国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IIS配置安全策略
2007-09-24   網絡

Web服務器的安全設置與應用   WEB服務器的設置
  一、這次講的是IIS的一些設置,由于小弟中用過win2k的服務器版,其它的我就不會了,同時我管理服務器也只有兩個月的時候,在此之前,從來沒有接觸過is之類的,連在本機調試也沒有。這次由于很多的朋友問iis的設置問題,我就將這兩個月來我所積累的經驗寫出來,希望大家不要見笑。有不足的地方能夠指出一下。好了,費話不多了,下面我們就開始吧!
  二、首先我們打開審核策略
  開啟安全審核是win2000最基本的入侵檢測方法。當有人嘗試對你的系統進行某些方式(如嘗試用戶密碼,改變帳戶策略,未經許可的文件訪問等等)入侵的時候,都會被安全審核記錄下來。很多的管理員在系統被入侵了幾個月都不知道,直到系統遭到破壞。下面的這些審核是必須開啟的,其他的可以根據需要增加:
  策略 設置
  依次為
  成功,失敗
  失敗
  成攻,失敗
  失敗
  失敗
  成攻,失敗
  失敗
  失敗
  功攻,失敗
  關閉不必要的端口
  關閉端口意味著減少功能,在安全和功能上面需要你作一點決策。如果服務器安裝在防火墻的后面,冒的險就會少些,但是,永遠不要認為你可以高枕無憂了。用端口掃描器掃描系統所開放的端口,確定開放了哪些服務是黑客入侵你的系統的第一步。system32driversetcservices 文件中有知名端口和服務的對照表可供參考。具體方法為:
  網上鄰居>屬性>本地連接>屬性>internet 協議(tcp/ip)>屬性>高級>選項>tcp/ip篩選>屬性 打開 tcp/ip篩選,添加需要的tcp,udp,協議即可。
  接著再關畢默認共亨,很多啦,像ipc等都是默認共亨的啊,你可以在計算機管理里面的共亨列表里可以查看啊,點右鍵關畢共亨,或者你可以在cmd下打 net share 查看共亨列表..這個東西比較麻煩啦,因為每次重啟,這些共亨都自動又打開的啊..現在有一些批處理文件,但好像不能完全解決默認共亨的問題..需要在啟動項里增加這個批處理文件,只要系統一運行,自動運行這個批處理文件,達到刪除這個共亨的效果..
  接著我們來建立web站點吧,管理工具--Internet 服務管理器--新建一個web站點就可以了,或者就用默認的web站點。好了,建好了一個站點,我們接下來就要為這個站點捆邦一個域名了,通常大家都是會自己的國際頂級域名解析到自己的服務器上,你只要在域名服務商那里將域名解析到這臺服務器的ip上就可以
  了,我們打開己建好的web站點的屬性,嘿嘿,那個主機頭就填你的頂級域名就OK了,你有幾個就填幾個。很簡單的啊。接下來配置合適的腳本映射。在主目錄的執行許可的配置里面。
  首先我們來刪除一些沒有什么用的并可能導致服務器被攻擊的腳本映射!
  1 *.htr這是一個比較厲害的文件,刪掉好了。否則,任何人都可以通過你的web來進行非法操作,甚至格式化掉你的硬盤。
  2 *.hta 刪掉吧。
  3 *.idc 所以刪掉他。
  4 *.printer這個是打印機文件。去掉他好了
  5 *.htw , *.ida *.idq這些都是索引文件,可以去掉了。 其實只要將有用的保留,比如asp,asa,php,cgi,給保留著,其它全部刪除就行啦!!!:)
  可執行的文件你可以自由配置啦啊,如果不讓支持asp就將asp的腳本映射刪除就行了,想讓支持cgi,php(己安裝了解釋器),就配置這些文件的執行程序就可以了。。比如要執行php,你的php安裝在c:php,那你就在主目錄的配置里的應用程序配置,添加可執行文件c:phpphp.exe,擴展名為.php就可以了,那么這個站點就可以運行php了,如果你想讓他運行php3,重復上面的工作,只是將擴展名改成.php3就行了。呵。cgi也一樣啊
  添加cgi可執行文件,擴展名用.cgi就行了。
  下面我們要做的就是將默認的站點(您可以選擇停止,不讓運行)的默認的一些虛擬目錄刪除,像iisadmin 這些,要不然可能就死得很慘喲!!呵呵很簡單啊。。同樣你建立一個虛擬目錄也很簡單啊,點擊web站點的右鍵,新建一個虛擬目錄,比如要建一個虛幻神化的江湖,就新建一個jxqy的虛擬目錄名,接著就指向你程序所在的位置就可以使用www.*****.com/jxqy來訪問你的虛幻神化了。
  還有,如果你建的這個web站點是送朋友的或者賣給客戶的,你想做他的網站作一些限制??(別太心狠啊,作太多的限制喲),打開web站點的屬于,有一個鏈接,看到沒?一個是無限,一個是限制的,我們選擇下面的 限制,要限制多少人呢?得了,150人吧,那就填150鏈接,鏈接超時?一般150就夠啦啊!!下面我們來對網站的性能作一些限制吧。那就在web站點的屬性這里的性能這里設置吧,呵呵。你希望這個網站每天的點擊量多少啊??想多少??自己選擇了,下面選擇啟動寬帶限制啊。。一般20kb/s就可以了。。。最大cpu占用資源??
