国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IIS配置安全策略
2007-09-24   網絡

Web服務器的安全設置與應用   WEB服務器的設置
  一、這次講的是IIS的一些設置,由于小弟中用過win2k的服務器版,其它的我就不會了,同時我管理服務器也只有兩個月的時候,在此之前,從來沒有接觸過is之類的,連在本機調試也沒有。這次由于很多的朋友問iis的設置問題,我就將這兩個月來我所積累的經驗寫出來,希望大家不要見笑。有不足的地方能夠指出一下。好了,費話不多了,下面我們就開始吧!
  二、首先我們打開審核策略
  開啟安全審核是win2000最基本的入侵檢測方法。當有人嘗試對你的系統進行某些方式(如嘗試用戶密碼,改變帳戶策略,未經許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。很多的管理員在系統被入侵了幾個月都不知道,直到系統遭到破壞。下面的這些審核是必須開啟的,其他的可以根據需要增加:
  策略 設置
  依次為
  成功,失敗
  失敗
  成攻,失敗
  失敗
  失敗
  成攻,失敗
  失敗
  失敗
  功攻,失敗
  關閉不必要的端口
  關閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務器安裝在防火墻的后面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用端口掃描器掃描系統所開放的端口,確定開放了哪些服務是黑客入侵你的系統的第一步。system32driversetcservices 文件中有知名端口和服務的對照表可供參考。具體方法為:
  網上鄰居>屬性>本地連接>屬性>internet 協議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性 打開 tcp/ip篩選,添加需要的tcp,udp,協議即可。
  接著再關畢默認共亨,很多啦,像ipc等都是默認共亨的啊,你可以在計算機管理里面的共亨列表里可以查看啊,點右鍵關畢共亨,或者你可以在cmd下打 net share 查看共亨列表..這個東西比較麻煩啦,因為每次重啟,這些共亨都自動又打開的啊..現在有一些批處理文件,但好像不能完全解決默認共亨的問題..需要在啟動項里增加這個批處理文件,只要系統一運行,自動運行這個批處理文件,達到刪除這個共亨的效果..
  接著我們來建立web站點吧,管理工具--Internet 服務管理器--新建一個web站點就可以了,或者就用默認的web站點。好了,建好了一個站點,我們接下來就要為這個站點捆邦一個域名了,通常大家都是會自己的國際頂級域名解析到自己的服務器上,你只要在域名服務商那里將域名解析到這臺服務器的ip上就可以
  了,我們打開己建好的web站點的屬性,嘿嘿,那個主機頭就填你的頂級域名就OK了,你有幾個就填幾個。很簡單的啊。接下來配置合適的腳本映射。在主目錄的執行許可的配置里面。
  首先我們來刪除一些沒有什么用的并可能導致服務器被攻擊的腳本映射!
  1 *.htr這是一個比較厲害的文件,刪掉好了。否則,任何人都可以通過你的web來進行非法操作,甚至格式化掉你的硬盤。
  2 *.hta 刪掉吧。
  3 *.idc 所以刪掉他。
  4 *.printer這個是打印機文件。去掉他好了
  5 *.htw , *.ida *.idq這些都是索引文件,可以去掉了。 其實只要將有用的保留,比如asp,asa,php,cgi,給保留著,其它全部刪除就行啦!!!:)
  可執行的文件你可以自由配置啦啊,如果不讓支持asp就將asp的腳本映射刪除就行了,想讓支持cgi,php(己安裝了解釋器),就配置這些文件的執行程序就可以了。。比如要執行php,你的php安裝在c:php,那你就在主目錄的配置里的應用程序配置,添加可執行文件c:phpphp.exe,擴展名為.php就可以了,那么這個站點就可以運行php了,如果你想讓他運行php3,重復上面的工作,只是將擴展名改成.php3就行了。呵。cgi也一樣啊
  添加cgi可執行文件,擴展名用.cgi就行了。
  下面我們要做的就是將默認的站點(您可以選擇停止,不讓運行)的默認的一些虛擬目錄刪除,像iisadmin 這些,要不然可能就死得很慘喲!!呵呵很簡單啊。。同樣你建立一個虛擬目錄也很簡單啊,點擊web站點的右鍵,新建一個虛擬目錄,比如要建一個虛幻神化的江湖,就新建一個jxqy的虛擬目錄名,接著就指向你程序所在的位置就可以使用www.*****.com/jxqy來訪問你的虛幻神化了。
  還有,如果你建的這個web站點是送朋友的或者賣給客戶的,你想做他的網站作一些限制??(別太心狠啊,作太多的限制喲),打開web站點的屬于,有一個鏈接,看到沒?一個是無限,一個是限制的,我們選擇下面的 限制,要限制多少人呢?得了,150人吧,那就填150鏈接,鏈接超時?一般150就夠啦啊!!下面我們來對網站的性能作一些限制吧。那就在web站點的屬性這里的性能這里設置吧,呵呵。你希望這個網站每天的點擊量多少啊??想多少??自己選擇了,下面選擇啟動寬帶限制啊。。一般20kb/s就可以了。。。最大cpu占用資源??
