15个技巧保护IIS Web服务器(2)

来源:asp之家 时间:2009-07-14 16:09:00 


3. 移除缺省的Web站点

很多攻击者瞄准inetpub这个文件夹,并在里面放置一些偷袭工具,从而造成服务器的瘫痪。防止这种攻击最简单的方法就是在IIS里将缺省的站点禁用。然后,因为网虫们都是通过IP地址访问你的网站的 (他们一天可能要访问成千上万个IP地址),他们的请求可能遇到麻烦。将你真实的Web站点指向一个背部分区的文件夹,且必须包含安全的NTFS权限 (将在后面NTFS的部分详细阐述)。

4. 如果你并不需要FTP和SMTP服务,请卸载它们

进入计算机的最简单途径就是通过FTP访问。FTP本身就是被设计满足简单读/写访问的,如果你执行身份认证,你会发现你的用户名和密码都是通过明文的形式在网络上传播的。SMTP是另一种允许到文件夹的写权限的服务。通过禁用这两项服务,你能避免更多的黑客攻击。

5. 有规则地检查你的管理员组和服务

有一天我进入我们的教室,发现在管理员组里多了一个用户。这意味着这时某个人已经成功地进入了你的系统,他或她可能冷不丁地将 * 扔到你的系统里,这将会突然摧毁你的整个系统,或者占用大量的带宽以便黑客使用。黑客同样趋向于留下一个帮助服务,一旦这发生了,采取任何措施可能都太晚了,你只能重新格式化你的磁盘,从备份服务器恢复你每天备份的文件。因此,检查IIS服务器上的服务列表并保持尽量少的服务必须成为你每天的任务。你应该记住哪个服务应该存在,哪个服务不应该存在。Windows 2000 Resource Kit带给我们一个有用的程序,叫作tlist.exe,它能列出每种情况运行在svchost 之下的服务。运行这个程序可以寻找到一些你想要知道的隐藏服务。给你一个提示:任何含有daemon几个字的服务可能不是Windows本身包含的服务,都不应该存在于IIS服务器上。想要得到Windows服务的列表并知道它们各自有什么作用,请点击这里。

6. 严格控制服务器的写访问权限

这听起来很容易,然而,在大学校园里,一个Web服务器实际上是有很多"作者"的。教职人员都希望让他们的课堂信息能被远程学生访问。职员们则希望与其他的职员共享他们的工作信息。服务器上的文件夹可能出现极其危险的访问权限。将这些信息共享或是传播出去的一个途径是安装第2个服务器以提供专门的共享和存储目的,然后配置你的Web服务器来指向共享服务器。这个步骤能让网络管理员将Web服务器本身的写权限仅仅限制给管理员组。

7. 设置复杂的密码

我最近进入到教室,从事件察看器里发现了很多可能的黑客。他或她进入了实验室的域结构足够深,以至于能够对任何用户运行密码破解工具。如果有用户使用弱密码 (例如"password"或是 changeme"或者任何字典单词),那么黑客能快速并简单的入侵这些用户的账号。



标签:技巧,IIS,Web服务器
0
投稿

猜你喜欢

  • 配置DNS辅助域名服务器和子域名服务器

    2009-02-10 15:46:00
  • FTP登陆错误问题完全分析

    2007-03-29 10:13:00
  • 网站外部连接的重要性

    2008-03-26 13:05:00
  • 分享高校论坛建设管理心得

    2007-08-05 12:33:00
  • 什么是代理劫持

    2008-03-11 11:13:00
  • 基于Docker搭建Redis主从集群的实现

    2022-10-23 05:09:44
  • Linux操作系统如何释放cache内存

    2009-09-20 20:18:00
  • Discuz! 7.1 & 7.2 远程代码执行漏洞

    2010-01-19 13:36:00
  • 用命令行方法查找中ARP地址欺骗病毒的电脑

    2010-02-21 09:48:00
  • Linux下Apache配置虚拟主机+SSL

    2009-09-23 19:48:00
  • VMware Tools一直灰色 无法安装问题及解决方案

    2023-01-08 21:27:08
  • 关于baidu一些排名规则的讨论

    2008-06-01 13:33:00
  • Discuz! 7.1:论坛编辑器更加专业与人性化

    2009-09-14 19:24:00
  • 单独购买Godaddy独立IP

    2010-04-20 12:46:00
  • Linux 硬链接和软链接详细介绍

    2021-04-10 23:36:42
  • Apache中伪静态Rewrite的使用方法和URL重写规则表达式讲解

    2022-12-27 06:34:37
  • 齐宁:垃圾链接依然存在 链接也能拉动内需

    2009-03-16 09:39:00
  • 2003虚拟主机用httpd.ini控制盗链

    2010-08-17 19:03:00
  • win10下VSCode+CMake+Clang+GCC环境搭建教程图解

    2023-04-06 13:08:29
  • shell脚本中常见的一些特殊符号和作用详解

    2022-05-04 16:04:41
  • asp之家 网站运营 m.aspxhome.com