保护系统从IIS 建立高安全性能服务器的实际操作步骤

安全
本文主要向你介绍的是系统从IIS,建立高安全性能服务器的实际操作流程,以下就是文章的主要内容的具体分析,望大家对其有更好的收获。

本文主要讲述的是如何让正确使用IIS建立一个高安全性能的服务器,如果你的电脑新安装了WindowsNT4/Windows2000之后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。

现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。

一、 以Windows NT的安全机制为基础

1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。

2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。

3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。

5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。

二、 设置IIS的安全机制

1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters

增加一个值:Value Name: MaxClientRequestBuffer Data Type: REG_Dword 设置为十进制,具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。

2)删除HTR脚本映射。

3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。

4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。

6)删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。

8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。

经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!

微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!

原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/274/8711774.shtml

责任编辑:佚名 来源: 服务器
相关推荐

2010-10-09 13:53:48

2010-09-14 15:39:31

2009-09-17 14:02:26

2010-10-08 08:35:41

2010-03-12 15:29:19

Pythonexe

2010-07-05 10:15:40

SQL Server

2010-09-13 09:53:42

IT服务管理

2010-05-12 17:33:44

2010-05-17 17:20:38

2010-04-20 11:06:33

Oracle索引

2010-10-09 14:22:40

2010-07-21 09:28:34

SQL Server

2010-05-12 17:32:18

2010-05-18 14:35:06

MySQL触发器

2010-05-19 16:48:06

2010-05-18 17:24:36

IIS服务器

2010-05-12 13:45:25

Mysql 复制设置

2010-04-02 13:34:33

Oracle DBA

2010-07-21 15:22:07

2010-04-06 08:58:27

Oracle job
点赞
收藏

51CTO技术栈公众号