[转]提高操作系统和IIS安全性的绝招

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情
2004-12-7 10:42:40 来源:阿萌 转自 江民科技

  IIS(Internet Information Server)作为目前最为流行的Web服务器平台,发挥着巨大的作用。因此,了解如何加强IIS的安全机制,建立一个高安全性能的Web服务器就显得尤为重要。

  保证系统的安全性

  因为IIS是建立在操作系统下,安全性也应该建立在系统安全性的基础上,因此,保证系统的安全性是IIS安全性的基础,为此,我们要做以下事情。

  1、 使用NTFS文件系统

  在NT系统中应该使用NTFS系统,NTFS可以对文件和目录进行管理,而FAT文件系统只能提供共享级的安全,而且在默认情况下,每建立一个新的共享,所有的用户就都能看到,这样不利于系统的安全性。和FAT文件系统不同,在NTFS文件下,建立新共享后可以通过修改权限保证系统安全。

  2、 关闭默认共享

  在Windows 2000中,有一个“默认共享”,这是在安装服务器的时候,把系统安装分区自动进行共享,虽然对其访问还需要超级用户的密码,但这是潜在的安全隐患,从服务器的安全考虑,最好关闭这个“默认共享”,以保证系统安全。方法是:单击“开始/运行”,在运行窗口中输入“Regedit”,打开注册表编辑器,展开“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/lanmanworkstation/parameters”,在右侧窗口中创建一个名为“AutoShare-Wks”的双字节值,将其值设置为0,这样就可以彻底关闭“默认共享”。

  3、 设置用户密码

  用户一定要设置密码,用户的密码尽量使用数字与字母大小混排的口令,还需要经常修改密码,封锁失败的登录尝试,并且设定严格的账户生存时间。应避免设置简单的密码,且用户的密码尽可能不要和用户名有任何关联。

  保证IIS自身的安全性

  在保证系统具有较高安全性的情况下,还要保证IIS的安全性,主要请注意以下事情:

  1、要尽量避免把IIS安装在网络中的主域控制器上。因为在安装完IIS后,会在所安装的计算机上生成IUSR_Computername的匿名账户。这个账户会被添加到域用户组中,从而把应用于域用户组的访问权限提供给访问Web服务器的每个匿名用户,这样不仅不能保证IIS的安全性,而且会威胁到主域控制器。

  2、限制网站的目录权限。目前有很多的脚本都有可能导致安全隐患,因此在设定IIS中网站的目录权限时,要严格限制执行、写入等权限。

  3、经常到微软的站点下载IIS的补丁程序,保证IIS最新版本。

  只要提高安全意识,经常注意系统和IIS的设置情况,IIS就会是一个比较安全的服务器平台,能为我们提供安全稳定的服务。

排查Windows局域网共享失败:从网络发现到SMB协议的深度诊断 本文详细解析了Windows局域网共享失败的常见问题及解决方案,从网络发现机制到SMB协议兼容性,再到共享权限与防火墙设置。通过注册表调整、组策略配置及高级诊断工具的使用,帮助用户彻底解决文件共享访问问题,特别适用于企业域环境下的复杂场景。 阅读详情

相关推荐

提高IIS安全性

概要:使用IIS的省缺设置就象把你屋子的钥匙给了别人,本文教你如何把门锁上。(本文不是100%直译,括号中的是讨饭猫的废话) 没有任何系统是100%安全的,系统漏洞会不断地发现,这是因为黑客系统管理员一样也在整天看着新闻组,收集着这方面的信息。黑与反黑之间的战斗会永远进行下去。 如果你采用IIS的省缺设置,那你在这场较量中就已经处于下风。Windows NT省缺下被安装为一个

722

ASP+ACCESS爆库原理基本方法

SQL注入流行很久了,我们找漏洞注入目的无非是想得到数据库内的东西,比如用户名密码等。(当然mssql数据库还可以借此获得权限)。如果我们不用注入就可以得到整个数据库,不是更好吗?于是暴库成了一个比注入更简单的的***手段。 有关暴库的方法,高手们常在***文章中提高,但多是一笔带过,有些就某一个方法谈的,也多是就方法进行探讨。最近有一篇《再谈%5c暴库的利用》文章,算...

weixin_33860737的博客 318

Windows Server 2003 系统安全配置方法

一、系统的安装 1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。 2、IIS6.0的安装 开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件 应用程序 ———ASP.NET(可选) |——启用网络 COM+ 访问(必选) |——Internet 信息服务(IIS)———Internet 信息服

andyjiang博客 1320

[]如何关闭服务器端口

       每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务 “控制面板”的“管理工具”中的“服务”中来配置。 1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Genera

wolf的技术博客 5888

[]IIS网站防盗链下载的解决方案

  什么是盗链  “盗链”的定义是:此内容不在自己服务器上,而通过技术手段,绕过别人放广告有利益的最终页,直接在自己的有广告有利益的页面上向最终用户提供此内容。 常常是一些名不见经传的小网站来盗取一些有实力的大网站的地址(比如一些音乐、图片、软件的下载地址)然后放置在自己的网站中,通过这种方法盗取大网站的空间流量。  为什么会产生盗链  一般浏览有一个重要的现象就是一个完整的页面并不是一次全部传

