首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>服务器>服务器技术>WEB服务器>Win2K Internet服务器安全构建指南(三)(IIS篇)
热门文章排行
 
热门文章排行 深入改造Win2000“位置
取消Windows 2000不必要
深入改造Win2000“位置
Win2000下修改注册表加
Windows2000/XP服务攻略
Win2K Internet服务器安
深入改造Win2000“位置
对文件进行EFS加密和解
让系统自动更换桌面墙纸
Win2K Internet服务器安
精采文章推荐
 
精采文章推荐 手把手教你Web服务器压
Win 2000检测系统安全清
Win 2000检测系统安全清
Win 2000检测系统安全清
Win 2000常用系统进程列
最新更新文章
 
最新更新文章 手把手教你Web服务器压
虚拟主机安全配置 win20
如何安装及配置IIS中的W
Win 2000检测系统安全清
Win 2000检测系统安全清
Win 2000检测系统安全清
Win 2000检测系统安全清
Win 2000常用系统进程列
让系统自动更换桌面墙纸
如何恢复Win 2000个人配

Win2K Internet服务器安全构建指南(三)(IIS篇)

编辑:   来源:  日期:2008-02-05   我要投稿      家园

  4、为重要系统文件改头换面

  操作系统中有许多非常重要的文件,它们就象"双刃剑",既可以让管理员方便地执行维护工作,又可能被攻击者利用进行破坏活动。为此,建议对这些文件进行删除、重命名或者为其设置NTFS权限,目的就是使攻击者再也找不到熟悉的面孔。这些文件包括:

 

  5、删除危险的IIS组件

  默认安装后的有些IIS组件可能会造成安全威胁,应该从系统中去掉,所谓"多一个组件,不如少一个组件"。以下是一些"黑名单"参考,请管理员酌情考虑:

  ● Internet服务管理器(HTML):这是基于Web 的IIS服务器管理页面,一般情况下不应通过Web进行管理,建议卸载它。
  ● 样本页面和脚本:这些样本中有些是专门为显示IIS的强大功能设计的,但同样可被用来从Internet上执行应用程序和浏览服务器,这不是好事情,建议删除。
  ● Win2K资源工具箱 或IIS资源工具箱:这些由专家编写的软件大概是现在最好的黑客工具了,其中有许多项目可以被攻击者利用从服务器上提取信息、进行破坏。
  ● SMTP和NNTP:如果不打算使用服务器转发邮件和提供新闻组服务,就删除这些项目吧。否则,别因为它们的漏洞带来新的不安全。
  ● Internet打印:Internet打印是Win2K中的一个新特性,它提供了通过Internet将打印作业题交给打印机的方式。但是由于网络上的打印机是通过一个Web页面进行访问并管理的,所以也就使系统增加了许多受到利用的可能。

  6、改写注册表降低被攻击风险

  DDoS攻击现在很流行,例如SYN使用巨量畸形TCP信息包向服务器发出请求,最终导致服务器不能正常工作。改写注册表信息虽然不能完全制止这类攻击,但是可以降低其风险,所以,建议搜索并实施相关攻击的注册表改写对策。降低SYN攻击的注册表改写对策是:将HKLM\System\CurrentControlSet\Services\Tcpip\Parameters下的SynAttackProtect的值修改为2。

  7、简化IIS5中的验证方法

  Win2K和IIS5紧密结合的一点就体现在它们共享了验证的功能和方法,这包括:匿名访问、基本验证(密码用明文送出)、Windows域服务器的简要验证、集成Windows验证等等。




上一篇:Win2K Internet服务器安全构建指南(二)(IIS篇)  
下一篇:Win2K Internet服务器安全构建指南(四)(IIS篇)
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。