熱點推薦:
您现在的位置: 電腦知識網 >> 安全防毒 >> 正文

讓你的IIS無懈可擊

2022-06-13   來源: 安全防毒 

  如果你的電腦新安裝nt/win以後並不是說就可以直接用來作Internet服務器了盡管微軟的補丁打了一大堆但還是有些漏洞現在我們就簡單的談一下如何使用IIS建立一個高安全性能的服務器
  一 以Windows NT的安全機制為基礎
  )NT打SP補丁K打SP補丁把磁盤的文件系統轉換成NTFS(安裝系統的分區可以在安裝系統的時候轉換也可以安裝完系統以後用工具轉換)同時把使用權限裡有關Everyone的寫修改的權限去掉關鍵目錄如Winnt\Repair連讀的權限也去掉
  )共享權限的修改在NT下到開始菜單》程序》管理工具》系統策略編輯器然後打開系統策略裡文件菜單裡的打開注冊表修改其中的windows NT 網絡把其中勾去掉 K下可以寫個net share c$ /delete的bat文件放到機器的啟動任務裡
  )為系統管理員賬號更名同時把系統管理員的密碼改成強加密密碼長度在位以上並且密碼要包括數字字母!等各種字符
  )廢止TCP/IP上的NetBIOS通過網絡屬性的綁定選項廢止NetBIOS與TCP/IP之間的綁定
  )安裝其他服務應該盡量不在同台服務器上安裝數據庫的別的服務如果裝了的話最主要一點是數據庫密碼不能跟系統的登陸密碼一樣
  二 設置IIS的安全機制
  )解決IIS以及之前的版本受到DOS攻擊會停止服務 運行Regedtexe 在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wsvc\parameters 增加一個值 Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 設置為十進制 具體數值設置為你想設定的IIS允許接受的URL最大長度CNNS的設置為
  )刪除HTR腳本映射
  )將IIS web server下的 /_vti_bin 目錄設置成禁止遠程訪問
  )在IIS管理控制台中點 web站點屬性選擇主目錄配置(起始點)應用程序映射將htw與webhitsdll的映射刪除
  )如果安裝的系統是K的話安裝Q_WK_SP_x_enEXE
  )刪除:c:\Program Files\Common Files\System\Msadc\msadcsdll
  )如果不需要使用Index Server禁止或卸載該服務 如果你使用了Index Server請將包含敏感信息的目錄的Index this resource的選項禁止
  )解決unicode漏洞 K安裝kunicodeexeNT安裝ntunicodeexe
  經過以上的設置之後我還是不敢說它就完全安全了你可不要回去睡大覺呀!不過你可以放松一下了!
  微軟的產品雖然好用但是它的漏洞和同類比起來是漏洞最多的一個作為一個網管要時刻的注意新漏洞的出現及時的采取相應的措施做到有備無患!
  PS 無懈可擊倒是沒可能不過一些起碼的安全問題還豆提及樂
From:http://tw.wingwit.com/Article/Security/201312/30097.html
    推薦文章
    Copyright © 2005-2022 電腦知識網 Computer Knowledge   All rights reserved.