通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>服 务 器>>win服务器>>正文 新版上线![旧版]
注:打开慢时请稍等
给iis web服务器装上一把锁 中

http://www.iyit.net  日期:2006-5-6 11:46:20  来源:不详  点击:
参加讨论  在图一对话框中选择一个最接近当前服务器配置的模板,本文假定使用static web server(静态web服务器)模板。选中view template settings选项,向导将显示出一系列有关该模板类型的对话框,如果不选中这个选项,向导将跳过这些对话框,直接进入urlscan安装过程。

  点击“下一步”,出现internet services对话框,如图二,这是第一个真正配置iis加锁选项的页面。iis lockdown能够禁用或删除四种iis服务:http,ftp,smtp,以及nntp(network news transport protocol,网络新闻传输协议)。怎样才能知道哪些服务才是必需的呢?除了前面选择的服务器模板类型可资参考之外,个人经验、全面地测试也同样重要。



图二

  internet services对话框中的iis服务选项有三种状态:

  ㈠ 启用:选项处于选中状态,检查框有标记,例如图二的web services。清除检查框的标记将禁用服务。

  ㈡ 启用,但推荐禁用,例如图二的e-mail service:选项没有选中,检查框没有标记。如果保留检查框的清除状态,服务将被禁用。

  ㈢ 禁用,且不可选择,例如图二的file transfer service:如果一个选项变灰,它的检查框也没有选中标记,则表示不允许修改该服务,可能是因为服务没有安装,也可能是因为当前选择的服务器模板需要该服务。

  如果服务器的用途不是经常改变,最好彻底删除不用的服务,这样就再也没有人会意外地激活它了。

  点击“下一步”,向导显示出script maps(脚本映射)对话框,如图三所示。脚本映射是指把特定的文件扩展名关联到isapi(internet server api)执行文件,由指定的isapi文件来解释该类文件的内容。例如,.asp文件类型映射到asp.dll。



图三

[page]

  如果禁用了某种类型的脚本文件,iis lockdown会把脚本映射指向一个特殊的dll,当用户试图运行该类脚本文件时这个dll会返回“文件没有找到”的信息。要禁用某种类型的文件,只需在图三对话框中清除该类文件的检查框。

  点击“下一步”,进入最后一个iis lockdown的选项对话框additional security,如图四所示,通过这个对话框可以删除不需要的目录,禁止未经授权的用户访问文件系统。iis安装好之后会有许多用于开发和学习的虚拟目录,正式向用户提供服务的环境不需要这些目录,iis lockdown将删除图四对话框中选中的虚拟目录,但仍会完好地保留这些目录包含的数据。



图四

  默认情况下,iis会限制对web内容目录的匿名访问,但还应该加上一层对系统工具(如cmd.exe)的保护,以防止未经授权的用户在系统安全出现漏洞时访问这些工具。如果选中图四对话框中的running system utilities (for example, cmd.exe, tftp.exe)检查框,iis lockdown将修改\%windir%目录及其子目录下所有执行文件的访问控制属性(ace,access control entry),明确地禁止本地web匿名用户组和web用户组的运行权限。如果选中writing to content directories 检查框,iis lockdown还会加强所有web内容目录的安全性,即设置ace,禁止本地web匿名用户组和we应用组的写入权限。

  图四窗口底部有一个disable web distributed authoring and versioning(webdav)选项,即禁用web分布式创作和版本控制。webdav功能用来支持远程web内容创作和管理,如果确实不必用到该功能,那就可以选中disable web distributed authoring and versioning检查框。选中该选项之后,iis lockdown将设置httpext.dll(实现webdav功能的执行文件)的ace,禁止将httpext.dll文件装入inetinfo.exe的进程,从而也就禁止了webdav功能。

  点击图四对话框的“下一步”,iis lockdown将询问是否要安装urlscan,如图五。如果要用筛选器来禁止iis处理某些可能有恶意的url,即经常被黑客用来攻击系统的url,那就可以用urlscan作为守卫iis的前门(即筛选器)。本文不准备详细介绍urlscan,请访问http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/tools/urlscan.asp了解更多有关urlscan的说明。



图五



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:给iis web服务器装上一把锁 上
下一篇:给iis web服务器装上一把锁 下
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
一个安全web服务器的安装(三) 一个安全web服务器的安装(二) 一个安全web服务器的安装(一)
web服务器配置全攻略(四) web服务器配置全攻略(三) web服务器配置全攻略(二)
web服务器配置全攻略(一) 给iis web服务器装上一把锁 下 给iis web服务器装上一把锁 上
web服务器配置全攻略(五) 主流web服务器比较(8) 主流web服务器比较(7)
主流web服务器比较(6) 主流web服务器比较(5) 主流web服务器比较(4)
主流web服务器比较(3) 主流web服务器比较(2) 主流web服务器比较(1)
web服务器的安全和攻击防范(9) web服务器的安全和攻击防范(8) web服务器的安全和攻击防范(7)
web服务器的安全和攻击防范(6) web服务器的安全和攻击防范(5) web服务器的安全和攻击防范(4)
最新更新 热点排行 推荐新闻
web服务器配置全攻略(四)
web服务器配置全攻略(三)
web服务器配置全攻略(二)
web服务器配置全攻略(一)
影响iis性能的几个因素(1)
linux服务器日志管理详解(3)
linux服务器日志管理详解(2)
linux服务器日志管理详解(1)
在linux下设置www server(4)
在linux下设置www server(3)
在linux下设置www server(2)
在linux下设置www server(1)
设定linux web 服务器(6)
设定linux web 服务器(5)
设定linux web 服务器(4)
web服务器配置全攻略(四)
web服务器配置全攻略(三)
web服务器配置全攻略(二)
web服务器配置全攻略(一)
影响iis性能的几个因素(1)
qq珊瑚虫外挂4.0版本发布!
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
摄影后期系列一:1分钟为数码相片去红眼
流金岁月!cpu历史上最难忘的十个第一
教您显示器亮度对比度的调节
腾讯qq调整升级条件不再诱发网民“通宵
qq挂机的n种快速方法
qq挂机说明
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息