网络安全之小技巧教你保护(IIS)Web服务器(3)

来源:asp之家 时间:2009-09-20 20:04:00 

6. 严格控制服务器的写访问权限:

这听起来很容易,然而,在大学校园里,一个Web服务器实际上是有很多"作者"的。教职人员都希望让他们的课堂信息能被远程学生访问。职员们则希望与其他的职员共享他们的工作信息。服务器上的文件夹可能出现极其危险的访问权限。将这些信息共享或是传播出去的一个途径是安装第2个服务器以提供专门的共享和存储目的,然后配置你的Web服务器来指向共享服务器。这个步骤能让网络管理员将Web服务器本身的写权限仅仅限制给管理员组。

7. 设置复杂的密码:

我最近进入到教室,从事件察看器里发现了很多可能的黑客。他或她进入了实验室的域结构足够深,以至于能够对任何用户运行密码破解工具。如果有用户使用弱密码 (例如"password"或是 changeme"或者任何字典单词),那么黑客能快速并简单的入侵这些用户的账号。

8. 减少/排除Web服务器上的共享:

如果网络管理员是唯一拥有Web服务器写权限的人,就没有理由让任何共享存在。共享是对黑客最大的诱惑。此外,通过运行一个简单的循环批处理文件,黑客能够察看一个IP地址列表,利用命令寻找Everyone/完全控制权限的共享。

9. 禁用TCP/IP协议中的NetBIOS

这是残忍的。很多用户希望通过UNC路径名访问Web服务器。随着NETBIOS被禁用,他们便不能这么做了。另一方面,随着NETBIOS被禁用,黑客就不能看到你局域网上的资源了。这是一把 * 剑,如果网络管理员部署了这个工具,下一步便是如何教育Web用户如何在NETBIOS失效的情况下发布信息。

10. 使用TCP端口阻塞:

这是另一个残忍的工具。如果你熟悉每个通过合法原因访问你服务器的TCP端口,那么你可以进入你网络接口卡的属性选项卡,选择绑定的TCP/IP协议,阻塞所有你不需要的端口。你必须小心的使用这一工具,因为你并不希望将自己锁在Web服务器之外,特别是在当你需要远程登陆服务器的情况下。要得到TCP端口的详细细节,点击这里。

11. 仔细检查*.bat和*.exe 文件:

每周搜索一次*.bat和*.exe文件,检查服务器上是否存在黑客最喜欢,而对你来说将是一场恶梦的可执行文件。在这些破坏性的文件中,也许有一些是*.reg文件。如果你右击并选择编辑,你可以发现黑客已经制造并能让他们能进入你系统的注册表文件。你可以删除这些没任何意义但却会给入侵者带来便利的主键。

标签:安全,技巧,iis
0
投稿

猜你喜欢

  • 预防ASP网站被黑 彻底了解ASP木马

    2007-12-21 13:08:00
  • 解析Discuz!7.0快速定位功能

    2009-03-18 19:13:00
  • 用Linux作邮件服务器

    2008-07-28 17:30:00
  • DEDE:如果内容被推荐,则显示“推荐”样式

    2009-02-15 09:48:00
  • 流量的概念

    2007-09-17 17:49:00
  • centos7.2搭建LAMP环境的具体操作方法

    2022-01-12 01:09:06
  • 教你买虚拟主机不会受骗的九个方法

    2010-03-23 18:59:00
  • CuteFTP软件网站站点管理器图文技巧集

    2008-01-26 20:09:00
  • 释疑:谷歌到底是如何对待搜索引擎优化的

    2009-01-06 11:21:00
  • 网站重建如何保护已有排名

    2008-02-17 14:09:00
  • wordpress自定义url的方法【win2003主机】

    2011-08-31 20:02:53
  • SEOmoz:网站宕机是最影响搜索引擎排名

    2009-09-15 14:42:00
  • 让网站流量爆涨的十条秘决

    2008-10-13 12:16:00
  • Linux(ubuntu)下实现增加/删除文件权限

    2021-08-21 06:32:19
  • GoDaddy:如何建立404错误页面 Godaddy

    2010-04-23 12:43:00
  • 如何用百度的流量赚Google的钱

    2007-10-10 12:29:00
  • 帝国、PHPCMS及织梦对比(三):自定义URL规则

    2011-05-18 11:19:00
  • 国家网络电视台将在2010年元旦前后正式亮相

    2009-11-14 10:13:00
  • google Adsense西联快汇重要问题解答

    2007-10-09 20:05:00
  • 使用Clonezilla迁移到虚拟Linux环境

    2009-09-09 09:10:00
  • asp之家 网站运营 m.aspxhome.com