保护(IIS)web服务器的15个技巧(4)

时间:2008-04-18 16:01:00 

12. 管理IIS目录安全:
IIS目录安全允许你拒绝特定的IP地址、子网甚至是域名。作为选择,我选择了一个被称作WhosOn的软件,它让我能够了解哪些IP地址正在试图访问服务器上的特定文件。WhosOn列出了一系列的异常。如果你发现一个家伙正在试图访问你的cmd.exe,你可以选择拒绝这个用户访问Web服务器。当然,在一个繁忙的Web站点,这可能需要一个全职的员工!然而,在内部网,这真的是一个非常有用的工具。你可以对所有局域网内部用户提供资源,也可以对特定的用户提供。

13. 使用NTFS安全:

缺省地,你的NTFS驱动器使用的是EVERYONE/完全控制权限,除非你手工关掉它们。关键是不要把自己锁定在外,不同的人需要不同的权限,管理员需要完全控制,后台管理账户也需要完全控制,系统和服务各自需要一种级别的访问权限,取决于不同的文件。最重要的文件夹是System32,这个文件夹的访问权限越小越好。在Web服务器上使用NTFS权限能帮助你保护重要的文件和应用程序。

14.管理用户账户:

如果你已经安装IIS,你可能产生了一个TSInternetUser账户。除非你真正需要这个账户,否则你应该禁用它。这个用户很容易被渗透,是黑客们的显著目标。为了帮助管理用户账户,确定你的本地安全策略没有问题。IUSR用户的权限也应该尽可能的小。

15. 审计你的Web服务器:

审计对你计算机的性能有着较大的影响,因此如果你不经常察看的话,还是不要做审计了。如果你真的能用到它,请审计系统事件并在你需要的时候加入审计工具。如果你正在使用前面提到的WhosOn工具,审计就不那么重要了。缺省地,IIS总是纪录访问, WhosOn 会将这些纪录放置在一个非常容易易读的数据库中,你可以通过Access或是 Excel打开它。如果你经常察看异常数据库,你能在任何时候找到服务器的脆弱点。

总结

上述所有IIS技巧和工具(除了WhosOn以外)都是Windows自带的。不要忘记在测试你网站可达性之前一个一个的使用这些技巧和工具。如果它们一起被部署,结果可能让你损失惨重,你可能需要重启,从而遗失访问。

最后的技巧: 登陆你的Web服务器并在命令行下运行netstat -an。观察有多少IP地址正尝试和你的端口建立连接,然后你将有一大堆的调查和研究要做了。

标签:
0
投稿

猜你喜欢

  • Linux常用查看硬件设备信息命令大全(值得收藏)

    2023-06-02 05:09:16
  • 10招提高你的WordPress安全性

    2008-04-21 11:20:00
  • Linux下Sendmail服务器转发功能的讲解

    2010-03-12 19:13:00
  • 谷歌网站管理员详解:如何使用robots.txt

    2009-01-23 14:24:00
  • linux cgroups详细介绍

    2023-08-31 16:32:54
  • Docker部署Flask应用的实现步骤

    2021-11-27 00:03:02
  • 利用twig架设WebMail系统(2)

    2007-09-04 14:15:00
  • 网赚要想成功请看这四点

    2009-03-21 21:53:00
  • AdSens 广告新样式: 矩阵排列

    2007-12-19 13:05:00
  • ProFtpd快速指南(一)

    2007-09-12 13:47:00
  • 网站吸引百度收录的三种最有效的方法

    2008-11-30 18:38:00
  • 如何在主流博客中展示你的个性头像

    2011-10-12 20:59:00
  • 百度收录减少的原因和解决办法!

    2007-11-25 15:31:00
  • apache伪静态与iis伪静态规则与配置区别介绍

    2023-08-25 21:43:20
  • WordPress禁用前台搜索功能

    2011-10-12 21:02:14
  • 美社交网站Ning搬迁至Facebook旧址

    2009-11-14 10:10:00
  • asp.net iis7默认文档错误异常的解决方法

    2022-02-18 13:51:46
  • 网易SNS产品已封闭测试 针对“90后”群体

    2009-11-16 13:58:00
  • Centos安装samba文件服务器方法

    2023-10-04 12:56:03
  • IBM:从卖智力到卖能力

    2009-10-16 14:44:00
  • asp之家 网站运营 m.aspxhome.com