编程开发 > ASP > 文章内容

让你的IIS无懈可击

2010-8-4编辑:feimeimei
  虽然本有一些类似的文章,但是这篇文章也有自己的独到之处,值得一看
  如果你的电脑新安装了nt4/win2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。
  一、 以Windows NT的安全机制为基础
  1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。
  4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。
  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。
  二、 设置IIS的安全机制
  1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINE“SYSTEM“CurrentControlSet“Services“w3svc“parameters 增加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。
  2)删除HTR脚本映射。
  3)将IIS web server下的 /_vti_bin 目录设置成禁止远程。
  4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。
  5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。
  6)删除:c:“Program Files“Common Files“System“Msadc“msadcs.dll。
  7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。
  8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。
  经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!
  微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!
  [come from www.yeshu.com]
如何用诱饵捕获黑客

热点推荐

登录注册
触屏版电脑版网站地图