电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows2003服務器安全加固方案(三)

瀏覽:9日期:2024-02-21 15:10:45

通過擴展名為 .idc 的文件提供動態內容支持。如果 iis 服務器中的 web 站點和應用程序都不包括 .idc 擴展文件,請禁用該組件;或使用 web 服務擴展禁用它。

遠程管理 (html)

禁用

提供管理 iis 的 html 界面。改用 iis 管理器可使管理更容易,并減少了 iis 服務器的攻擊面。專用 iis 服務器不需要該功能。

遠程桌面 web 連接

禁用

包括了管理終端服務客戶端連接的 microsoft activex? 控件和范例頁面。改用 iis 管理器可使管理更容易,并減少了 iis 服務器的攻擊面。專用 iis 服務器不需要該組件。

服務器端包括

禁用

提供 .shtm、.shtml 和 .stm 文件的支持。如果在 iis 服務器中運行的 web 站點和應用程序都不使用上述擴展的包括文件,請禁用該組件。

webdav

禁用

webdav 擴展了 http/1.1 協議,允許客戶端發布、鎖定和管理 web 中的資源。專用 iis 服務器禁用該組件;或使用 web 服務擴展禁用該組件。

萬維網服務

啟用

為客戶端提供 web 服務、靜態和動態內容。專用 iis 服務器需要該組件

3. 將iis目錄&數據與系統磁盤分開,保存在專用磁盤空間內。

4. 在iis管理器中刪除必須之外的任何沒有用到的映射(保留asp等必要映射即可)

5. 在iis中將http404 object not found出錯頁面通過url重定向到一個定制htm文件

6. web站點權限設定(建議)

web 站點權限:

授予的權限:

讀 允許

寫 不允許

腳本源訪問 不允許

目錄瀏覽 建議關閉

日志訪問 建議關閉

索引資源 建議關閉

執行 推薦選擇 '僅限于腳本'

7. 建議使用w3c擴充日志文件格式,每天記錄客戶ip地址,用戶名,服務器端口,方法,uri字根,http狀態,用戶代理,而且每天均要審查日志。(最好不要使用缺省的目錄,建議更換一個記日志的路徑,同時設置日志的訪問權限,只允許管理員和system為full control)。

8. 程序安全:

1) 涉及用戶名與口令的程序最好封裝在服務器端,盡量少的在asp文件里出現,涉及到與數據庫連接地用戶名與口令應給予最小的權限; 2) 需要經過驗證的asp頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉進來的會話才能讀取這個頁面。

防止asp主頁.inc文件泄露問題;

4) 防止ue等編輯器生成some.asp.bak文件泄露問題。

安全更新

應用所需的所有 service pack 和定期手動更新補丁。

安裝和配置防病毒保護

推薦nav 8.1以上版本病毒防火墻(配置為至少每周自動升級一次)。

安裝和配置防火墻保護

推薦最新版blackice server protection防火墻(配置簡單,比較實用)

監視解決方案

根據要求安裝和配置 mom代理或類似的監視解決方案。

加強數據備份

web數據定時做備份,保證在出現問題后可以恢復到最近的狀態。

9. 刪除不必要的應用程序映射

ISS中默認存在很多種應用程序映射,除了ASP的這個程序映射,其他的文件在網站上都很少用到。

在“Internet 服務管理器”中,右擊網站目錄,選擇“屬性”,在網站目錄屬性對話框的“主目錄”頁面中,點擊[配置]按鈕,彈出“應用程序配置”對話框,在“應用程序映射”頁面,刪除無用的程序映射。如果需要這一類文件時,必須安裝最新的系統修補補丁,并且選中相應的程序映射,再點擊[編輯]按鈕,在“添加/編輯應用程序擴展名映射”對話框中勾選“檢查文件是否存在”選項。這樣當客戶請求這類文件時,IIS會先檢查文件是否存在,文件存在后才會去調用程序映射中定義的動態鏈接庫來解析。

