担心。 刚好最近想用win2019虚拟机来搭建开发环境,同时发现用了别人套件后习惯后,发现自己的手动环境能力居然退步那么多。。。老了~哎。。。。 刚好复习下,同时记录下整体手动搭建流程,大部分是……继续阅读 »

windows 下安装 memcached 1.5(防漏洞攻击)

windows 下安装 memcached 1.5(防漏洞攻击)
https://github.com/nono303/memcached/tree/master/cygwin/x64 ,下载:cygevent-2-0-5.dll、cygwin1.dll、memcached.exe,如图 以管理员身份运行 Windows PowerShell 执行以下命令将 memcached 添加来任务计划表中:,如图 schtas……继续阅读 »

win下redis安装和php扩展配置

win下redis安装和php扩展配置
下载地址:https://github.com/MSOpenTech/redis/releases Redis-x64-3.2.100.msi 下载安装 php扩展 http://pecl.php.net/package/redis https://windows.php.net/downloads/pecl/releases/igbinary/2.0.6/……继续阅读 »

公安部研发中小网站安全防护系统 为您的网站保驾护航

公安部研发中小网站安全防护系统 为您的网站保驾护航
此服务是由公安部第三研究所牵头主持的,实际上为阿里云的付费 WAF 服务,目前注册可以免费获取 1 年使用权,后续未知。 服务为基础版。 阿里云官网售卖的,一年要好几千RMB。 地址:https://waf.islab.cn/signup.html 信息安全公安部实验室,公安部第三研究所,没问题,事业单位。 ……继续阅读 »