安全设置IIS服务器的三个小技巧

来源:asp之家 时间:2009-07-27 08:14:00 

你的网站是不是常常被黑,或者一不注意就成了黑客的“肉鸡”?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客“盯上”,随时都有被入侵的危险。什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击。

基本设置 打好补丁删除共享

个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以就导致了一些常见的基本漏洞仍然存在。其实,只要通过简单的安装服务器补丁,就能防止大部分的漏洞入侵攻击。

在服务器安装好操作系统后,正式启用之前,就应该完成各种补丁的安装。服务器的补丁安装方法与我们使用的XP系统类似,这里就不再赘述。

做好了基本的补丁安装,更重要的就是设置可访问的端口了,通常服务器只需要开放提供Web服务的必需端口,其他不必要的端口都可以禁止。不过需要注意的是,千万不要把管理服务器的远程端口3389也禁止了。

删除默认共享也是必须做的一项步骤,服务器开启共享后很有可能被病毒或黑客入侵,从而进一步提权或者删除文件,因此我们要尽量关闭文件共享。删除默认共享可以采用多种方式,例如使用net share c$ /delete命令,就可以把c盘的默认共享功能关闭。

权限分配 防止病毒木马入侵

好的服务器权限设置可以将危害减少到最低,如果每个IIS站点的权限设置都不同,黑客就很难通过旁注攻击等方式入侵整个服务器。这里就简单介绍一下权限设置的方法。

在系统中权限是按照用户的方式来划分的,要管理用户,可以在服务器中依次打开“开始→程序→管理工具→计算机管理→本地用户和组”,就可以看到管理服务器中所有的系统用户和用户组了。

在为服务器分区的时候需要把所有的硬盘都分为NTFS分区,然后就可以设置每个分区对每个用户或组开放的权限。方法是在需要设置权限的文件夹上点击右键,选择“属性→安全”,即可设置文件或文件夹的权限了。

对于网站来说,需要为每个网站分配一个IIS匿名用户,这样当用户访问你的网站文件的时候,所具有的权限最多只有该网站目录,可以很好地防止其他网站被入侵。

组件管理 让不安全组件通通消失

服务器默认支持很多组件,但是这些组件也会成为危害,最危险的组件是wsh和shell,因为它们可以运行服务器硬盘里的exe程序,比如它们可以运行提权程序来提升Serv-u权限甚至用Serv-u来运行更高权限的系统程序。

卸载最不安全的组件,最简单的办法是直接删除相应的程序文件。

小提示:除了以上的安全设置,一些操作的细节也需要注意,比如不要在服务器上浏览网页,给服务器安装杀毒软件、安装防止ARP攻击软件等安全程序。

标签:安全设置,IIS服务器,技巧
0
投稿

猜你喜欢

  • VMware vSphere 6.7(ESXI 6.7)图文安装步骤

    2021-09-18 01:48:39
  • 博客获取流量常规10法点评

    2009-07-07 21:05:00
  • 什么是datafeed 如何注册datafeed

    2009-03-11 10:07:00
  • 浅谈搜索引擎对新站的收录问题

    2008-01-25 18:34:00
  • WSUS服务器的详细配置和部署

    2009-12-02 18:48:00
  • 使用apachetop实时监控日志、动态分析服务器运行状态

    2022-07-08 16:53:12
  • 在Windows IIS下配置WordPress MU环境

    2008-05-28 13:56:00
  • CentOS7 安装 zabbix 4.0 教程(图文详解)

    2023-11-04 16:47:25
  • 简易性可用性:网站登录界面优化八点建议

    2008-12-26 10:37:00
  • VMWare中CentOS ifcfg-eth0配置方法(亲测直接可用)

    2023-01-16 01:45:03
  • 互联网的十字路口 站长要收费还是免费

    2008-05-15 07:16:00
  • time_t tm timeval 和 时间字符串的转换方法

    2022-12-24 19:07:00
  • 阿里巴巴投资建教育公司 夸口三年培训百万人

    2009-10-30 16:51:00
  • PHPWIND论坛无法登陆,后台无法显示等奇怪问题

    2009-02-19 19:56:00
  • Exchange 2003 设计与体系结构 (2)

    2010-03-08 18:44:00
  • Windows Server2008 ADFS配置攻略

    2009-03-06 17:01:00
  • 使用Apache ab进行http性能测试

    2023-07-07 11:42:01
  • 精美商城模板,不容错过

    2010-04-02 11:42:00
  • Linux系统中jdk环境配置方式

    2023-06-11 22:28:29
  • 手把手教你使用Discuz!6.0的视频功能

    2007-10-28 18:17:00
  • asp之家 网站运营 m.aspxhome.com