您当前的位置: 首页 > 网站编程 > ASP教程 > 保护系统从IIS,建立高安全性能服务器

保护系统从IIS,建立高安全性能服务器

作者:guanchaofeng 来源:不详 发布时间: 2009-09-30 08:52 点击:
如果你的电脑新安装了WindowsNT4/Windows2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。 一、以WindowsNT的安全机制为基础 1)NT打SP6补

保护系统从IIS,建立高安全性能服务器

  如果你的电脑新安装了WindowsNT4/Windows2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。
  
  一、以WindowsNT的安全机制为基础
  
  1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。
  
  2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windowsNT网络把其中勾去掉。2K下可以写个netsharec$/delete的bat文件,放到机器的启动任务里。
  
  3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。
  
  4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。
  
  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。
  
  二、设置IIS的安全机制
  
  1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。运行Regedt32.exe在:
  
  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters
  
  增加一个值:ValueName:MaxClientRequestBufferDataType:REG_Dword设置为十进制,具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。
  
  2)删除HTR脚本映射。
  
  3)将IISwebserver下的/_vti_bin目录设置成禁止远程访问。
  
  4)在IIS管理控制台中,点web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。
  
  5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。
  
  6)删除:c:\ProgramFiles\CommonFiles\System\Msadc\msadcs.dll。
  
  7)如果不需要使用IndexServer,禁止或卸载该服务。如果你使用了IndexServer,请将包含敏感信息的目录的“Indexthisresource”的选项禁止。
  
  8)解决unicode漏洞:2K安装2kunicode.exe、NT安装ntunicode86.exe。
  
  经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!
  
  微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!

分享到:
本文"保护系统从IIS,建立高安全性能服务器"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4