亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發(fā)消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術(shù)支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

讓你的IIS變得無懈可擊

添加時間:2010-11-17  添加: admin 

你的電腦新安裝了nt4/win2000以后,并不是說就可以直接用來作Internet服務(wù)器了。盡管微軟的補丁打了一大堆,但還是有些漏洞。現(xiàn)在我們就簡單的談一下如何使用IIS建立一個高安全性能的服務(wù)器。 
  一、 以Windows NT的安全機制為基礎(chǔ)

  1)NT打SP6補丁、2K打SP2補丁。把磁盤的文件系統(tǒng)轉(zhuǎn)換成NTFS(安裝系統(tǒng)的分區(qū)可以在安裝系統(tǒng)的時候轉(zhuǎn)換,也可以安裝完系統(tǒng)以后,用工具轉(zhuǎn)換)。同時把使用權(quán)限里有關(guān)Everyone的寫、修改的權(quán)限去掉,關(guān)鍵目錄:如Winnt\Repair連讀的權(quán)限也去掉。 

  2)共享權(quán)限的修改。在NT下到開始菜單--》程序--》管理工具--》系統(tǒng)策略編輯器,然后打開系統(tǒng)策略里文件菜單里的“打開注冊表”修改其中的windows NT 網(wǎng)絡(luò)把其中勾去掉。 2K下可以寫個net share c$ /delete的bat文件,放到機器的啟動任務(wù)里。

  3)為系統(tǒng)管理員賬號更名。同時把系統(tǒng)管理員的密碼改成強加密:密碼長度在10位以上,并且密碼要包括數(shù)字、字母、!等各種字符。

  4)廢止TCP/IP上的NetBIOS。通過網(wǎng)絡(luò)屬性的綁定選項,廢止NetBIOS與TCP/IP之間的綁定。 

  5)安裝其他服務(wù)。應(yīng)該盡量不在同臺服務(wù)器上安裝數(shù)據(jù)庫的別的服務(wù),如果裝了的話,最主要一點是數(shù)據(jù)庫密碼不能跟系統(tǒng)的登陸密碼一樣。

  二、 設(shè)置IIS的安全機制 

  1)IIS5安全問題在以前基礎(chǔ)上已經(jīng)大有改善.
  解決IIS4以及之前的版本受到D.O.S攻擊會停止服務(wù)。 運行Regedit32.exe 在:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters 增加一個值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 設(shè)置為十進制 具體數(shù)值設(shè)置為你想設(shè)定的IIS允許接受的URL最大長度。CNNS的設(shè)置為256。

  2)刪除HTR腳本映射。 

  3)將IIS web server下的 /_vti_bin 目錄設(shè)置成禁止遠程訪問。 

  4)在IIS管理控制臺中,點 web站點,屬性,選擇主目錄,配置(起始點),應(yīng)用程序映射,將htw與webhits.dll的映射刪除。

  5)如果安裝的系統(tǒng)是2K的話,安裝Q256888_W2K_SP1_x86_en.EXE。

  6)刪除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

  7)如果不需要使用Index Server,禁止或卸載該服務(wù)。 如果你使用了Index Server,請將包含敏感信息的目錄的“Index this resource”的選項禁止。

  8)解決unicode漏洞: 2K安裝2kunicode.exe、NT安裝ntunicode86.exe。 

  經(jīng)過以上的設(shè)置之后,我還是不敢說它就完全安全了,你可不要回去睡大覺呀!不過你可以放松一下了!

  微軟的產(chǎn)品雖然好用,但是它的漏洞和同類比起來是漏洞最多的一個.作為一個網(wǎng)管要時刻的注意新漏洞的出現(xiàn),及時的采取相應(yīng)的措施,做到有備無患!


分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報有獎  警警  手機打開網(wǎng)站