亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

安全設(shè)置微軟IIS服務(wù)器的三個(gè)小技巧

添加時(shí)間:2014-9-26 18:11:42  添加: 思海網(wǎng)絡(luò) 

基本設(shè)置 打好補(bǔ)丁刪除共享

個(gè)人站長通常使用Windows服務(wù)器,但是我們通過租用或托管的服務(wù)器往往不會(huì)有專門的技術(shù)人員來進(jìn)行安全設(shè)置,所以就導(dǎo)致了一些常見的基本漏洞仍然存在。其實(shí),只要通過簡單的安裝服務(wù)器補(bǔ)丁,就能防止大部分的漏洞入侵攻擊。

在服務(wù)器安裝好操作系統(tǒng)后,正式啟用之前,就應(yīng)該完成各種補(bǔ)丁的安裝。服務(wù)器的補(bǔ)丁安裝方法與我們使用的XP系統(tǒng)類似,這里就不再贅述。

做好了基本的補(bǔ)丁安裝,更重要的就是設(shè)置可訪問的端口了,通常服務(wù)器只需要開放提供Web服務(wù)的必需端口,其他不必要的端口都可以禁止。不過需要注意的是,千萬不要把管理服務(wù)器的遠(yuǎn)程端口3389也禁止了。

刪除默認(rèn)共享也是必須做的一項(xiàng)步驟,服務(wù)器開啟共享后很有可能被病毒或黑客入侵,從而進(jìn)一步提權(quán)或者刪除文件,因此我們要盡量關(guān)閉文件共享。刪除默認(rèn)共享可以采用多種方式,例如使用net share c$ /delete命令,就可以把c盤的默認(rèn)共享功能關(guān)閉。

權(quán)限分配 防止病毒木馬入侵

好的服務(wù)器權(quán)限設(shè)置可以將危害減少到最低,如果每個(gè)IIS站點(diǎn)的權(quán)限設(shè)置都不同,黑客就很難通過旁注攻擊等方式入侵整個(gè)服務(wù)器。這里就簡單介紹一下權(quán)限設(shè)置的方法。

在系統(tǒng)中權(quán)限是按照用戶的方式來劃分的,要管理用戶,可以在服務(wù)器中依次打開“開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組”,就可以看到管理服務(wù)器中所有的系統(tǒng)用戶和用戶組了。

在為服務(wù)器分區(qū)的時(shí)候需要把所有的硬盤都分為NTFS分區(qū),然后就可以設(shè)置每個(gè)分區(qū)對(duì)每個(gè)用戶或組開放的權(quán)限。方法是在需要設(shè)置權(quán)限的文件夾上點(diǎn)擊右鍵,選擇“屬性→安全”,即可設(shè)置文件或文件夾的權(quán)限了。

對(duì)于網(wǎng)站來說,需要為每個(gè)網(wǎng)站分配一個(gè)IIS匿名用戶,這樣當(dāng)用戶訪問你的網(wǎng)站文件的時(shí)候,所具有的權(quán)限最多只有該網(wǎng)站目錄,可以很好地防止其他網(wǎng)站被入侵。

組件管理 讓不安全組件通通消失

服務(wù)器默認(rèn)支持很多組件,但是這些組件也會(huì)成為危害,最危險(xiǎn)的組件是wsh和shell,因?yàn)樗鼈兛梢赃\(yùn)行服務(wù)器硬盤里的exe程序,比如它們可以運(yùn)行提權(quán)程序來提升Serv-u權(quán)限甚至用Serv-u來運(yùn)行更高權(quán)限的系統(tǒng)程序。

卸載最不安全的組件,最簡單的辦法是直接刪除相應(yīng)的程序文件。

小提示:除了以上的安全設(shè)置,一些操作的細(xì)節(jié)也需要注意,比如不要在服務(wù)器上瀏覽網(wǎng)頁,給服務(wù)器安裝殺毒軟件、安裝防止ARP攻擊軟件等安全程序。

關(guān)鍵字:IIS、服務(wù)器、系統(tǒng)程序

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站