Win2K Internet服务器安全构建指南(三)

来源:云南设计港 时间:2007-10-26 13:52:00 

4、为重要系统文件改头换面

操作系统中有许多非常重要的文件,它们就象" * 剑",既可以让管理员方便地执行维护工作,又可能被攻击者利用进行破坏活动。为此,建议对这些文件进行删除、重命名或者为其设置NTFS权限,目的就是使攻击者再也找不到熟悉的面孔。这些文件包括:


5、删除危险的IIS组件

默认安装后的有些IIS组件可能会造成安全威胁,应该从系统中去掉,所谓"多一个组件,不如少一个组件"。以下是一些"黑名单"参考,请管理员酌情考虑:

●Internet服务管理器(HTML):这是基于Web的IIS服务器管理页面,一般情况下不应通过Web进行管理,建议卸载它。

●样本页面和脚本:这些样本中有些是专门为显示IIS的强大功能设计的,但同样可被用来从Internet上执行应用程序和浏览服务器,这不是好事情,建议删除。

●Win2K资源工具箱或IIS资源工具箱:这些由专家编写的软件大概是现在最好的黑客工具了,其中有许多项目可以被攻击者利用从服务器上提取信息、进行破坏。

●SMTP和NNTP:如果不打算使用服务器转发邮件和提供新闻组服务,就删除这些项目吧。否则,别因为它们的漏洞带来新的不安全。

●Internet打印:Internet打印是Win2K中的一个新特性,它提供了通过Internet将打印作业题交给打印机的方式。但是由于网络上的打印机是通过一个Web页面进行访问并管理的,所以也就使系统增加了许多受到利用的可能。

6、改写注册表降低被攻击风险

DDoS攻击现在很流行,例如SYN使用巨量畸形TCP信息包向服务器发出请求,最终导致服务器不能正常工作。改写注册表信息虽然不能完全制止这类攻击,但是可以降低其风险,所以,建议搜索并实施相关攻击的注册表改写对策。降低SYN攻击的注册表改写对策是:将HKLM\System\CurrentControlSet\Services\Tcpip\Parameters下的SynAttackProtect的值修改为2。

7、简化IIS5中的验证方法

Win2K和IIS5紧密结合的一点就体现在它们共享了验证的功能和方法,这包括:匿名访问、基本验证(密码用明文送出)、Windows域服务器的简要验证、集成Windows验证等等。 

标签:
0
投稿

猜你喜欢

  • 虚拟化环境下之服务器存储备份策略

    2009-02-20 16:43:00
  • wordpress仅首页显示友情链接seo优化技巧

    2011-09-30 11:49:43
  • adsense广告查看中心已经向所有发布商开放

    2008-04-27 20:29:00
  • 美国主机IXWebHosting支付宝购买图文教程

    2010-03-17 14:13:00
  • 秘笈:百度贴吧宣传不被封锁地址

    2009-03-16 11:30:00
  • Godaddy主机如何续费和取消电子邮件帐户

    2010-05-04 12:39:00
  • Discuz!7.0更换域名后附件问题的解决方法

    2009-07-21 12:41:00
  • 威力妈妈博客月入120万 别小看自己威力

    2008-04-19 22:08:00
  • 成功经营博客的七大诀窍

    2008-01-02 12:46:00
  • 博客网进军网页游戏 美女博客也来征战三国

    2009-11-10 16:34:00
  • 2010年常见骗局 新手慎防

    2010-05-10 22:31:00
  • 站长应该学会提炼网站的文化

    2008-01-10 20:38:00
  • 以Procmail-Gateway过滤寄出信件病毒(3)

    2007-08-31 13:56:00
  • 防范服务器缓存投毒和域名劫持

    2008-01-23 10:04:00
  • 2000 Server 实现磁盘的容错功能

    2007-10-08 14:18:00
  • 比Nginx更快的Cherokee

    2010-05-12 13:31:00
  • 六种Web浏览器与IE大比拼

    2008-04-23 16:36:00
  • 09年网址导航路在何方?

    2009-02-03 00:08:00
  • 38条SEO经典语录

    2008-12-31 10:55:00
  • 如何保护虚拟机环境下的数据安全

    2009-01-23 17:05:00
  • asp之家 网站运营 m.aspxhome.com