梦老弟,关于如何保障Winnt +asp +sql web站点的安全经验。(一)

web|安全|站点

一下是我的一些经验,希望对你有用,但你要知道,绝对的安全是没有的。这才是一个网管存在的理由。所以。未雨绸缪是件好事。但亡羊补牢也不是下策。
请看我的经验是。
1。多看看ms的安全公告,这是首选。订阅安全技术杂志。(MS免费的!)如果是正版的nt,则会有最新的安全E-mail。保证及时更新。
2。多大补丁,一定要注意顺序,如果安装了系统软件,则还要重补。(如后面加上了smtp服务,则还要重补sp1等等,否则可能导致旧文件不会被覆盖)。
3。提高安全策略,也可以用微软的安全模板。有一些很好的自动模板。可以根据需要自动加上。
4。加大审核力度,审核权限比较大的操作。
5。密码按时更改。必须符合策略。
6。常上一些安全论坛。如:绿盟科技,妖狐站点。
7。账号的级别一定要多分一些,如果可一实现功能,就不要给更大权限。
8。去掉多余的服务。如:(ftp,smtp,nntp,telnet)多余的脚本,例子。如IIS中好多的脚本库,都可以不要。
9。去掉一些危险的命令。不要共享c盘。
10。常看看日志,事件。
11。不要安装html的远端管理。
12。最好安装一些黑客工具,模拟攻击。看看是否出了问题。
13。安装端口扫描工具。看看是否有些不用的开放端口。
14。安装一些防止窃听的工具,去除一些隐藏在端口的sniffer,防止密码数据被截获。
15。远程管理时最好调试端管理。密码加密策略高一些。防止被截获。
16。用注册表修改掉某些选项。如自动显示最后一个登录着的姓名。
17。改掉administrator的缺省姓名。这样可以多一级保护!
18。密码策略。。。。。。。待续!

时间: 2024-11-02 23:43:32

梦老弟,关于如何保障Winnt +asp +sql web站点的安全经验。(一)的相关文章

梦老弟,关于如何保障Winnt +asp +sql web站点的安全经验。(二)

web|安全|站点 19.密码的安全策略.多少位的密码是安全的.这个很怪.按照ms的加密算法.只有14位以上的密码是可能安全的.但实际上很少有人能记住那么多位的密码.但14位一下.7位密码比较安全.(很怪吧.)微软工程师说有时7位比10位还要保险.呵呵,具体原因说起来比较复杂.我是给我老弟讲课的.省略吧.20.建议密码有字母.数字.大小写组成.最好加上一些如!·#¥%()等的字符.也很难被猜到.21.用户名改掉缺省的admini.....后,可以建一个14位长的管理员名.可以全部用字母.这样就加

关于如何保障Winnt +asp +sql web站点的安全经验(2)

19.密码的安全策略.多少位的密码是安全的.这个很怪.按照ms的加密算法.只有14位以上的密码是可能安全的.但实际上很少有人能记住那么多位的密码.但14位一下.7位密码比较安全.(很怪吧.)微软工程师说有时7位比10位还要保险.呵呵,具体原因说起来比较复杂.我是给我老弟讲课的.省略吧.20.建议密码有字母.数字.大小写组成.最好加上一些如!·#¥%()等的字符.也很难被猜到.21.用户名改掉缺省的admini.....后,可以建一个14位长的管理员名.可以全部用字母.这样就加大了一级保护.22.

关于如何保障Winnt +asp +sql web站点的安全经验

web|安全|站点 一下是我的一些经验,希望对你有用,但你要知道,绝对的安全是没有的.这才是一个网管存在的理由.所以.未雨绸缪是件好事.但亡羊补牢也不是下策. 请看我的经验是. 1.多看看ms的安全公告,这是首选.订阅安全技术杂志.(MS免费的!)如果是正版的nt,则会有最新的安全E-mail.保证及时更新. 2.多大补丁,一定要注意顺序,如果安装了系统软件,则还要重补.(如后面加上了smtp服务,则还要重补sp1等等,否则可能导致旧文件不会被覆盖). 3.提高安全策略,也可以用微软的安全模板.

