通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>服 务 器>>win服务器>>正文 新版上线![旧版]
注:打开慢时请稍等
win2k internet服务器安全构建指南(四)(iis篇)

http://www.iyit.net  日期:2006-5-6 11:44:56  来源:天极网  点击:
参加讨论  对于大多数web站点来说,有匿名访问或基本认证就足够了,或者干脆只保留匿名访问形式。在有些地方,最简单的往往是最有效的!

  8、为iis5中的文件分类设置权限

  除了在操作系统级别为iis5的文件设置必要的权限外,还要在iis管理器中为它们设置权限,以期做到双保险。一般而言,对一个文件夹永远也不应同时设置写和执行权限,以防止攻击者向站点上传并执行恶意代码。还有目录浏览功能也应禁止,预防攻击者把站点上的文件夹浏览个遍最后找到"不忠的坏分子"。一个好的设置策略是:为web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:

  ● scripts目录:包含站点的所有脚本文件,如cgivbs、asp等等,为这个文件夹设置"纯脚本"执行许可权限。
  ● bin目录:包含站点上的二禁止执行文件,应该为这个文件夹设置"脚本和可执行程序" 执行许可权限。
  ● static目录:包括所有静态文件,如htm 或html,为这个文件夹设置"读权限"

  9、全力保护iis metabase

  iis metabase保存着包括口令在内的几乎iis配置各个方面的内容,而且这些信息都以明文形式存储,因此保护它至关重要。建议采取如下措施:

  ● 把http和ftp根文件夹从%systemroot%下移走
  ● 慎重考虑重新命名metabase和移动metabase位置
  ● 安全设置确定metabase位置的注册表关键字
  ● 审核所有试图访问并编辑metabase的失败日志
  ● 删除文件%systemroot%\system32\inetserv\iissync.exe
  ● 为metabase文件设置以下权限:administrators/完全控制,system/完全控制

  完成iis配置后对metabase 进行备份,这时会创建文件夹%systemroot%\system32\inetserv\metaback,备份文件就存储在其中。对于这个地方,要采取如下措施进行保护:

  ● 审核对\metaback文件夹的所有失败访问尝试
  ● 为\metaback文件夹设置如下权限:administrators/完全控制,system/完全控制
  最后,要保护能够编辑metabase的工具,步骤是:
  ● 移走文件夹\inetpub\adminscripts,这里包含着iis的所有管理脚本
  ● 将"\program file"文件下的metaedit.exe 和metautil.dll移到%systemroot%\system32\inetserv文件夹下,并调整相应的开始菜单快捷方式。
  ● 审核对\adminscripts文件夹的所有失败访问尝试
  ● 对执行.vbs文件的%systemroot%\system32\csript.exe设置权限为"administrators/完全控制"。
  ● 对\adminscripts文件夹设置权限"administrators/完全控制"。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:win2k internet服务器安全构建指南(三)(iis篇)
下一篇:win2k internet服务器安全构建指南(五)(iis篇)
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
一个安全web服务器的安装(三) 一个安全web服务器的安装(二) 一个安全web服务器的安装(一)
浅谈linux优化及安全配置的个人体会 linux服务器安全小技巧 浅谈linux操作系统的优化及安全
构建网络安全长城之烽火台的建立(8) 构建网络安全长城之烽火台的建立(7) 构建网络安全长城之烽火台的建立(6)
构建网络安全长城之烽火台的建立(5) 构建网络安全长城之烽火台的建立(4) 构建网络安全长城之烽火台的建立(3)
构建网络安全长城之烽火台的建立(2) 构建网络安全长城之烽火台的建立(1) linux ssh 的一些安全小技巧
全面提升linux服务器的安全 linux十大高级安全管理技巧  linux 服务器的安全隐患以及防范对策 
提高linux系统安全性的十招 高级linux安全管理技巧  win2k internet服务器安全构建指南(五)
win2k internet服务器安全构建指南(三) win2k internet服务器安全构建指南(二) win2k internet服务器安全构建指南(一)
最新更新 热点排行 推荐新闻
web服务器配置全攻略(四)
web服务器配置全攻略(三)
web服务器配置全攻略(二)
web服务器配置全攻略(一)
影响iis性能的几个因素(1)
linux服务器日志管理详解(3)
linux服务器日志管理详解(2)
linux服务器日志管理详解(1)
在linux下设置www server(4)
在linux下设置www server(3)
在linux下设置www server(2)
在linux下设置www server(1)
设定linux web 服务器(6)
设定linux web 服务器(5)
设定linux web 服务器(4)
web服务器配置全攻略(四)
web服务器配置全攻略(三)
web服务器配置全攻略(二)
web服务器配置全攻略(一)
影响iis性能的几个因素(1)
qq珊瑚虫外挂4.0版本发布!
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
摄影后期系列一:1分钟为数码相片去红眼
流金岁月!cpu历史上最难忘的十个第一
教您显示器亮度对比度的调节
腾讯qq调整升级条件不再诱发网民“通宵
qq挂机的n种快速方法
qq挂机说明
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息