网络工具 | 系统工具 | 应用软件 | 图形图像 | 多媒体类 | 行业软件 | 硬件资讯
教育教学 | 安全相关 | 游戏娱乐 | 街机游戏 | 电子书籍 | 新手上网 | 电脑技巧
网页设计 | 软件学堂 | 网络技术 | 程序设计 | 网络安全 | 游戏专区 | 两性话题
软件搜索
您现在的位置
友信真诚下载网 > 网络学院 > 网络技术 > 服务器管理
让你的IIS无懈可击

日期:2004-12-6 作者:未知 人气:111
如果你的电脑新安装了nt4/win2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。

  一、 以Windows NT的安全机制为基础

  1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如WinntRepair连读的权限也去掉。

  2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。

  3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

  4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。

  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。

  二、 设置IIS的安全机制

  1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesw3svcparameters 增加一个值: value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。

  2)删除HTR脚本映射。

  3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。

  4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

  5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。

  6)删除:crogram FilesCommon FilesSystemMsadcmsadcs.dll。

  7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。

  8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。

  经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!

  微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!

(出处:真诚网络)

相关文章:
·
相关软件:
 特别推荐

服务器管理
搜索引擎
黑客天空
局域网
上网技巧

 热点TOP10
·精解——安全配置 Windows 2000服务器
·花生壳?!我玩个人服务器(下)
·花生壳?!我玩个人服务器(上)
·取消Windows 2000默认共享
·IIS6.0服务器无法访问解决方案总结
·用windows2000架设自己的FTP SERVER
·IIS6.0默认设置和设计上安全性的改变概述
·让你的IIS无懈可击
·WIN2000服务器安全配置
·注册表让服务器远程访问更安全
关于我们 | 帮助(?) | 广告服务 | 友情链接 | 版权声明 | 网站地图 | 商业合作 | 在线留言 | 联系我们 |
『友信真诚下载网』非凡享受源至于真诚服务 本站QQ官方1号群:6694792
CopyRight 2002-2005 zcdown.com™ All Rights Reserved
苏ICP备05031592
51.la Free Site Stats