文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院电脑入门教你一招IIS安全初解
精品推荐
特别推荐
·突破网盘限制 两招获取Fs2You真实地址
·打开文件夹为何突然变慢?
·看内存不能为read written 解决方法
·常见光盘文件系统标准汇总
·让电脑在插入自己的优盘后才能启动
·编辑、保存和管理电脑进程知识库
·菜鸟必学的账号防盗防骗经验
·每周电脑应用技巧荟萃
·Windows优化大师帮您选 笔记本液晶屏
·双倍提升硬盘传输速度的技巧
·不一般 批量整理磁盘碎片
·U盘变密钥 我的电脑锁定秘技
·软件使用要讲科学 网友六点建议供你参考
·DOS命令字典
·给你应对系统资源不足时七种武器
·键盘高手 shift键的十一个妙用
·Ghost系统前的配置方法大全
·去除视频中自动弹出网页
·Windows下让硬盘运转更快绝招
·加快效率:将常用文件夹变为盘符
热点TOP10
·小技巧 教你吓走要动你电脑的人
·某高手总结的电脑技巧
·每周电脑应用技巧荟萃
·教你制作批处理文件
·将系统装到U盘中 如何自制XP@USB启动盘
·高手都是这样清除系统垃圾的
·突破网盘限制 两招获取Fs2You真实地址
·让电脑在插入自己的优盘后才能启动
·看内存不能为read written 解决方法
·双倍提升硬盘传输速度的技巧
·U盘变密钥 我的电脑锁定秘技
·清除电脑里所有垃圾系统文件
·用Winamp免费观看网上电影
·编辑、保存和管理电脑进程知识库
·常见光盘文件系统标准汇总
·键盘高手 shift键的十一个妙用
·Windows下让硬盘运转更快绝招
·打开文件夹为何突然变慢?
·清除google搜索栏中的历史记录
·史上最强之dos命令 - FOR

IIS安全初解

日期:2004年3月11日 作者:清风网络学院 查看:[大字体 中字体 小字体]


如果你的电脑新安装了nt4/win2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。

一、 以Windows NT的安全机制为基础

  1)NT打SP6补丁、2K打SP3补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。 

  2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。

  3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

  4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。 

  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。

二、 设置IIS的安全机制 

  1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters 增加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。

  2)删除HTR脚本映射。 

  3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。 

  4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

  5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。

  6)删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

  7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。

  8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。 

  经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!

  微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患! 

(出处:清风网络学院






上一篇:Win2k域的备份与恢复

下一篇:双网卡宽带代理服务器的设置

IIS安全初解 相关文章:
·局域网上网的安全防范与技巧
·中小企业整体网络安全解决方案解析
·如何以安全模式启动计算机
·解析远程控制带来的安全危险
·基础知识 初级黑客安全技术命令详解
·不怕攻击 家庭上网必学八招安全绝招
·修改系统设置 打造安全的个人电脑
·教你如何保证Microsoft Access的安全性
·如何进入QQ空间安全模式
·WinXP中常见网络与安全服务详解
IIS安全初解 相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·360安全卫士v3.2
·防骗 安全教育片
·注册安全工程师考试-安全管理模拟题
·2006年安全技术复习要点资料 (175页)
·2004年全国注册安全工程师模拟试题
·注册安全工程师注册管理办法
·明晰 注册安全主任 与 注册安全工程师
·思科安全入侵检测系统专家指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot