游客,您好 
免费注册 用户中心 支持中心 加入收藏
技术文栏 - 流媒体相关 - 流媒体技术 - 浏览文章
让你的IIS无懈可击
发布日期:2006-5-10 21:48:20   作者:   出处:
添加到百度搜藏 添加到百度搜藏
  如果你的电脑新安装nt4/win2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。 
  一、 以Windows NT的安全机制为基础 
  1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。 
  2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。 
  3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。 
  4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。 
  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。 
  二、 设置IIS的安全机制 
  1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters 增加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。 
  2)删除HTR脚本映射。 
  3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。 
  4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。 
  5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。 
  6)删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。 
  7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。 
  8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。 
  经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了! 
  微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患! 
  PS. 无懈可击倒是没可能,不过一些起码的安全问题还豆提及乐
共有1条文章 页次:1/1 分页: 9 1 :
发布人:----- 】·【推荐好友】·【打印】·【顶部
相关文章
[流媒体技术] ·如何保证IIS自身的安全性2006-10-15
[IIS 防盗链] ·IIS免费版防盗链系统时区修改方法2006-09-28
[IIS 防盗链] ·IIS免费版防盗链系统安装帮助[视频下]2006-09-23
[IIS 防盗链] ·IIS免费版防盗链系统安装帮助[视频上]2006-09-23
[流媒体技术] ·IIS配置安全策略2006-05-10
相关评论
查看所有评论(共47条)
 文化衫 [*.*.*.*] 认为: 2008-11-20 19:49:21
定做<a href=http://www.benseyinxiang.com>文化衫</a>,杭州文化衫, 文化衫设计,提供<a href=http://www.benseyinxiang.com>广告衫</a>制作,众多广告衫定制厂家,制造<a href=http://www.pnshar.com/products/pn100.htm>白度仪</a>,白度仪设备,白度仪机器。
 打包带 [*.*.*.*] 认为: 2008-11-20 19:21:14
特别的<a href=http://www.bestpacking.com>打包带</a>,打包带流水线,打包带生产线;自动<a href=http://www.bestpacking.com>缠绕机</a>,托盘缠绕机产品。制造<a href=http://www.bestpacking.com>打包机</a>,打包机产品,使用高台打包机;<a href=http://www.bestp
 输送机 [*.*.*.*] 认为: 2008-11-20 18:49:31
提供<a href=http://www.zhongzhou56.com/html/zz-gsjj.htm>输送机</a>网提供链式输送机、辊筒输送机,中国<a href=http://www.jiut.net/products/gt/01.html>输送机</a>网提供悬挂输送机 、带式输送机、链式输送机,中国<a href=http://www.zhongzhou56.com/html/zz-gs
 近视眼 [*.*.*.*] 认为: 2008-11-19 14:40:20
高州市人民医院宗旨:花小钱治大病,享受五星级服务。高档设备,廉价收费:<a href=http://www.gzph.net>近视眼</a>,<a href=http://www.gzph.net/pifuke.htm>痔疮</a>,<a href=http://www.gzph.net/yanke.htm>青光眼</a>,<a href=http://www.gzph.net>驼背</a>,<a 
 结石 [*.*.*.*] 认为: 2008-11-19 14:31:20
高州市人民医院宗旨:花小钱治大病,享受五星级服务。高档设备,廉价收费:<a href=http://www.gzph.net/miniaowaike.htm>结石</a>,<a href=http://www.gzph.net/miniaowaike.htm>前列腺</a>,<a href=http://www.gzph.net>肿瘤</a>,<a href=http://www.gzph.net>乙肝
您的姓名: * 
电子邮箱:
评论内容:
250字内
发表评论:      发表评论须知 →
  • 尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法;
  • 本站有权保留或删除您发表的任何评论内容;
  • 最新文章
     Media Server 用来做直播...
     RM,RMVB的区别
     电影服务器平台的种类
     SMIL 3.0语言中文参考
     2006主流视频codec性能评...
     三种流媒体格式的比较
     如何判断我的 Windows Me...
     如何为 Windows Media Se...
     Helix server 的缺省端口...
     RealOne播放器脚本指南(R...
    热门文章
     Real型防盗链系统正式版安...
     给RM电影添加字幕二法
     最新技巧与实践 RealPlay...
     三种流媒体格式的比较
     Helix server 的缺省端口...
     IIS型防盗链系统常见问题
     RM转换新生代——EO Vide...
     电影服务器平台的种类
     Windows Media Player 11...
     IIS免费版防盗链系统安装...
    推荐文章
     Media Server 用来做直播...
     helixapp real simulator...
     IIS免费版防盗链系统安装...
     IIS免费版防盗链系统安装...
     Real免费版防盗链系统安装...
     正式版软件错误代码介绍
     如何在HELIX中限制IP地址...
     Helix Server与producer电...
     HelixApp系列防盗链更新历...
     Media型正式版插件安装说...
    关于我们 在线咨询 友情链接 与我在线 管理
    Copyright © iis电影音乐mp3图片防盗链 All Rights Reserved.
    网站备案:青ICP备05001726号