关于如何保障Winnt +asp +sql web站点的安全经验(1)

一下是我的一些经验,希望对你有用,但你要知道,绝对的安全是没有的.这才是一个网管存在的理由.所以.未雨绸缪是件好事.但亡羊补牢也不是下策.请看我的经验是.1.多看看ms的安全公告,这是首选.订阅安全技术杂志.(MS免费的!)如果是正版的nt,则会有最新的安全E-mail.保证及时更新.2.多大补丁,一定要注意顺序,如果安装了系统软件,则还要重补.(如后面加上了smtp服务,则还要重补sp1等等,否则可能导致旧文件不会被覆盖).3.提高安全策略,也可以用微软的安全模板.有一些很好的自动模板.可以根

如何保障Winnt +asp +sql web站点的安全

以下是我的一些经验,希望对你有用,但你要知道,绝对的安全是没有的.这才是一个网管存在的理由.所以.未雨绸缪是件好事.但亡羊补牢也不是下策. 请看我的经验: 1.多看看ms的安全公告,这是首选.订阅安全技术杂志.(MS免费的!)如果是正版的nt,则会有最新的安全E-mail.保证及时更新. 2.多大补丁,一定要注意顺序,如果安装了系统软件,则还要重补.(如后面加上了smtp服务,则还要重补sp1等等,否则可能导致旧文件不会被覆盖). 3.提高安全策略,也可以用微软的安全模板.有一些很好的自动模板.

使用ASP开发web站点

web|站点 使用ASP开发web站点(前言) 一般的大型网站目前已经越来越少的使用ASP来架构,不过在中小型商务站点上,ASP依然占据了较大的市场范围.ASP以其简单,开发周期短,易维护的优点受到中小型站点管理员的青睐.不过,据我所知,完全使用ASP来集成更新维护网站的仅常见于那些真正的商务站点或者比较成熟的技术站点,更多的网站仅仅有一些独立的栏目在使用ASP程序.这样的特点是站点管理过于分散,比如:每进入一个栏目管理都要输入不同的帐号贺密码.不仅浪费管理员的精力,更加重了网站的维护困难程度.

ASP开发web站点

web|站点 说明:由于行文仓促及作者水平有限,难免有错,欢迎来信指正. 一般的大型网站目前已经越来越少的使用ASP来架构,不过在中小型商务站点上,ASP依然占据了较大的市场范围.ASP以其简单,开发周期短,易维护的优点受到中小型站点管理员的青睐.不过,据我所知,完全使用ASP来集成更新维护网站的仅常见于那些真正的商务站点或者比较成熟的技术站点,更多的网站仅仅有一些独立的栏目在使用ASP程序.这样的特点是站点管理过于分散,比如:每进入一个栏目管理都要输入不同的帐号和密码.不仅浪费管理员的精力,更

[求购二手书]ASP.NET Web 站点高级编程——提出问题-设计方案-解决方案

问题描述 http://www.china-pub.com/7358网上好像只有VB.NET版本的,我非常想要一本C#版的,有转让意愿的请加我QQ:87199263 解决方案 解决方案二:帮你顶下:解决方案三:就没有愿意转让的吗?

利用 ASP.NET Starter Kit 即刻开始 Web 站点开发

asp.net|web|站点|asp.net 摘要 如果您要构建 ASP.NET Web 站点,则需要在坚固可靠的代码基础上来开始构建.从一个完整的站点开始,进行一些修改和自定义,然后上线,是不是很棒?ASP.NET Starter Kit 就是一种允许您这样做的打包解决方案.这五个工具包(Community.Reports.Commerce.Portal 和 Time Tracker)提供可重复使用且可易于自定义的完整代码.此外,有许多 ISP 支持对 ASP.NET Starter Kit