安全配置Windows 2003服务器远离脚本攻击

作者:帷幄 来源:IT168 时间:2007-10-06 22:31:00 

不少Web服务器都是架设在Windows 2003服务器系统环境中的,但是在默认状态下该服务器系统存在不少安全漏洞,许多黑客或者非法攻击者往往会充分利用这些漏洞,来攻击架设在该系统中的Web网站。为了提高Web服务器的运行安全性,我们有必要及时采取措施,防范Web服务器中的各式脚本攻击;下面,本文就为各位贡献几则让Web服务器远离脚本攻击的设置巧招,希望这些内容能帮助各位安全维护好服务器系统!


  从访问权限下手,防范脚本攻击


  网站访问者在访问Web服务器中的内容时,一般是通过“IUSR_SERVERNAME”用户帐号实现访问操作的,普通访问者对Web服务器所能执行的权限,就是由“IUSR_SERVERNAME”用户帐号的权限来决定的。默认状态下,“IUSR_SERVERNAME”用户帐号是Windows 2003服务器系统在创建IIS的过程中自动创建的,该用户帐号常常是为那些不需要进行身份验证就能轻松访问网站数据库内容的匿名用户自动开设的。为了防止这些普通的匿名用户随意执行Web服务器中的脚本程序,导致服务器存在各种安全隐患,我们有必要对“IUSR_SERVERNAME”用户帐号的权限进行一些合适的设置,下面就是具体的访问权限设置步骤:


  首先以超级管理员权限帐号登录进Windows 2003服务器系统中,在该系统桌面中依次单击“开始”/“程序”/“附件”/“Windows资源管理器”命令,在弹出的系统资源管理器窗口中,找到Web服务器主目录所在的文件夹,并用鼠标右键单击主目录图标,从弹出的右键菜单中执行“属性”命令,打开网站主目录的属性设置窗口,在该窗口中我们需要将“everyone”帐号对服务器系统中的所有磁盘分区访问权限删除掉,以防止任意一位普通用户可能对服务器带来潜在的安全攻击。


  考虑到“everyone”帐号是任意一个用户或组权限设置的父对象,因此在将“everyone”帐号的访问权限删除掉之前,我们必须先将子对象对父对象权限继承关系删除掉;在删除这种权限继承关系时,我们可以单击网站主目录属性设置窗口中的“安全”标签,打开如图1所示的安全标签页面, 单击该标签页面中的“高级”按钮,进入到主目录的高级安全设置窗口,检查一下该设置窗口中的“允许父项的继承权限传播到该对象和所有子对象。包括那些在此明确定义的项目”项目是否处于选中状态,要是发现该选项已经选中的话,我们必须及时将它的选中状态取消,随后系统会自动弹出如图2所示的提示窗口, 询问我们是否将父对象的访问权限拷贝给子对象,此时我们可以单击“复制”按钮,这样的话我们日后就不需要对管理员用户的权限进行重新设置了。

 

图1

标签:攻击,服务器,windows,2003,windows
0
投稿

猜你喜欢

  • 对学生站长想说的一点建议

    2009-03-11 17:12:00
  • 橙蓝绿三色风格助力垂直细分的SNS个性化发展

    2009-02-15 09:25:00
  • Docker下redis的主从配置教程详解

    2022-09-30 02:49:40
  • Google Chrome OS操作系统试用

    2009-11-23 10:26:00
  • 38条SEO经典语录

    2008-12-31 10:55:00
  • Google Earth加入天气预报功能

    2008-01-10 13:02:00
  • linux查看服务器开放的端口和启用的端口多种方式

    2021-03-21 07:04:37
  • GoDaddy的域名管理教程

    2010-04-21 13:05:00
  • 网站优化应该避免的一些问题

    2007-09-22 18:35:00
  • Windows2000/XP服务攻略

    2007-08-22 14:26:00
  • 妙手回春,化解服务器登录难题(2)

    2007-03-27 10:22:00
  • ubuntu一步架设ftp服务器图文讲解

    2008-12-22 17:29:00
  • 博客获取流量常规10法点评

    2009-07-07 21:05:00
  • 淘宝网在线手机充值,游戏点卡充值中心

    2008-12-12 12:43:00
  • 如何删除并重新安装 IIS 和 Exchange

    2010-02-25 19:18:00
  • Windows2000可执行文件一览

    2009-08-22 16:48:00
  • 网站外部连接的重要性

    2008-03-26 13:05:00
  • Ubuntu和DHCP的兼容性问题

    2008-09-26 17:17:00
  • ubuntu vps安装docker报错:Cannot connect to the Docker daemon at unix:///var/run/docker.sock.问题解决

    2022-11-06 13:27:46
  • 分析百度搜索引擎收录习惯

    2008-06-15 15:07:00
  • asp之家 网站运营 m.aspxhome.com