  2%就可以了。呵呵,我還要為服務器上的服務站著想呢:) 在web站點的屬性看到那個文檔沒?那個就是設置站點的默認首頁的,你的站想使用什么文件作首頁就在這里調吧。呵呵。還有web站點屬性里面的那個目錄安全性,用到的地方可大著呢,呵呵。首先,在這里設置大家匿名訪問你的網站。。。管理工具--Internet 服務管理器--打開你所需設置的web站點的屬性--目錄安全性--
  匿名訪問和驗證控制--編輯--匿名訪問打上勾--編輯--選擇你的用來作匿名訪問的帳號--確定--好了可以訪了!!呵呵,想不讓某些愛搞蛋的家伙不能來訪問你的網站???那就將他們的IP限制住就行嘍,也就在目錄安全性這里。不要說你這也不會啊。。
  三:我們來講講ftp的設置吧。。這個就很簡單啦啊,在Internet信息服務里點右鍵,新建ftp站點,按下一步,填寫這個ftp站點的說明。填寫ip地址,就寫你的服務器的IP吧,端口??隨便你想一個啊,最好人家不好猜到的,這樣的話就算是知道用戶名和密碼,一時也不好上FTP喲,呵呵。再下一步就是這個FTP鏈上的時候,指向你服務器上的哪一個目錄啊,這個你自己設吧,你建立的哪個目錄是用來放網站的就指向哪個目錄,好了,一個FTP建成了。。接下來你就因該去管理工具里面的計算機管理,新建一個用戶了,是用作鏈接剛才新建的這個FTP的帳號。帳號建好了,那就去要開剛才新建的FTP的屬性,同樣有鏈接的選項,呵呵,同時使用這個FTP的人?三四個就可以了。下面我們看看安全帳號這里,將匿名進行FTP的這個勾去掉,要不然別人就匿名上這個FTP了,呵呵,我最喜歡這樣上人家的服務器拷貝資料了,呵呵。再添加一個操作員,也就是你剛才新建的帳號啊。還有旁邊還有一個消息的功能,就用來鏈接FTP,服務器的提示信息,就是在這里填的,還有目錄安全性?你不想讓某個IP段或某個IP不準使用這個FTP?來這里限制吧。呵。好了,一些設置基本上也只有這么一些,下面我們來講講給用戶配置空間的大小吧。。
  四:磁盤分區配額
  磁盤配額的啟用
  大家都知道,我們有時需要限制某些客戶的能夠使用的磁盤容量,這點,我們也可以做到,并不需要其它的什么軟件,WIN2K本身有這個功能。但必須要求你格式化硬盤的時候,是采用ntfs 5.0進行分區的。在NTFS 5.0的分區中,打開“屬性”對話框之后,如果當前的用戶是系統管理員或是系統管理員組的一個成員,那就會看到“屬性”對話框中有“配額”這一項,如果你不是采用NTFS 5.0分區的,那你就沒有這項功能。
  在默認的情況下,碰盤配額是被禁用的,如果要啟用碰盤配額,只需選擇“啟用配額管理”復選框,單擊“確定”或“應用”按扭就可以啟用磁盤配額了。碰盤配額是由windowns 2000 中的碰盤配額程序管理和控制的,當啟用磁盤配額時,磁盤配額程序就被啟動。
  磁盤配額的分配和設置
  碰盤配額是基于用戶和文件所有者的一種磁盤分配機制。利用磁盤配額機制,系統管理員可以設置每個用戶使用NTFS5.0分區磁盤空間的上限.打開配額項,有兩個選項:
  1:不限制磁盤使用:對新用戶不限制碰盤使用,任何新用戶可以充分使用磁盤空間,直至達到最大的磁盤容量。
  2將磁盤空間限制為:選擇了這個選項之后,可以設置“配額限制(puota limit)”的大小和:配額警告等級(quota warning level)”的大小。“配額限制”指定在當前分區中新用戶最大可以使用的磁盤空間,比如我將警告等級設為200MB,警告等級為198MB,如果己使用了達到198M的東西,那系統上就會警告了,如果達到200M了,那該用戶就無法再上傳東西了。
  在“配額”對話框中還有以下設置
  1:拒絕將磁盤空間給超過配額限制的用戶:選擇了這個選項之后,當用戶使用的磁盤空間達到了配額限制之后,用戶就不能再往該分區新加什么數據了。如果不選擇此選項,則用戶使用的磁盤空間超出配額限制,系統可能只是記錄下這個事件。
  2:用戶超出磁盤配額時記錄事件:選擇了該選項之后,當用戶使用的磁盤空間超出磁盤配額時,系統會在系統日志中記錄這件事。
  3:用戶超出警告等級時記錄事件:選擇了該選項之后,當用戶使用的磁盤空間超出警告等級時,系統會在系統日志中記錄這件事。
  還有服務器的安全,只要有補丁就打,多看看LOG我想沒什么問題了。別忘了,微軟是補丁大王。
  好了,就寫這么多了,累死我了。這些我都是在WIN2K服務器上,使用的是WIN2K自帶的FTP,以前聽很多人說IIS自帶的沒有限制空間大小等這些功能。。現在明白了沒有??
