亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

IIS服務器防范攻擊3條安全設置技巧

添加時間:2014-9-3 16:14:50  添加: 思海網絡 

你的網站是不是常常被黑,或者一不注意就成了黑客的“肉雞”?對于Web網站服務器來說,如果不進行安全設置,很容易被黑客“盯上”,隨時都有被入侵的危險。什么?你覺得安全設置很復雜?沒關系,通過我們介紹的IIS服務器安全設置的三個方法,就能很好地防范攻擊。

基本設置 打好補丁刪除共享

個人站長通常使用Windows服務器,但是我們通過租用或托管的服務器往往不會有專門的技術人員來進行安全設置,所以就導致了一些常見的基本漏洞仍然存在。其實,只要通過簡單的安裝服務器補丁,就能防止大部分的漏洞入侵攻擊。

在服務器安裝好操作系統后,正式啟用之前,就應該完成各種補丁的安裝。服務器的補丁安裝方法與我們使用的XP系統類似,這里就不再贅述。

做好了基本的補丁安裝,更重要的就是設置可訪問的端口了,通常服務器只需要開放提供Web服務的必需端口,其他不必要的端口都可以禁止。不過需要注意的是,千萬不要把管理服務器的遠程端口3389也禁止了。

刪除默認共享也是必須做的一項步驟,服務器開啟共享后很有可能被病毒或黑客入侵,從而進一步提權或者刪除文件,因此我們要盡量關閉文件共享。刪除默認共享可以采用多種方式,例如使用net share c$ /delete命令,就可以把c盤的默認共享功能關閉。

權限分配 防止病毒木馬入侵

好的服務器權限設置可以將危害減少到最低,如果每個IIS站點的權限設置都不同,黑客就很難通過旁注攻擊等方式入侵整個服務器。這里就簡單介紹一下權限設置的方法。

在系統中權限是按照用戶的方式來劃分的,要管理用戶,可以在服務器中依次打開“開始→程序→管理工具→計算機管理→本地用戶和組”,就可以看到管理服務器中所有的系統用戶和用戶組了。

在為服務器分區的時候需要把所有的硬盤都分為NTFS分區,然后就可以設置每個分區對每個用戶或組開放的權限。方法是在需要設置權限的文件夾上點擊右鍵,選擇“屬性→安全”,即可設置文件或文件夾的權限了。

對于網站來說,需要為每個網站分配一個IIS匿名用戶,這樣當用戶訪問你的網站文件的時候,所具有的權限最多只有該網站目錄,可以很好地防止其他網站被入侵。

組件管理 讓不安全組件通通消失

服務器默認支持很多組件,但是這些組件也會成為危害,最危險的組件是wsh和shell,因為它們可以運行服務器硬盤里的exe程序,比如它們可以運行提權程序來提升Serv-u權限甚至用Serv-u來運行更高權限的系統程序。

卸載最不安全的組件,最簡單的辦法是直接刪除相應的程序文件。

小提示:除了以上的安全設置,一些操作的細節也需要注意,比如不要在服務器上瀏覽網頁,給服務器安裝殺毒軟件、安裝防止ARP攻擊軟件等安全程序。

關鍵字:服務器、IIS、攻

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站