wolf的技术博客 1996

[]防范拒绝服务攻击(DDOS)妙招

  目前网络中有一种攻击让网络管理员最为头疼,那就是拒绝服务攻击,简称DOSDDOS。它是一种滥用资源性的攻击,目的就是利用自身的资源通过一种放大或不对等的方式来达到消耗对方资源的目的。同一时刻很多不同  的IP对服务器进行访问造成服务器服务失效甚至死机。  今天就笔者公司管理服务器的经验为各位读者介绍几个简单有效的防范拒绝服务攻击的方法,虽然不能彻底防护,但在与DDOS的战斗中可以最大限度降

wolf的技术博客 1387

[]Windows IIS WEB服务器配置安全规范

  本文档列举出一些建议最佳做法,以保证 Web 上运行 Microsoft Windows 2000 Internet Information Services (IIS) 5 的服务器的安全。这些设置侧重于安全性而不是性能方面。因此认真阅读以下的建议并运用它们来获得适用于自己企业的设置是很重要的。注意 本文档是由“Designing Secure Web-Based Applicatio

wolf的技术博客 1185

[]WIN2000下IIS安全配置

  Win2000操作系统的一个主要特色就是将IIS融入其内核之中,并提供一些用来配置维护软件的向导工具,使构建一个Internet网站轻松易得。但是,如果要创建一个安全可靠的Internet网站,实现“地面部分”-Win2000操作系统“空中部分”-IIS的双重安全,还需要更加全面深入的工作。本文就对这些稳固工作中的空中部分-IIS进行讨论,旨在帮助管理员一步步地实施网站安全构建工作。  

wolf的技术博客 1164

[]怎样关闭windows系统端口

每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。 1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, D

wolf的技术博客 1157

[]ASP漏洞全接触-高级篇

  看完入门篇进阶篇后,稍加练习,破解一般的网站是没问题了。但如果碰到表名列名猜不到,或程序作者过滤了一些特殊字符,怎么提高注入的成功率?怎么样提高猜解效率?请大家接着往下看高级篇。   第一节、利用系统表注入SQLServer数据库  SQLServer是一个功能强大的数据库系统,与操作系统也有紧密的联系,这给开发者带来了很大的方便,但另一方面,也为注入者提供了一个跳板,我们先来看看几个具体的

wolf的技术博客 1014

[]在win2000下关闭无用端口

一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。   我们通过“控制面板”的“管理工具”中的“服务”中来配置。   1、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过

wolf的技术博客 1010

[]SERV-U 6002版安全设置全攻略(图文)

作为一款精典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装配置以及强大的管理功能的人性化也一直被管理员们称颂。但是随着使用者越来越多,该软件的安全问题也逐渐显露出来。首先是SERV-U的SITE CHMOD漏洞Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限。其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名:loc

wolf的技术博客 936

[]一五一十谈IIS安全机制

http://www.pcdog.com yesky 2005-10-30  IISInternet Information Server)作为当今流行的Web服务器之一,提供了强大的InternetIntranet服务功能。如何加强IIS的安全机制,建立高安全性能的可靠的Web服务器,已成为网络管理的重要组成部分。  以Windows NT的安全机制为基础   1.应用NTFS文件系统   

wolf的技术博客 895

[]Windows2000虚拟主机安全设置

首先所有盘取消EVERYONE完全控制权限取消方法点击盘符,右键---属性----安全---会看到允许访问该盘的用户组权限,默认的是EVERYONE完全控制,添加ADMINISTRATORS[管理员组],SYSTEM然后将EVERYONE删除。有几个文件夹要特殊注意Program Files/Common Files  该文件夹要允许UESR组有读取,运行列出文件夹三个权限WINNT/

wolf的技术博客 851

[]预防SQL注入漏洞函数

仅仅代表我的观点.不怕见笑.有问题请大家指教!我想如果你是牛人,那这个已经不是值得你看的内容,只是觉得对与很多刚入门的ASP程序员来说还是有点实际意义,所以不怕被大家笑话,写了贴在这里!Function checkStr(str)if isnull(str) thencheckStr = ""exit function end ifcheckStr=replace(str," ","")check

wolf的技术博客 826

[]WIN2003下Web服务器配置

  一、 IIS6.0综述  IIS 6.0在Windows2003服务器的四种版本“企业版、标准版、数据中心版Web版”中都包含有,它不能运行在Windows XP、2000或NT上。除了本文开头介绍的Windows 2003 Web版本以外,Windows 2003的其余版本默认都不安装IIS;其跟以前IIS版本的差异也可谓很大,比较显著的就是提供POP3服务POP3服务Web管理器支

wolf的技术博客 823

[]防范ASP木马

随着ASP 技术的发展,网络上基于ASP技术开发的网站越来越多,对ASP技术的支持可以说已经是windows系统IIS服务器的一项基本功能。但是基于ASP技术的木马后门,也越来越多,而且功能也越来越强大。由于ASP它本身是服务器提供的一贡服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为"永远不会被查杀的后门"。由于其高度的隐蔽性难查杀性,对网站的安全造成了严重的威胁。因此

wolf的技术博客 818

Modbus RTU TCP 是什么?串口服务器如何实现协议

在工业自动化中,现场设备常使用RS485+ModbusRTU通信,而上位机或SCADA系统则采用以太网+ModbusTCP。为实现两者互通,需通过串口服务器进行协议换。串口服务器作为桥梁,将ModbusRTU帧换为ModbusTCP帧,完成串口与网络间的通信适配。该方案无需改造原有设备,可高效实现老旧串口设备的网络化接入,广泛应用于电表、PLC、变频器等场景的数据采集与监控。

huayuniot的博客 158
上一篇: [转]常见问题解答IIS的安全(微软)
下一篇: [转]WIN2000下IIS安全配置
weq221
博客等级 码龄24年 11粉丝 32原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值