  作為虛擬主機提供商應將filesystemobject進和dll文件發安裝!!在命令提示符這里或運行這里運行Regsvr32 /u scrrun.dll進行反安裝!!或者修改注冊表!!只要自己知道才可以使用fos,
  查找注冊表中 HKEY_CLASSES_ROOTScripting.FileSystemObject 鍵值,將其更改成為你想要的字
  符串,比如更改成為HKEY_CLASSES_ROOTScripting.FileSystemObject2,這樣,在ASP就必須這樣引
  用這個對象了:
  Set fso = CreateObject( )

熱詞搜索:

上一篇:一五一十談IIS安全機制
下一篇:利用SSL給IIS加把鎖(一)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人精品gif动图一区| 日韩精品一级二级 | 欧美精品18+| 性久久久久久久久久久久| 欧美日韩精品三区| 久久丁香综合五月国产三级网站| 日韩欧美综合一区| 黄色成人免费在线| 国产精品网站在线播放| jlzzjlzz亚洲日本少妇| 一区二区三区资源| 7777精品伊人久久久大香线蕉超级流畅| 偷偷要91色婷婷| 日韩欧美黄色影院| 东方aⅴ免费观看久久av| 亚洲国产精品精华液ab| 91久久精品国产91性色tv| 亚洲成a人片在线不卡一二三区| 日韩网站在线看片你懂的| 国产精品一区二区在线看| 亚洲欧美日韩久久| 91 com成人网| 国产精品18久久久久久久网站| 亚洲欧美综合在线精品| 欧美日韩在线播| 国产一区免费电影| 亚洲裸体在线观看| 欧美大胆一级视频| 色综合天天综合网天天看片| 美腿丝袜亚洲色图| 亚洲精品日韩综合观看成人91| 欧美一二三四在线| 99久久99久久久精品齐齐| 日韩在线一二三区| 国产精品你懂的在线| 欧美日韩国产综合视频在线观看| 国产在线精品国自产拍免费| 亚洲综合偷拍欧美一区色| 26uuu国产日韩综合| 在线观看av一区二区| 狠狠色综合色综合网络| 亚洲夂夂婷婷色拍ww47| 久久免费电影网| 欧洲一区在线观看| 韩国成人福利片在线播放| 亚洲一二三四区| 亚洲国产成人私人影院tom| 欧美日韩国产123区| 99久久国产综合精品麻豆| 国产老肥熟一区二区三区| 午夜精品视频一区| 亚洲精品视频在线观看网站| 国产欧美精品一区aⅴ影院 | 久久视频一区二区| 欧美精品在线一区二区| 91美女片黄在线观看| 国产精品亚洲一区二区三区在线| 日韩国产欧美在线播放| 亚洲麻豆国产自偷在线| 国产精品福利一区| 国产欧美综合色| 国产亚洲婷婷免费| 精品少妇一区二区三区日产乱码 | 欧美电影免费观看高清完整版在线观看| 日本乱人伦aⅴ精品| 成人app软件下载大全免费| 国模娜娜一区二区三区| 免费久久99精品国产| 日韩精品视频网| 日韩国产一二三区| 日本欧美韩国一区三区| 三级一区在线视频先锋| 五月综合激情网| 香蕉久久一区二区不卡无毒影院| 亚洲美女免费在线| 亚洲精品精品亚洲| 亚洲激情第一区| 夜夜精品浪潮av一区二区三区| 亚洲欧美日韩国产综合| 一区二区三区在线免费视频| 亚洲精品国产成人久久av盗摄| 18欧美亚洲精品| 日韩理论电影院| 亚洲精品视频自拍| 亚洲成人一二三| 日欧美一区二区| 