保護日志安全

日志是系統安全策略的一個重要環節,確保日志的安全能有效提高系統整體安全性。

修改IIS日志的存放路徑

默認情況下,IIS的日志存放在%WinDir%/System32/LogFiles,黑客當然非常清楚,所以最好修改一下其存放路徑。在 “Internet服務管理器”中,右擊網站目錄,選擇“屬性”,在網站目錄屬性對話框的“Web站點”頁面中,在選中“啟用日志記錄”的情況下,點擊旁邊的[屬性]按鈕,在“常規屬性”頁面,點擊[瀏覽]按鈕或者直接在輸入框中輸入日志存放路徑即可。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | 动环监控_机房环境监控_DCIM_机房漏水检测-斯特纽 | 轴承振动测量仪电箱-轴承测振动仪器-测试仪厂家-杭州居易电气 | 预制舱-电力集装箱预制舱-模块化预制舱生产厂家-腾达电器设备 | 集菌仪厂家_全封闭_封闭式_智能智能集菌仪厂家-上海郓曹 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 气动绞车,山东气动绞车,气动绞车厂家-烟台博海石油机械有限公司 气动隔膜泵厂家-温州永嘉定远泵阀有限公司 | SMN-1/SMN-A ABB抽屉开关柜触头夹紧力检测仪-SMN-B/SMN-C-上海徐吉 | 洁净实验室工程-成都手术室净化-无尘车间装修-四川华锐净化公司-洁净室专业厂家 | 编织人生 - 权威手工编织网站,编织爱好者学习毛衣编织的门户网站,织毛衣就上编织人生网-编织人生 | 大型多片锯,圆木多片锯,方木多片锯,板材多片锯-祥富机械有限公司 | 济南电缆桥架|山东桥架-济南航丰实业有限公司 | 广州物流公司_广州货运公司_广州回程车运输 - 万信物流 | 皮带式输送机械|链板式输送机|不锈钢输送机|网带输送机械设备——青岛鸿儒机械有限公司 | 24位ADC|8位MCU-芯易德科技有限公司 | 铝板冲孔网,不锈钢冲孔网,圆孔冲孔网板,鳄鱼嘴-鱼眼防滑板,盾构走道板-江拓数控冲孔网厂-河北江拓丝网有限公司 | 超声波破碎仪-均质乳化机(供应杭州,上海,北京,广州,深圳,成都等地)-上海沪析实业有限公司 | 仿清水混凝土_清水混凝土装修_施工_修饰_保护剂_修补_清水混凝土修复-德州忠岭建筑装饰工程 | 真空上料机(一种真空输送机)-百科 | 泥浆在线密度计厂家-防爆数字压力表-膜盒-远传压力表厂家-江苏大亚自控设备有限公司 | 事迹材料_个人事迹名人励志故事| 北京浩云律师事务所-企业法律顾问_破产清算等公司法律服务 | 不锈钢电动球阀_气动高压闸阀_旋塞疏水调节阀_全立阀门-来自温州工业阀门巨头企业 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 混合反应量热仪-高温高压量热仪-微机差热分析仪DTA|凯璞百科 | 广州企亚 - 数码直喷、白墨印花、源头厂家、透气无手感方案服务商! | 工业废水处理|污水处理厂|废水治理设备工程技术公司-苏州瑞美迪 今日娱乐圈——影视剧集_八卦娱乐_明星八卦_最新娱乐八卦新闻 | 沈阳建筑设计公司_加固改造设计_厂房设计_设计资质加盟【金辉设计】 | 模具硅橡胶,人体硅胶,移印硅胶浆厂家-宏图硅胶科技 | 热镀锌槽钢|角钢|工字钢|圆钢|H型钢|扁钢|花纹板-天津千百顺钢铁贸易有限公司 | 搜木网 - 木业全产业链交易平台,免费搜货、低价买货! | 分光色差仪,测色仪,反透射灯箱,爱色丽分光光度仪,美能达色差仪维修_苏州欣美和仪器有限公司 | 二手Sciex液质联用仪-岛津气质联用仪-二手安捷伦气质联用仪-上海隐智科学仪器有限公司 | 大型果蔬切片机-水果冬瓜削皮机-洗菜机切菜机-肇庆市凤翔餐饮设备有限公司 | 天津热油泵_管道泵_天津高温热油泵-天津市金丰泰机械泵业有限公司【官方网站】 | 中医中药治疗血小板减少-石家庄血液病肿瘤门诊部 | 碳化硅,氮化硅,冰晶石,绢云母,氟化铝,白刚玉,棕刚玉,石墨,铝粉,铁粉,金属硅粉,金属铝粉,氧化铝粉,硅微粉,蓝晶石,红柱石,莫来石,粉煤灰,三聚磷酸钠,六偏磷酸钠,硫酸镁-皓泉新材料 | 热缩管切管机-超声波切带机-织带切带机-无纺布切布机-深圳市宸兴业科技有限公司 | POS机官网 - 拉卡拉POS机免费办理|官网在线申请入口 | 数码听觉统合训练系统-儿童感觉-早期言语评估与训练系统-北京鑫泰盛世科技发展有限公司 | 珠海冷却塔降噪维修_冷却塔改造报价_凉水塔风机维修厂家- 广东康明节能空调有限公司 |