| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
|
8、为iis5中的文件分类设置权限 除了在操作系统级别为iis5的文件设置必要的权限外,还要在iis管理器中为它们设置权限,以期做到双保险。一般而言,对一个文件夹永远也不应同时设置写和执行权限,以防止攻击者向站点上传并执行恶意代码。还有目录浏览功能也应禁止,预防攻击者把站点上的文件夹浏览个遍最后找到"不忠的坏分子"。一个好的设置策略是:为web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如: ● scripts目录:包含站点的所有脚本文件,如cgi、vbs、asp等等,为这个文件夹设置"纯脚本"执行许可权限。 ● bin目录:包含站点上的二禁止执行文件,应该为这个文件夹设置"脚本和可执行程序" 执行许可权限。 ● static目录:包括所有静态文件,如htm 或html,为这个文件夹设置"读权限" 9、全力保护iis metabase iis metabase保存着包括口令在内的几乎iis配置各个方面的内容,而且这些信息都以明文形式存储,因此保护它至关重要。建议采取如下措施: ● 把http和ftp根文件夹从%systemroot%下移走 ● 慎重考虑重新命名metabase和移动metabase位置 ● 安全设置确定metabase位置的注册表关键字 ● 审核所有试图访问并编辑metabase的失败日志 ● 删除文件%systemroot%\system32\inetserv\iissync.exe ● 为metabase文件设置以下权限:administrators/完全控制,system/完全控制 完成iis配置后对metabase 进行备份,这时会创建文件夹%systemroot%\system32\inetserv\metaback,备份文件就存储在其中。对于这个地方,要采取如下措施进行保护: ● 审核对\metaback文件夹的所有失败访问尝试 ● 为\metaback文件夹设置如下权限:administrators/完全控制,system/完全控制 最后,要保护能够编辑metabase的工具,步骤是: ● 移走文件夹\inetpub\adminscripts,这里包含着iis的所有管理脚本 ● 将"\program file"文件下的metaedit.exe 和metautil.dll移到%systemroot%\system32\inetserv文件夹下,并调整相应的开始菜单快捷方式。 ● 审核对\adminscripts文件夹的所有失败访问尝试 ● 对执行.vbs文件的%systemroot%\system32\csript.exe设置权限为"administrators/完全控制"。 ● 对\adminscripts文件夹设置权限"administrators/完全控制"。 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:win2k internet服务器安全构建指南(三)(iis篇) 下一篇:win2k internet服务器安全构建指南(五)(iis篇) 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。 |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||