日本中文一区二区三区| 全国精品久久少妇| 国内成人免费视频| 不卡一区二区中文字幕| 99精品视频在线免费观看| 91丨九色丨蝌蚪富婆spa| 色哟哟亚洲精品| 欧美高清激情brazzers| 日韩欧美在线网站| xfplay精品久久| 中文字幕不卡在线播放| 一区二区久久久| 日韩在线一二三区| 国产精品亚洲人在线观看| kk眼镜猥琐国模调教系列一区二区| 91视频观看免费| 在线电影欧美成精品| 精品处破学生在线二十三| 国产精品美女久久久久久久网站| 亚洲天堂免费在线观看视频| 亚洲国产欧美一区二区三区丁香婷| 日韩中文字幕不卡| 国产成人综合在线播放| 色综合网站在线| 日韩精品在线一区二区| 国产精品国产三级国产a| 亚洲国产婷婷综合在线精品| 男女性色大片免费观看一区二区 | 国产精品99久久久久| 91久久国产最好的精华液| 欧美成人激情免费网| 中文字幕一区二区三区乱码在线| 亚洲福利视频三区| 国产精品亚洲一区二区三区在线| 在线看国产一区二区| 精品免费日韩av| 亚洲激情av在线| 国产米奇在线777精品观看| 在线亚洲一区观看| 久久久五月婷婷| 婷婷一区二区三区| 国产sm精品调教视频网站| 欧美日韩一区二区三区在线看| 久久综合九色综合欧美就去吻| 夜夜嗨av一区二区三区四季av| 久久99精品国产麻豆婷婷洗澡| 91丨九色丨黑人外教| 精品免费99久久| 午夜精品福利在线| 99re66热这里只有精品3直播| 日韩欧美一区二区视频| 亚洲精品成人悠悠色影视| 国产在线不卡一区| 欧美一区二区大片| 亚洲黄色av一区| av亚洲精华国产精华精华| 精品国产污污免费网站入口| 亚洲精品免费在线观看| 岛国av在线一区| 久久综合给合久久狠狠狠97色69| 亚洲成av人片在www色猫咪| 91麻豆国产自产在线观看| 2021中文字幕一区亚洲| 婷婷夜色潮精品综合在线| 在线免费观看一区| 日韩一区欧美一区| 高清不卡在线观看| 久久久夜色精品亚洲| 久久国产精品99久久人人澡| 91麻豆精品国产91久久久 | 日韩电影在线免费观看| 欧美伊人久久久久久久久影院| 国产精品国产自产拍高清av| 激情伊人五月天久久综合| 日韩欧美成人一区| 免费高清不卡av| 日韩精品一区二区三区在线观看| 亚洲va天堂va国产va久| 欧美色中文字幕| 亚洲午夜三级在线| 欧美亚洲综合色| 亚洲愉拍自拍另类高清精品| 欧美性受xxxx黑人xyx| 亚洲女人小视频在线观看| 一本色道**综合亚洲精品蜜桃冫| 亚洲天堂福利av| 在线一区二区视频| 婷婷久久综合九色国产成人| 欧美日韩黄视频| 蜜臀久久99精品久久久久久9| 精品免费视频.| 国产91综合一区在线观看| 国产精品久久久久久久久图文区| 成人精品国产一区二区4080| 亚洲男人的天堂在线aⅴ视频| 在线一区二区三区| 免费成人美女在线观看.| 欧美精品一区二区蜜臀亚洲| 国产suv精品一区二区6| 亚洲欧美二区三区| 欧美一区二区在线不卡| 国产综合成人久久大片91| 日本一区二区三区国色天香| 色婷婷久久久久swag精品| 五月激情综合网| 久久亚洲一区二区三区四区| a在线欧美一区| 一区二区三区日本| 制服视频三区第一页精品| 一区二区理论电影在线观看| 99视频精品全部免费在线| 一区二区三区欧美日| 色综合视频在线观看| 久久www免费人成看片高清|