欢迎光临
我们一直在努力

让你的IIS无懈可击 (转)

建站超值云服务器,限时71元/月

虽然本论坛有一些类似的文章,但是这篇文章也有自己的独到之处,值得一看
如果你的电脑新安装了nt4/win2000以后,并不是说就可以直接用来作internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用iis建立一个高安全性能的服务器。

一、 以windows nt的安全机制为基础

  1)nt打sp6补丁、2k打sp2补丁。把磁盘的文件系统转换成ntfs(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关everyone的写、修改的权限去掉,关键目录:如winnt\repair连读的权限也去掉。

  2)共享权限的修改。在nt下到开始菜单–》程序–》管理工具–》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows nt 网络把其中勾去掉。 2k下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。

  3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

  4)废止tcp/ip上的netbios。通过网络属性的绑定选项,废止netbios与tcp/ip之间的绑定。

  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。

二、 设置iis的安全机制

  1)解决iis4以及之前的版本受到d.o.s攻击会停止服务。 运行regedt32.exe 在:hkey_local_machine\system\currentcontrolset\services\w3svc\parameters 增加一个值: value name: maxclientrequestbuffer data type: reg_dword 设置为十进制 具体数值设置为你想设定的iis允许接受的url最大长度。cnns的设置为256。

  2)删除htr脚本映射。

  3)将iis web server下的 /_vti_bin 目录设置成禁止远程访问。

  4)在iis管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

  5)如果安装的系统是2k的话,安装q256888_w2k_sp1_x86_en.exe。

  6)删除:c:\program files\common files\system\msadc\msadcs.dll。

  7)如果不需要使用index server,禁止或卸载该服务。 如果你使用了index server,请将包含敏感信息的目录的“index this resource”的选项禁止。

  8)解决unicode漏洞: 2k安装2kunicode.exe、nt安装ntunicode86.exe。

  经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!

  微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!
[come from www.yeshu.com]

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » 让你的IIS无懈可击 (转)
分享到: 更多 (0)