保护系统从IIS建立高安全性能服务器

如果你的电脑新安装了WindowsNT4/Windows2000以后,并不是说就可以直接用来作Internet服务器了。尽管微软的补丁打了一大堆,但还是有些漏洞。现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器。

一、 以Windows NT的安全机制为基础

1)NT打SP6补丁、2K打SP2补丁。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。

2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略编辑器,然后打开系统策略里文件菜单里的“打开 注册表”修改其中的windows NT 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。

3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。

5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话,最主要一点是数据库密码不能跟系统的登陆密码一样。

二、 设置IIS的安全机制

1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters

增加一个值:Value Name: MaxClientRequestBuffer Data Type: REG_Dword 设置为十进制,具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。

2)删除HTR脚本映射。

3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。

4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。

6)删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。

8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe。

经过以上的设置之后,我还是不敢说它就完全安全了,你可不要回去睡大觉呀!不过你可以放松一下了!

微软的产品虽然好用,但是它的漏洞和同类比起来是漏洞最多的一个.作为一个网管要时刻的注意新漏洞的出现,及时的采取相应的措施,做到有备无患!

时间: 2024-10-07 14:12:47

保护系统从IIS建立高安全性能服务器的相关文章

用IIS建立高安全性Web服务器的“小窍门”

本文主要讲述的是用IIS建立高安全性Web服务器的实际操作步骤,众所周知,IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,如何加强IIS的安全机制.建立一个高安全性能的Web服务器,已成为IIS设置中不可 忽视的重要组成部分.IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,如何加强IIS的安

保护系统从IIS 建立高安全性能服务器

iis|安全|安全性|服务器|性能 如果你的电脑新安装了WindowsNT4/Windows2000以后,并不是说就可以直接用来作Internet服务器了.尽管微软的补丁打了一大堆,但还是有些漏洞.现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器. 一. 以Windows NT的安全机制为基础 1)NT打SP6补丁.2K打SP2补丁.把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换).同时把使用权限里有关Everyone的写.

如何用IIS建立高安全性Web服务器 《转》

作者:盛福深.胡杰华 摘自赛迪网 IIS(Internet Information Server)作为当今流行的Web服务器之一,提供了强大的Internet和Intranet服务功能,如何加强IIS的安全机制,建立一个高安全性能的Web服务器,已成为IIS设置中不可忽视的重要组成部分. 本文将通过以下两个方面来阐述加强IIS安全机制的方法.一. 以Windows NT的安全机制为基础 作为运行在 Windows NT操作系统环境下的IIS,其安全性也应建立在Windows NT安全性的基础之上

用IIS建立高安全性Web服务器的方法_服务器

因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一.但是,IIS的安全性却一直令人担忧.如何利用IIS建立一个安全的Web服务器,是很多人关心的话题.  构造一个安全系统  要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Wi

用IIS建立高安全性Web服务器的方法_win服务器

构造一个安全系统 要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全: 1. 使用NTFS文件系统,以便对文件和目录进行管理. 2. 关闭默认共享 打开注册表编辑器,展开"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Ser

如何监视和提高IIS 5.0的性能

iis|性能 今天我来向大家介绍一下如何监视和提高IIS 5.0的服务器的性能,这只是我个人从一些资料和实践中总结的一些东西,拿出来大家一起来讨论一下,J.我们要从如下几个方面来讨论:1, 内存(memory),内存性能的好坏直接影响着其他各个组件的运行的性能,我觉得比cpu和硬盘的性能更重要,在IIS5.0里我们应该注意到充足的内存资源可以给我们的Web服务器带来更高的性能.关于具体到如:IIS Object Cache,等内容由于时间的原因我会在以后来介绍.2, 解决处理器的瓶颈问题,我们尽

保护系统:影子系统PowerShadow试用

最初听说PowerShadow的时候以为其是一款国外软件,但是当真正接触它却发现这是一款不折不扣的国产软件,据作者所称,之所以先发售英文版,一是因为这是从事核心软件开发的程序员的习惯,二是国内共享软件销售市场凄凉所致.看到此不禁深有同感,IT168软件频道一直致力于推动国产共享软件的发展,为此也发起和举办了多项共享软件的活动,对于每一款优秀的国产共享软件,我们当然愿意介绍给我们的读者,PowerShadow自然也不例外. 大多数网民通常把PowerShadow又叫做影子系统,从名字上我们可以看出

《树莓派实战秘籍》——1.7 技巧07使用过压获得更高的性能

1.7 技巧07使用过压获得更高的性能 树莓派实战秘籍过压,也被称为"动态电压缩放来增加电压",是一个从电子元器件中获取更多性能的小窍门. 树莓派的电路是由充当逻辑门和开关的晶体管组成的,在正常操作元器件时这些节点的电压会在高电压和低电压之间切换.当切换发生时,晶体管的电容和所施加的电压影响了切换输出变换的速度.使用更高的电压("过压")配置电路会让电路的反应速度更快,你可以获得比正常方法下对硬件超频的更好效果. 树莓派固件提供了一些可配置电压,在/boot/con

亚马逊Kindle版权保护系统再遭破解

北京时间12月25日凌晨消息,据国外媒体昨日报道,继以色列一名黑客声称破解Kindle 版权保护系统后,一位名为i?cabbages的美国博客主称,他已经开发了一种软件,能移除亚马逊Kindle电子书PC阅读应用程序内嵌的DRM(数字版权管理)软件. Kindle的DRM软件使其用户无法与他人共享电子书,也不能在非亚马逊的平台上进行阅读.自2008年以来,一直都有黑客试图破解这种软件.其中,一位名为"Dark Reverser(黑暗逆转者)"的黑客至少已经完成了部分的早期破解工作. i