网络安全之小技巧教你保护(IIS)Web服务器(2)

来源:asp之家 时间:2009-09-20 20:04:00 

  IIS安全技巧

微软的产品一向是众矢之的,因此IIS服务器特别容易成为攻击者的靶子。搞清楚了这一点后,网络管理员必须准备执行大量的安全措施。我将要为你们提供的是一个清单,服务器操作员也许会发现这是非常有用的。

1. 保持Windows升级:

你必须在第一时间及时地更新所有的升级,并为系统打好一切补丁。考虑将所有的更新下载到你网络上的一个专用的服务器上,并在该机器上以Web的形式将文件发布出来。通过这些工作,你可以防止你的Web服务器接受直接的Internet访问。

2. 使用IIS防范工具

这个工具有许多实用的优点,然而,请慎重的使用这个工具。如果你的Web服务器和其他服务器相互作用,请首先测试一下防范工具,以确定它已经被正确的配置,保证其不会影响Web服务器与其他服务器之间的通讯。

3. 移除缺省的Web站点:

很多攻击者瞄准inetpub这个文件夹,并在里面放置一些偷袭工具,从而造成服务器的瘫痪。防止这种攻击最简单的方法就是在IIS里将缺省的站点禁用。然后,因为网虫们都是通过IP地址访问你的网站的 (他们一天可能要访问成千上万个IP地址),他们的请求可能遇到麻烦。将你真实的Web站点指向一个背部分区的文件夹,且必须包含安全的NTFS权限 (将在后面NTFS的部分详细阐述)。

4. 如果你并不需要FTP和SMTP服务,请卸载它们:

进入计算机的最简单途径就是通过FTP访问。FTP本身就是被设计满足简单读/写访问的,如果你执行身份认证,你会发现你的用户名和密码都是通过明文的形式在网络上传播的。SMTP是另一种允许到文件夹的写权限的服务。通过禁用这两项服务,你能避免更多的黑客攻击。

5. 有规则地检查你的管理员组和服务:

有一天我进入我们的教室,发现在管理员组里多了一个用户。这意味着这时某个人已经成功地进入了你的系统,他或她可能冷不丁地将 * 扔到你的系统里,这将会突然摧毁你的整个系统,或者占用大量的带宽以便黑客使用。黑客同样趋向于留下一个帮助服务,一旦这发生了,采取任何措施可能都太晚了,你只能重新格式化你的磁盘,从备份服务器恢复你每天备份的文件。因此,检查IIS服务器上的服务列表并保持尽量少的服务必须成为你每天的任务。你应该记住哪个服务应该存在,哪个服务不应该存在。Windows 2000 Resource Kit带给我们一个有用的程序,叫作tlist.exe,它能列出每种情况运行在svchost 之下的服务。运行这个程序可以寻找到一些你想要知道的隐藏服务。给你一个提示:任何含有daemon几个字的服务可能不是Windows本身包含的服务,都不应该存在于IIS服务器上。想要得到Windows服务的列表并知道它们各自有什么作用,请点击这里。

标签:安全,技巧,iis
0
投稿

猜你喜欢

  • Exchange 2007 快速部署指南

    2010-02-21 19:21:00
  • 百度更新时间一览

    2007-12-07 18:53:00
  • 与网站有些不同 博客流量来源的10个途径

    2009-02-18 12:56:00
  • 百度下一步前往何处 阿里巴巴或成为竞争对手

    2009-10-27 15:03:00
  • 百度收录减少原因分析 百度快照更新心得

    2008-06-10 11:51:00
  • 内部链接nofollow控制权重分布

    2008-03-21 11:45:00
  • 电子商务未来10年迎来井喷期 战火10月重燃

    2009-10-10 17:52:00
  • 网赚,今夜请将我忘记

    2008-07-05 16:35:00
  • 女站长做站有感

    2009-08-23 15:56:00
  • dedecms完美调用dz(discuz)论坛贴子 解决方法

    2009-02-13 18:04:00
  • 菜鸟学Linux命令:ssh命令(远程登录)

    2022-06-09 13:25:05
  • 网站的PR值pv与IP

    2008-12-26 13:46:00
  • 网站站长必看 浅谈IDC机房的负载均衡服务

    2008-07-28 16:23:00
  • 地图网站怎么赚钱?

    2007-11-19 14:20:00
  • 揭密鬼页 浅析浏览器跨域安全问题

    2008-10-07 18:11:00
  • kali下对Docker的详细安装教程

    2022-10-05 09:28:21
  • Linux输入子系统框架原理解析

    2023-06-05 19:52:38
  • 提高网站的设计可用性及有效性的十条原则

    2008-12-16 10:23:00
  • 只要坚持,我们就会有可能看到希望

    2007-12-25 12:37:00
  • CentOS7上安装Docker的详细步骤

    2023-08-02 03:06:02
  • asp之家 网站运营 m.aspxhome.com