亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會(huì)員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>操作系統(tǒng)>系統(tǒng)技巧>正文
 
如何設(shè)置WIN2003企業(yè)版WEB服務(wù)器安全

http://m.yibo1263.com 2008/4/9 15:35:49  來源:blog  編輯:小佳
 

iis的相關(guān)設(shè)置:

  刪除默認(rèn)建立的站點(diǎn)的虛擬目錄,停止默認(rèn)web站點(diǎn),刪除對(duì)應(yīng)的文件目錄c:inetpub,配置所有站點(diǎn)的公共設(shè)置,設(shè)置好相關(guān)的連接數(shù)限制,帶寬設(shè)置以及性能設(shè)置等其他設(shè)置。配置應(yīng)用程序映射,刪除所有不必要的應(yīng)用程序擴(kuò)展,只保留asp,php,cgi,pl,aspx應(yīng)用程序擴(kuò)展。對(duì)于php和cgi,推薦使用isapi方式解析,用exe解析對(duì)安全和性能有所影響。用戶程序調(diào)試設(shè)置發(fā)送文本錯(cuò)誤信息給戶。對(duì)于數(shù)據(jù)庫,盡量采用mdb后綴,不需要更改為asp,可在iis中設(shè)置一個(gè)mdb的擴(kuò)展映射,將這個(gè)映射使用一個(gè)無關(guān)的dll文件如c:winntsystem32inetsrvssinc.dll來防止數(shù)據(jù)庫被下載。設(shè)置iis的日志保存目錄,調(diào)整日志記錄信息。設(shè)置為發(fā)送文本錯(cuò)誤信息。修改403錯(cuò)誤頁面,將其轉(zhuǎn)向到其他頁,可防止一些掃描器的探測。另外為隱藏系統(tǒng)信息,防止telnet到80端口所泄露的系統(tǒng)版本信息可修改iis的banner信息,可以使用winhex手工修改或者使用相關(guān)軟件如banneredit修改。

  對(duì)于用戶站點(diǎn)所在的目錄,在此說明一下,用戶的ftp根目錄下對(duì)應(yīng)三個(gè)文件佳,wwwroot,database,logfiles,分別存放站點(diǎn)文件,數(shù)據(jù)庫備份和該站點(diǎn)的日志。如果一旦發(fā)生入侵事件可對(duì)該用戶站點(diǎn)所在目錄設(shè)置具體的權(quán)限,圖片所在的目錄只給予列目錄的權(quán)限,程序所在目錄如果不需要生成文件(如生成html的程序)不給予寫入權(quán)限。因?yàn)槭翘摂M主機(jī)平常對(duì)腳本安全沒辦法做到細(xì)致入微的地步,更多的只能在方法用戶從腳本提升權(quán)限:

asp的安全設(shè)置:

  設(shè)置過權(quán)限和服務(wù)之后,防范asp木馬還需要做以下工作,在cmd窗口運(yùn)行以下命令:

regsvr32/u c:\winnt\system32\wshom.ocx

del c:\winnt\system32\wshom.ocx

regsvr32/u c:\winnt\system32\shell32.dll

del c:\winnt\system32\shell32.dll

  即可將wscript.shell, shell.application, wscript.network組件卸載,可有效防止asp木馬通過wscript或shell.application執(zhí)行命令以及使用木馬查看一些系統(tǒng)敏感信息。另法:可取消以上文件的users用戶的權(quán)限,重新啟動(dòng)iis即可生效。但不推薦該方法。

  另外,對(duì)于fso由于用戶程序需要使用,服務(wù)器上可以不注銷掉該組件,這里只提一下fso的防范,但并不需要在自動(dòng)開通空間的虛擬商服務(wù)器上使用,只適合于手工開通的站點(diǎn)?梢葬槍(duì)需要fso和不需要fso的站點(diǎn)設(shè)置兩個(gè)組,對(duì)于需要fso的用戶組給予c:winntsystem32scrrun.dll文件的執(zhí)行權(quán)限,不需要的不給權(quán)限。重新啟動(dòng)服務(wù)器即可生效。

  對(duì)于這樣的設(shè)置結(jié)合上面的權(quán)限設(shè)置,你會(huì)發(fā)現(xiàn)海陽木馬已經(jīng)在這里失去了作用!

php的安全設(shè)置:

  默認(rèn)安裝的php需要有以下幾個(gè)注意的問題:

c:\winnt\php.ini只給予users讀權(quán)限即可。在php.ini里需要做如下設(shè)置:

safe_mode=on

register_globals = off

allow_url_fopen = off

display_errors = off

magic_quotes_gpc = on [默認(rèn)是on,但需檢查一遍]

open_basedir =web目錄

disable_functions =passthru,exec,shell_exec,system,phpinfo,get_cfg_var,popen,chmod

默認(rèn)設(shè)置com.allow_dcom = true修改為false[修改前要取消掉前面的;]

mysql安全設(shè)置:

如果服務(wù)器上啟用mysql數(shù)據(jù)庫,mysql數(shù)據(jù)庫需要注意的安全設(shè)置為:

  刪除mysql中的所有默認(rèn)用戶,只保留本地root帳戶,為root用戶加上一個(gè)復(fù)雜的密碼。賦予普通用戶updatedeletealertcreatedrop權(quán)限的時(shí)候,并限定到特定的數(shù)據(jù)庫,尤其要避免普通客戶擁有對(duì)mysql數(shù)據(jù)庫操作的權(quán)限。檢查mysql.user表,取消不必要用戶的shutdown_priv,relod_priv,process_priv和file_priv權(quán)限,這些權(quán)限可能泄漏更多的服務(wù)器信息包括非mysql的其它信息出去?梢詾閙ysql設(shè)置一個(gè)啟動(dòng)用戶,該用戶只對(duì)mysql目錄有權(quán)限。設(shè)置安裝目錄的data數(shù)據(jù)庫的權(quán)限(此目錄存放了mysql數(shù)據(jù)庫的數(shù)據(jù)信息)。對(duì)于mysql安裝目錄給users加上讀取、列目錄和執(zhí)行權(quán)限。

本新聞共3頁,當(dāng)前在第1頁  1  2  3  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

·維護(hù)服務(wù)器安全的事件查看器
·服務(wù)器安全設(shè)置教程:硬盤權(quán)限設(shè)置
·網(wǎng)站服務(wù)器安全需要注意三方面問題 
·服務(wù)器安全管理的四個(gè)注意事項(xiàng) 
·防范應(yīng)用服務(wù)器常見安全管理漏洞 
·從入侵者角度談服務(wù)器安全基本配置 
·服務(wù)器安全管理都有哪些漏洞
·企業(yè)服務(wù)器安全防護(hù)的七個(gè)切入點(diǎn) 
·Windows服務(wù)器安全維護(hù)注意八要點(diǎn) 
·防止被黑之網(wǎng)絡(luò)服務(wù)器安全經(jīng)驗(yàn)談
·保護(hù)服務(wù)器安全的12種熱點(diǎn)技術(shù) 

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺(tái)積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈(zèng)送價(jià)
小米李明談?dòng)脩舯惶叱?nbsp;MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會(huì)”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會(huì)
2016年第五屆中國國際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機(jī)
寶獲利報(bào)名參加“2015年度中國POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真