上一篇:无数据库日志文件恢复数据库方法两则 >>
10个步骤保护IIS Web服务器安全
1.为iis 应用程序和数据专门安装一个ntfs 设备。如果有可能,不要允许iuser(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用sysinternals 的filemon 检测出哪个文件无法访问,并吧这个程序转移到iis 设备上。如果无法做到这些,就允许iuser 访问且只能访问这个文件。
2.在设备上设置ntfs 权限:
developers = full(所有权限)
iuser = read and execute only(读和执行权限)
system and admin = full(所有权限)
3.使用一个软件_blank">防火墙,确认没有终端用户能够访问 iis 计算机上的除了 80 端口之外的其它端口。
4.使用microsoft 工具锁定计算机:iis lockdown和urlscan.
5.启用iis 事件日志。除了使用iis 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。
6.把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。
7.在计算机上启用windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同iis日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。
8.一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在iis和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。
9.订阅一份iis 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是internet security systems(internet 安全系统)的x-force alerts and advisories
10.最后,确保你定期的对windows 进行了更新,并检验补丁是否被成功的安装了。
()
下一篇:Win 2000/XP自启动程序解析 >>
相关文章:
- · Windows XP 操作系统无线网络安全精解
- · NET命令的基本用法
- · 用Windows Server 2003实现软RAID
- · 实战入侵新浪分站的一台服务器
- · 让VMware功能增強的三款辅助工具
- · Sniffer 常见问题集
- · 清除QQ的多余组件与功能
- · 黑客入侵方式演示
- · Ghost产生内部错误的解决办法
- · 网络管理之ARP协议应用
- · 清除XP任务栏被隐藏图标的历史记录
- · 电脑应用高级实用技巧十二则
- · 在自己的asp空间上挂qq的方法
- · Windows系统安装启动常见问题集
- · 用net start 可以启动的服务命令一览
- · Radmin的命令行参数
- · 八种视频格式转换详解
- · Linux操作系统12则经典应用技巧
- · 关于待机,休眠的经典问答
- · Windows操作系统虚拟内存加速秘籍
- · Linux 内核编译 全功略
- · linux技巧33条
- · GOOGLE的最新用法
- · 2003gui界面下手工开3389
- · 两种隐藏木马的新方法
- · wupdmge测试手记
- · 密码遗忘通关手册
- · 为Windows 2003加装视频压缩
- · 六大Web浏览器比拼
- · 删除无法删除的DLL文件的方法
- · 现场纪实:如何入侵基于JSP的网站
- · 在数据库中使用对象的好处
- · 重装Windows后LILO被覆盖的解决办法
- · 黑客攻击曲
- · 十招教你学会破解
- · XPSP2中修复IE浏览器的新技巧
- · APE歌曲的播放、转换和刻录
- · 关于IPC$空连接和IPC$入侵
