首页

本地新闻

本地黄页

美丽潜江

人文潜江

房产买卖

人才招聘

民俗风情

农业科技

qq空间

非主流

宠物在线

电影之家

服装

美容

幼儿教育

it小说

笑话

写作助理

办事指南

您现在的位置: 潜江酷网 >> 写作助理 >> 系统安全 >> 文章正文     能直接查看网页PR值的火狐浏览器  [水上刻字  2007年5月14日]        
服务器安全设置(十七)            【字体:
服务器安全设置(十七)
作者:佚名    文章来源:不详    点击数:    更新时间:2007-4-15    

GET、HEAD、POST

()[DenyVerbs]节配置

如果UseAllowVerbs设置为0,此节设置所有请求将拒绝,一般设置以下请求:

PROPFIND、PROPPATCH、MKCOL、DELETE、PUT、COPY、MOVE、LOCK、UNLOCK

(4)[AllowExtensions]节设置

在这一节设置的所有扩展名文件将被允许请求,一般设置以下请求:

ASP、htm、HTML、txt、jpg、jpeg、gif,如果需要提供文件下载服务,需要增加rar、zip

(5)[DenyExtensions]节设置

在这一节设置的所有扩展名文件请求将被拒绝,根据已经发现的漏洞,们可以在这一节增加内容,一般为以下设置:
asa、可执行文件、批处理文件、日志文件、罕见扩展如:sHTML、printer等。

三、总结

以上两个工具功能强大,可以真正实现对IIS的保护。IIS Lock Tool简单,相对而言,只被动的防卫;UrlScan设置比较难,建议对IIS非常熟悉的管理员使用,只要设置得当,UrlScan的功能更加强大。在使用UrlScan的时候,切记不要设置一次万事大吉,需要不停跟踪新出现的漏洞,随时修改URLScan的配置文件。

。高级篇:NT/000的高级安全设置

1禁用空连接,禁止匿名获得用户名列表

Win000的默认安装允许何用户通过空用户得系统所有账号/共享列表,这个本来是为了方便局域用户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。很多朋友都知道可以通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止19空连接,实际上win000的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选项RestrictAnonymous(匿名连接的额外限制),这个选项有三个值: 0:None Rely on default permissions(无,取决于默认的权限 1 :Do not allow enumeration of SAM accounts and shares(不允许枚举SAM帐号和共享)

:No access without explicit anonymous permissions(没有显式匿名权限就不允许访问) 0这个值是系统默认的,什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、络传输列表(NetServerTransportEnum等等,对服务器来说这样的设置非常危险。 1这个值是只允许非NULL用户存取SAM账号信息和共享信息。 这个值是在win000中才支持的,需要注意的是,如果你一旦使用了这个值,你的共享估计就全部完蛋了,所以推荐你还是设为1比较好。 好了,入侵者现在没有办法拿到们的用户列表,们的账户安全了


文章录入:水上刻字    责任编辑:水上刻字 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    面向服务架构(SOA)的原则
    Java网络服务器编程(NIO版)
    一个生成唯一序号的服务,虽
    临床路径控制医护服务的探索
    上海市闸北区临汾社区卫生服
    如何提高在无偿献血队伍中人
    对肺结核病患者开展健康教育
    Windows XP 中建工作站|服务
    IIS服务器的特性
    在Visual InterDev中对服务器
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    网站公告 | 友情链接 | 版权申明 | 管理登录  |

    Copyright © 潜江酷网
    建议使用1024*768分辨率及IE6.0以上浏览器对本站进行浏览
    本站管理员:水上刻字 | QQ:363072881 | 100431
    免责声明:本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!如果侵犯了您的权益,请联系本站管理人员删除,谢谢合作!

    Welcome To Www.qjcool.coM EryOne Live It Up!