Win2K Internet服务器安全构建指南(四)

来源:云南设计港 时间:2007-10-30 14:10:00 

对于大多数Web站点来说,有匿名访问或基本认证就足够了,或者干脆只保留匿名访问形式。在有些地方,最简单的往往是最有效的!

8、为IIS5中的文件分类设置权限

除了在操作系统级别为IIS5的文件设置必要的权限外,还要在IIS管理器中为它们设置权限,以期做到双保险。一般而言,对一个文件夹永远也不应同时设置写和执行权限,以防止攻击者向站点上传并执行恶意代码。还有目录浏览功能也应禁止,预防攻击者把站点上的文件夹浏览个遍最后找到"不忠的坏分子"。一个好的设置策略是:为Web站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:

●Scripts目录:包含站点的所有脚本文件,如cgi、vbs、asp等等,为这个文件夹设置"纯脚本"执行许可权限。

●BIN目录:包含站点上的二禁止执行文件,应该为这个文件夹设置"脚本和可执行程序"执行许可权限。

●Static目录:包括所有静态文件,如HTM或HTML,为这个文件夹设置"读权限"

9、全力保护IISmetabase

IISMetabase保存着包括口令在内的几乎IIS配置各个方面的内容,而且这些信息都以明文形式存储,因此保护它至关重要。建议采取如下措施:

●把HTTP和FTP根文件夹从%systemroot%下移走

●慎重考虑重新命名Metabase和移动Metabase位置

●安全设置确定Metabase位置的注册表关键字

●审核所有试图访问并编辑Metabase的失败日志

●删除文件%systemroot%\system32\inetserv\Iissync.exe

●为Metabase文件设置以下权限:Administrators/完全控制,System/完全控制

完成IIS配置后对Metabase进行备份,这时会创建文件夹%systemroot%\system32\inetserv\MetaBack,备份文件就存储在其中。对于这个地方,要采取如下措施进行保护:

●审核对\MetaBack文件夹的所有失败访问尝试

●为\MetaBack文件夹设置如下权限:Administrators/完全控制,System/完全控制

最后,要保护能够编辑Metabase的工具,步骤是:

●移走文件夹\Inetpub\Adminscripts,这里包含着IIS的所有管理脚本

●将"\programfile"文件下的Metaedit.exe和Metautil.dll移到%systemroot%\system32\Inetserv文件夹下,并调整相应的开始菜单快捷方式。

●审核对\Adminscripts文件夹的所有失败访问尝试

●对执行.VBS文件的%systemroot%\system32\csript.exe设置权限为"Administrators/完全控制"。

●对\Adminscripts文件夹设置权限"Administrators/完全控制"。

标签:
0
投稿

猜你喜欢

  • 新手站长提高网站流量 四个短期快速方法

    2009-03-03 13:00:00
  • dedecms关键词长度修改统一方法

    2010-04-22 16:57:00
  • XP下IIS不能添加扩展名映射的BUG

    2008-05-25 13:46:00
  • 把域名转移到Godaddy图文教程

    2010-04-07 12:30:00
  • Godaddy的VDS使用经验(一)

    2010-04-07 12:45:00
  • UCenter Home邮箱设置功能详解

    2009-03-11 17:10:00
  • 释疑排在搜索引擎的第一名 研读百度圣经

    2008-11-28 09:59:00
  • Adsense什么是无效点击和点击欺诈

    2008-07-31 18:49:00
  • 苹果平板电脑新细节曝光 或在明年1月宣布

    2009-09-30 10:21:00
  • 春节到小心黑“盗”,管理好你的服务器

    2008-02-11 17:05:00
  • 提高网页关键词排名的实用方法

    2009-03-11 11:08:00
  • Google限定AdSense广告中可点击的区域

    2007-11-15 12:20:00
  • 中国雅虎开始换紫色Logo和新页眉导航链接

    2009-11-05 08:26:00
  • 轻博客击败博客?Tumblr博客数量超越WordPress

    2011-06-16 20:27:55
  • GooDaddy主机-如何设置POP邮件 Godaddy

    2010-04-23 12:31:00
  • VPS主机常见问题与维护之linux篇

    2011-04-28 17:10:00
  • 谈谈网站运营中的关键的一环 团队的管理

    2008-12-01 15:12:00
  • Intel讽刺漫画专题网站:网站竟基于Nvidia.com域名

    2009-11-08 18:45:00
  • IIS 6.0 中配置 HTTP Gzip 压缩

    2010-03-13 17:13:00
  • 如何部署WordPress到Amazon云端

    2011-05-19 17:07:00
  • asp之家 网站运营 m.aspxhome.com