  2%就可以了。呵呵,我還要為服務器上的服務站著想呢:) 在web站點的屬性看到那個文檔沒?那個就是設置站點的默認首頁的,你的站想使用什么文件作首頁就在這里調吧。呵呵。還有web站點屬性里面的那個目錄安全性,用到的地方可大著呢,呵呵。首先,在這里設置大家匿名訪問你的網站。。。管理工具--Internet 服務管理器--打開你所需設置的web站點的屬性--目錄安全性--
  匿名訪問和驗證控制--編輯--匿名訪問打上勾--編輯--選擇你的用來作匿名訪問的帳號--確定--好了可以訪了!!呵呵,想不讓某些愛搞蛋的家伙不能來訪問你的網站???那就將他們的IP限制住就行嘍,也就在目錄安全性這里。不要說你這也不會啊。。
  三:我們來講講ftp的設置吧。。這個就很簡單啦啊,在Internet信息服務里點右鍵,新建ftp站點,按下一步,填寫這個ftp站點的說明。填寫ip地址,就寫你的服務器的IP吧,端口??隨便你想一個啊,最好人家不好猜到的,這樣的話就算是知道用戶名和密碼,一時也不好上FTP喲,呵呵。再下一步就是這個FTP鏈上的時候,指向你服務器上的哪一個目錄啊,這個你自己設吧,你建立的哪個目錄是用來放網站的就指向哪個目錄,好了,一個FTP建成了。。接下來你就因該去管理工具里面的計算機管理,新建一個用戶了,是用作鏈接剛才新建的這個FTP的帳號。帳號建好了,那就去要開剛才新建的FTP的屬性,同樣有鏈接的選項,呵呵,同時使用這個FTP的人?三四個就可以了。下面我們看看安全帳號這里,將匿名進行FTP的這個勾去掉,要不然別人就匿名上這個FTP了,呵呵,我最喜歡這樣上人家的服務器拷貝資料了,呵呵。再添加一個操作員,也就是你剛才新建的帳號啊。還有旁邊還有一個消息的功能,就用來鏈接FTP,服務器的提示信息,就是在這里填的,還有目錄安全性?你不想讓某個IP段或某個IP不準使用這個FTP?來這里限制吧。呵。好了,一些設置基本上也只有這么一些,下面我們來講講給用戶配置空間的大小吧。。
  四:磁盤分區配額
  磁盤配額的啟用
  大家都知道,我們有時需要限制某些客戶的能夠使用的磁盤容量,這點,我們也可以做到,并不需要其它的什么軟件,WIN2K本身有這個功能。但必須要求你格式化硬盤的時候,是采用ntfs 5.0進行分區的。在NTFS 5.0的分區中,打開“屬性”對話框之后,如果當前的用戶是系統管理員或是系統管理員組的一個成員,那就會看到“屬性”對話框中有“配額”這一項,如果你不是采用NTFS 5.0分區的,那你就沒有這項功能。
  在默認的情況下,碰盤配額是被禁用的,如果要啟用碰盤配額,只需選擇“啟用配額管理”復選框,單擊“確定”或“應用”按扭就可以啟用磁盤配額了。碰盤配額是由windowns 2000 中的碰盤配額程序管理和控制的,當啟用磁盤配額時,磁盤配額程序就被啟動。
  磁盤配額的分配和設置
  碰盤配額是基于用戶和文件所有者的一種磁盤分配機制。利用磁盤配額機制,系統管理員可以設置每個用戶使用NTFS5.0分區磁盤空間的上限.打開配額項,有兩個選項:
  1:不限制磁盤使用:對新用戶不限制碰盤使用,任何新用戶可以充分使用磁盤空間,直至達到最大的磁盤容量。
  2將磁盤空間限制為:選擇了這個選項之后,可以設置“配額限制(puota limit)”的大小和:配額警告等級(quota warning level)”的大小。“配額限制”指定在當前分區中新用戶最大可以使用的磁盤空間,比如我將警告等級設為200MB,警告等級為198MB,如果己使用了達到198M的東西,那系統上就會警告了,如果達到200M了,那該用戶就無法再上傳東西了。
  在“配額”對話框中還有以下設置
