Win2K Internet服务器安全构建指南(三)

来源:云南设计港 时间:2007-10-26 13:52:00 

4、为重要系统文件改头换面

操作系统中有许多非常重要的文件,它们就象" * 剑",既可以让管理员方便地执行维护工作,又可能被攻击者利用进行破坏活动。为此,建议对这些文件进行删除、重命名或者为其设置NTFS权限,目的就是使攻击者再也找不到熟悉的面孔。这些文件包括:


5、删除危险的IIS组件

默认安装后的有些IIS组件可能会造成安全威胁,应该从系统中去掉,所谓"多一个组件,不如少一个组件"。以下是一些"黑名单"参考,请管理员酌情考虑:

●Internet服务管理器(HTML):这是基于Web的IIS服务器管理页面,一般情况下不应通过Web进行管理,建议卸载它。

●样本页面和脚本:这些样本中有些是专门为显示IIS的强大功能设计的,但同样可被用来从Internet上执行应用程序和浏览服务器,这不是好事情,建议删除。

●Win2K资源工具箱或IIS资源工具箱:这些由专家编写的软件大概是现在最好的黑客工具了,其中有许多项目可以被攻击者利用从服务器上提取信息、进行破坏。

●SMTP和NNTP:如果不打算使用服务器转发邮件和提供新闻组服务,就删除这些项目吧。否则,别因为它们的漏洞带来新的不安全。

●Internet打印:Internet打印是Win2K中的一个新特性,它提供了通过Internet将打印作业题交给打印机的方式。但是由于网络上的打印机是通过一个Web页面进行访问并管理的,所以也就使系统增加了许多受到利用的可能。

6、改写注册表降低被攻击风险

DDoS攻击现在很流行,例如SYN使用巨量畸形TCP信息包向服务器发出请求,最终导致服务器不能正常工作。改写注册表信息虽然不能完全制止这类攻击,但是可以降低其风险,所以,建议搜索并实施相关攻击的注册表改写对策。降低SYN攻击的注册表改写对策是:将HKLM\System\CurrentControlSet\Services\Tcpip\Parameters下的SynAttackProtect的值修改为2。

7、简化IIS5中的验证方法

Win2K和IIS5紧密结合的一点就体现在它们共享了验证的功能和方法,这包括:匿名访问、基本验证(密码用明文送出)、Windows域服务器的简要验证、集成Windows验证等等。 

标签:
0
投稿

猜你喜欢

  • WordPress 3.2 新亮点

    2011-05-06 12:34:00
  • Windows7 64位 旗舰版下VirtualBox 4.3.12安装教程

    2022-06-23 13:46:06
  • IIS 5.1和IIS 6.0一些显著的重要区别

    2007-08-22 15:17:00
  • 在VMware虚拟机中查看Linux的IP地址的方法

    2023-02-09 10:36:01
  • Linux下FTP的配置与应用

    2007-10-31 19:06:00
  • 一个小站站长四个月的辛酸史

    2008-01-17 18:05:00
  • [经验]少走弯路的十条忠告

    2007-10-10 12:46:00
  • Virtualbox 6.1.34 出现 End kernel panic - not syncing: attempted to kill the idle task的完美解决方法

    2023-01-30 00:35:17
  • web2.0拼客 爱拼才会省

    2007-10-12 13:05:00
  • 企业网站跟个人网站的区别

    2008-07-22 12:49:00
  • 新版QQ聊天记录可执行代码 或将被黑客利用

    2010-07-28 20:01:00
  • ubuntu vps安装docker报错:Cannot connect to the Docker daemon at unix:///var/run/docker.sock.问题解决

    2022-11-06 13:27:46
  • 简单几招,安全“护驾”DHCP服务器

    2010-03-29 18:46:00
  • B2B电子商务网站优化中的4个问题

    2009-09-07 15:20:00
  • 建站经验之域名选择篇诠释

    2008-01-29 12:44:00
  • 入域的Windows访问未入域的Samba服务方法介绍

    2022-06-26 05:55:25
  • 熬夜的电脑族吃什么食物对眼睛好

    2007-10-13 09:41:00
  • Linux文件删除后空间未释放问题详解

    2023-11-03 03:15:42
  • 分页实现方法的性能比较

    2007-06-24 12:41:00
  • 教你一分钟搞定docker+redis哨兵模式

    2021-02-23 13:51:53
  • asp之家 网站运营 m.aspxhome.com