首 页  资讯中心 下载中心 资讯教程 最新下载 发布软件 发布文章 网通站 电信站繁體中文
设为首页
加入收藏
联系我们
 
您当前的位置:曾子源码软件下载站 -> 网络安全 -> 安全防范 -> 文章内容 退出登录 用户管理
热门文章
· 常用C,VC,C++书籍下..
· 新概念英语视频教程..
· 常用 JAVA JAVA2 J..
· 《梦幻麻将馆9雀圣争..
· 新东方英语视频教程..
· 常用VB,Visual Basi..
· [组图] After Effect..
· WINDOWS 所有系统文..
· [组图] 让机器运行多..
· 全美经典学习指导系..
相关文章
· 知己知彼 先看恶意程..
· 不只是软件 看病毒是..
· 怎样让Windows XP启..
· [组图] 新手进阶:怎..
· 答疑:怎样用智能ABC..
· 教你Foxmail6.0怎样..
· [组图] 提速再提速 B..
· 聊天也受骚扰 教您怎..
· 拒绝网络陷阱 怎样..
· 怎样把数据库结构显..
怎样搞好IIS的安全?
作者:无从考证  来源:转载  发布时间:2005-12-30 19:14:38  发布人:我爱源码

减小字体 增大字体

1:首先,把C盘那个什么Inetpub目录彻底删掉,在D盘建一个Inetpub(要是你不放心用默认目录名也可以改一个名字,但是自己要记得)在IIS管理器中将主目录指向D:\Inetpub;其次,那个IIS安装时默认的什么scripts等虚拟目录一概删除如果你需要什么权限的目录可以自己慢慢建,需要什么权限开什么。(特别注意写权限和执行程序的权限,没有绝对的必要千万不要给)    
第三,应用程序配置:在IIS管理器中删除必须之外的任何无用映射,必须指的是ASP,  ASA和其他你确实需要用到的文件类型,例如你用到stml等(使用server  side  include),实际上90%的主机有了上面两个映射就够了,其余的映射几乎每个都有一个凄惨的故事:htw,  htr,  idq,  ida……想知道这些故事?去查以前的漏洞列表吧。什么?找不到在哪里删?在IIS管理器中右击主机->属性->WWW服务  编辑->主目录  配置->应用程序映射,然后就开始一个个删吧(里面没有全选的)。接着在刚刚那个窗口的应用程序调试书签内将脚本错误消息改为发送文本(除非你想ASP出错的时候用户知道你的程序/网络/数据库结构)错误文本写什么?点击确定退出时别忘了让虚拟站点继承你设定的属性。    
  为了对付日益增多的cgi漏洞扫描器,还有一个小技巧可以参考,在IIS中将HTTP404  Object  Not  Found出错页面通过URL重定向到一个定制HTM文件,可以让目前绝大多数CGI漏洞扫描器失灵。其实原因很简单,大多数CGI扫描器在编写时为了方便,都是通过查看返回页面的HTTP代码来判断漏洞是否存在的,例如,著名的IDQ漏洞一般都是通过取1.idq来检验,如果返回HTTP200,就认为是有这个漏洞,反之如果返回HTTP404就认为没有,如果你通过URL将HTTP404出错信息重定向到HTTP404.htm文件,那么所有的扫描无论存不存在漏洞都会返回HTTP200,90%的CGI扫描器会认为你什么漏洞都有,结果反而掩盖了你真正的漏洞,让入侵者茫然无处下手.不过从个人角度来说,我还是认为扎扎实实做好安全设置比这样的小技巧重要的多。  

2:关闭系统端口  
方法如下:  
网上邻居--属性--本地连接--属性--属性--INTERNET协议--属性--高级--  
选项--TCP/IP筛选--属性--在这里开放你想开放的端口--确定  
一般只开80  

3:系统打sp4补丁,以及最新补丁,iis补丁等  

4:装软或者硬件防火墙  
软件防火墙如费尔,诺顿(有些人评论访问速度不快),isa(消耗内存大,如果没有512m内存,建议不要装)  

5:利用漏洞扫描软件,在客户端对服务器进行扫描  
扫描软件如superscan  ,x-scan,  20cn  ,  流光,sss等  

6:进行模拟攻击(在客户端对服务器进行模拟攻击)  

7:经常察看logfile,判断是否有可疑的浏览。 

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [发表评论...]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 网站信息排名查询
Copyright © 2004-2006 Zasp.Net. All Rights Reserved .