  1:拒絕將磁盤空間給超過配額限制的用戶:選擇了這個選項之后,當用戶使用的磁盤空間達到了配額限制之后,用戶就不能再往該分區新加什么數據了。如果不選擇此選項,則用戶使用的磁盤空間超出配額限制,系統可能只是記錄下這個事件。
  2:用戶超出磁盤配額時記錄事件:選擇了該選項之后,當用戶使用的磁盤空間超出磁盤配額時,系統會在系統日志中記錄這件事。
  3:用戶超出警告等級時記錄事件:選擇了該選項之后,當用戶使用的磁盤空間超出警告等級時,系統會在系統日志中記錄這件事。
  還有服務器的安全,只要有補丁就打,多看看LOG我想沒什么問題了。別忘了,微軟是補丁大王。
  好了,就寫這么多了,累死我了。這些我都是在WIN2K服務器上,使用的是WIN2K自帶的FTP,以前聽很多人說IIS自帶的沒有限制空間大小等這些功能。。現在明白了沒有??
  作為虛擬主機提供商應將filesystemobject進和dll文件發安裝!!在命令提示符這里或運行這里運行Regsvr32 /u scrrun.dll進行反安裝!!或者修改注冊表!!只要自己知道才可以使用fos,
  查找注冊表中 HKEY_CLASSES_ROOTScripting.FileSystemObject 鍵值,將其更改成為你想要的字
  符串,比如更改成為HKEY_CLASSES_ROOTScripting.FileSystemObject2,這樣,在ASP就必須這樣引
  用這個對象了:
  Set fso = CreateObject( )

熱詞搜索:

上一篇:一五一十談IIS安全機制
下一篇:利用SSL給IIS加把鎖(一)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
老司机午夜精品99久久| 亚洲www啪成人一区二区麻豆| 欧美一卡在线观看| 国产精品天天摸av网| 99久久久无码国产精品| 麻豆91精品视频| 91精品婷婷国产综合久久| 久久久99久久| 奇米四色…亚洲| 免费的成人av| 久久国产精品99久久久久久老狼| 日韩精品一级中文字幕精品视频免费观看 | 日韩高清在线电影| 日本不卡视频一二三区| 成人免费看黄yyy456| 欧美一区二区大片| 亚洲国产wwwccc36天堂| 国产夫妻精品视频| 欧美大片顶级少妇| 亚洲人一二三区| 亚洲午夜免费福利视频| 午夜精品123| 欧美激情在线观看视频免费| 国产高清不卡一区| 国产乱妇无码大片在线观看| 欧美性视频一区二区三区| 国产片一区二区| 久久99精品国产91久久来源| 欧美日韩色一区| 亚洲午夜精品17c| 在线中文字幕一区| 成人免费小视频| 成人综合在线网站| 国产日本一区二区| 高清不卡一二三区| 香蕉加勒比综合久久| 欧美亚洲日本国产| 色婷婷av一区二区三区大白胸| 久久精品人人做人人爽97 | 另类欧美日韩国产在线| 欧美色图激情小说| 亚洲大片精品永久免费| 欧洲av一区二区嗯嗯嗯啊| 亚洲色图欧美在线| 色综合欧美在线视频区| 一区二区三区在线观看视频| 一本一本久久a久久精品综合麻豆| 国产欧美一区二区精品婷婷| 国产91丝袜在线播放| 日本一区二区视频在线| 99久久精品一区| 亚洲精品国产无天堂网2021 | 亚洲成人精品在线观看| 欧美精品久久99| 麻豆精品视频在线| 久久综合网色—综合色88| 国产成人亚洲综合a∨猫咪| 国产精品女同互慰在线看| 波多野结衣亚洲| 国产一区啦啦啦在线观看| 午夜一区二区三区在线观看| 欧美午夜片在线看| 天堂精品中文字幕在线| 日韩欧美国产不卡| 懂色av一区二区夜夜嗨| 亚洲欧美另类久久久精品| 欧美亚洲日本国产| 久久99久国产精品黄毛片色诱| 国产视频一区二区在线观看| 91啪在线观看| 日韩vs国产vs欧美| 国产日韩欧美综合在线| 色94色欧美sute亚洲线路一久| 日韩黄色免费网站| 中文字幕久久午夜不卡| 欧美日产在线观看| 成人午夜av电影| 亚洲线精品一区二区三区| 在线综合视频播放| 成人精品视频.