保护(IIS)web服务器的15个技巧(3)

时间:2008-04-18 16:01:00 

6. 严格控制服务器的写访问权限:
这听起来很容易,然而,在大学校园里,一个Web服务器实际上是有很多"作者"的。教职人员都希望让他们的课堂信息能被远程学生访问。职员们则希望与其他的职员共享他们的工作信息。服务器上的文件夹可能出现极其危险的访问权限。将这些信息共享或是传播出去的一个途径是安装第2个服务器以提供专门的共享和存储目的,然后配置你的Web服务器来指向共享服务器。这个步骤能让网络管理员将Web服务器本身的写权限仅仅限制给管理员组。

7. 设置复杂的密码:

我最近进入到教室,从事件察看器里发现了很多可能的黑客。他或她进入了实验室的域结构足够深,以至于能够对任何用户运行密码破解工具。如果有用户使用弱密码 (例如"password"或是 changeme"或者任何字典单词),那么黑客能快速并简单的入侵这些用户的账号。

8. 减少/排除Web服务器上的共享:

如果网络管理员是唯一拥有Web服务器写权限的人,就没有理由让任何共享存在。共享是对黑客最大的诱惑。此外,通过运行一个简单的循环批处理文件,黑客能够察看一个IP地址列表,利用\\命令寻找Everyone/完全控制权限的共享。

9. 禁用TCP/IP协议中的NetBIOS:

这是残忍的。很多用户希望通过UNC路径名访问Web服务器。随着NETBIOS被禁用,他们便不能这么做了。另一方面,随着NETBIOS被禁用,黑客就不能看到你局域网上的资源了。这是一把 * 剑,如果网络管理员部署了这个工具,下一步便是如何教育Web用户如何在NETBIOS失效的情况下发布信息。

10. 使用TCP端口阻塞:

这是另一个残忍的工具。如果你熟悉每个通过合法原因访问你服务器的TCP端口,那么你可以进入你网络接口卡的属性选项卡,选择绑定的TCP/IP协议,阻塞所有你不需要的端口。你必须小心的使用这一工具,因为你并不希望将自己锁在Web服务器之外,特别是在当你需要远程登陆服务器的情况下。要得到TCP端口的详细细节,点击这里。

11. 仔细检查*.bat和*.exe 文件: 每周搜索一次*.bat

和*.exe文件,检查服务器上是否存在黑客最喜欢,而对你来说将是一场恶梦的可执行文件。在这些破坏性的文件中,也许有一些是*.reg文件。如果你右击并选择编辑,你可以发现黑客已经制造并能让他们能进入你系统的注册表文件。你可以删除这些没任何意义但却会给入侵者带来便利的主键。

标签:
0
投稿

猜你喜欢

  • eBay看好分类广告前景 将在全球市场进行收购

    2009-12-03 08:35:00
  • 浅谈简单使用CentOS7防火墙及开放端口

    2023-11-03 04:57:32
  • 利用Wordpress插件制作datafeedr销售内容

    2009-03-11 10:23:00
  • 网站运营模式观察与分析

    2009-01-07 12:47:00
  • 流量分析:决定SEO效果的四大主要原因

    2009-02-13 10:46:00
  • UCenter Home新版优化用户邮箱验证等功能

    2009-06-13 19:21:00
  • 淘宝首页改版 背后暗藏玄机

    2008-08-18 21:00:00
  • 聊聊Django+uwsgi+nginx服务器部署问题

    2023-09-09 05:38:34
  • Discuz的可定制性及插件简析

    2009-02-20 16:03:00
  • 中国雅虎发布新版首页 强化“大淘宝”战略

    2010-03-08 15:54:00
  • GNU Parallel的具体使用

    2023-06-14 16:08:58
  • 外国人眼中网站设计和网站建设二十个原则

    2008-11-28 14:34:00
  • 如何通过百度来提高网站的访问量

    2007-08-24 08:30:00
  • 关于博客站点进行搜索引擎优化的五个要点

    2008-12-10 12:00:00
  • 17个Linux tar命令实用示例

    2023-09-02 20:03:08
  • Hyper-V Server 2008系统管理实战

    2008-12-08 14:18:00
  • 提高Exchange 2007收件箱10兆邮件限制

    2010-03-03 13:34:00
  • linux更改目录显示颜色实例详解

    2023-11-02 14:32:57
  • Serv-u本地权限提升漏洞的终极防御

    2008-12-25 12:46:00
  • 小功能的大妙用——添加商品的相关信息

    2009-02-14 08:36:00
  • asp之家 网站运营 m.aspxhome.com