| 亚洲成人综合网站| 国产亚洲欧美日韩在线一区| 欧美久久久一区| 国产亚洲欧洲997久久综合 | 久久精品一区蜜桃臀影院| 高清国产午夜精品久久久久久| 蜜臀av性久久久久蜜臀aⅴ四虎| 日韩美女视频在线| 亚洲精品国产高清久久伦理二区| 欧美精品第一页| 国产91对白在线观看九色| 性做久久久久久免费观看| 久久久久久久久久久黄色| 精品视频1区2区3区| 国产盗摄一区二区| 性做久久久久久久免费看| 在线观看亚洲专区| 久久综合九色综合久久久精品综合 | 欧美精品久久一区二区三区| 国产福利精品一区| 日本不卡一二三| 亚洲国产一区二区在线播放| 国产精品天美传媒沈樵| 精品免费视频.| 8x8x8国产精品| 在线区一区二视频| www.在线成人| 国产成人aaa| 美国毛片一区二区三区| 婷婷综合另类小说色区| 亚洲欧洲国产专区| 久久久.com| 日韩女优毛片在线| 欧美美女一区二区在线观看| 色综合亚洲欧洲| 成人av影院在线| 国产一区在线不卡| 久久国内精品视频| 五月激情六月综合| 污片在线观看一区二区| 亚洲福利一区二区| 亚洲一区二区三区四区不卡| 国产精品久久久久7777按摩| 国产欧美日韩视频在线观看| 国产99一区视频免费| 中文字幕第一区综合| 一区二区在线免费| 久久美女艺术照精彩视频福利播放 | 欧美男人的天堂一二区| 欧美视频在线一区| 欧美视频一区二| 欧美午夜寂寞影院| 欧美三级电影网站| 欧美三片在线视频观看 | 欧美性淫爽ww久久久久无| 91丨porny丨蝌蚪视频| 成人精品视频.| 91美女福利视频| 日本精品一级二级| 欧美精品1区2区| 欧美va天堂va视频va在线| 久久亚洲免费视频| 中文一区二区完整视频在线观看| 国产亚洲成av人在线观看导航| 中文字幕av一区 二区| 亚洲精品美腿丝袜| 日韩成人一级大片| 国产一区二区毛片| 97成人超碰视| 91精品欧美综合在线观看最新 | 国产美女精品一区二区三区| 国产精品亚洲а∨天堂免在线| 国产一区二区调教| 91视视频在线直接观看在线看网页在线看| 99九九99九九九视频精品| 91成人免费网站| 亚洲精品在线免费观看视频| 国产精品网站在线观看| 亚洲国产精品尤物yw在线观看| 日韩制服丝袜先锋影音| 国产精品99久久久久久有的能看| 成人手机在线视频| 在线看不卡av| 欧美tickling挠脚心丨vk| 国产精品天干天干在观线| 亚洲国产精品久久艾草纯爱| 久久99国产精品尤物| 色综合天天视频在线观看| 日韩一区二区三区精品视频| 中文字幕精品一区| 午夜成人在线视频| 成人午夜电影久久影院| 欧美一区二区视频在线观看2020 | 在线视频欧美精品| 久久午夜色播影院免费高清| 一区二区三区在线免费播放| 国产麻豆精品在线| 欧美图区在线视频| 欧美国产丝袜视频| 日韩av在线发布| 色综合中文字幕国产| 久久精品日产第一区二区三区高清版 | 国产91精品免费| 欧美一个色资源| 亚洲女人****多毛耸耸8| 国内精品久久久久影院色| 欧美亚洲高清一区| 中文字幕日韩一区| 国内精品伊人久久久久影院对白| 欧美区在线观看| 亚洲精品中文在线影院| 国产精品一品二品| 欧美一二三在线| 午夜私人影院久久久久| eeuss鲁片一区二区三区| 欧美一卡2卡三卡4卡5免费| 亚洲另类在线一区| 视频一区视频二区在线观看| 青青国产91久久久久久| 粉嫩一区二区三区在线看 |