首页

本地新闻

本地黄页

美丽潜江

人文潜江

房产买卖

人才招聘

民俗风情

农业科技

qq空间

非主流

宠物在线

电影之家

服装

美容

幼儿教育

it小说

笑话

写作助理

办事指南

您现在的位置: 潜江酷网 >> 写作助理 >> 系统安全 >> 文章正文     能直接查看网页PR值的火狐浏览器  [水上刻字  2007年5月14日]        
服务器安全设置(十四)            【字体:
服务器安全设置(十四)
作者:佚名    文章来源:不详    点击数:    更新时间:2007-4-15    

4)Disable for Internet Data Connector(idc),取消Internet数据库连接;先Internet数据库连接作用,它允许HTML页面和后台数据库建立连接,实现动态页面。需要注意的,IIS4和IIS5中基本已经不使用idc,所以,建议在此项打勾,取消idc;

5)Disable support for Internet Printing (printer),取消Internet打印;这一功能们一般没有使用,建议取消;取消的好处是可以避免printer远程缓存溢出漏洞,这个漏洞使攻击者可以利用这个漏洞远程入侵IIS 服务器,并以系统管理员(system)身份执行意命令;

6)Disable support for HTR Scripting(htr),取消htr映射;攻击者通过htr构造特殊的URL请求,可能导致站部分文件源代码暴露(包括ASP),建议在此项前面打勾,取消映射;

理解以上各项设置以后,们可以根据本站情况来决定取舍,一般站除了ASP要求保留以外,其他均可以取消,也就是全消第一项前面的勾,其他全部打勾,按【下一步】按钮,出现以下界面。
 

以上界面设置可以让管理员选择一些IIS默认安装文件的保留与否,们来怎样选择:

1)Remove sample web files,删除web例子文件;建议删除,因为一般们不需要在服务器上阅读这些文件,而且,这些文件可能让攻击者利用来阅读部分页源程序代码(包括ASP);

)Remove the Scripts vitual directory,删除脚本虚拟目录;建议删除;

)Remove the MSDAC virtual directory,删除MSDAC虚拟目录,建议删除;

4)Disable Distribauted Authoring and Versioning(WebDAV),删除WEBDAV,WebDav主要允许管理者远程写和修改页面,一般们不会用,建议删除,删除的好处是可以避免IIS5的一个WebDav漏洞,该漏洞可能导致服务器停止。

5)Set file permissions to prevent the IIS anouymous user from executing system utilities(such as cmdexetftpexe),防止匿名用户运行可执行文件,比如cmdexe和tftpexe;建议选择此项,因为红色代码和尼姆达均利用了以上所说的匿名执行可执行文件的功能;

6)Set file permissions to prevent the IIS anouymous user from writing to content directories,防止匿名用户对目录具有写权限,这个不要解释,建议选择;

设置以上选项以后,按【下一步】按钮,出现以下界面。

要求确认是否接受以上设置,选择【是】,出现界面后,开始对系统执行设置:

在以上界面中,们可以到对IIS的详细设置情况。设置完成以后,建议重新启动IIS。


文章录入:水上刻字    责任编辑:水上刻字 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    面向服务架构(SOA)的原则
    Java网络服务器编程(NIO版)
    一个生成唯一序号的服务,虽
    临床路径控制医护服务的探索
    上海市闸北区临汾社区卫生服
    如何提高在无偿献血队伍中人
    对肺结核病患者开展健康教育
    Windows XP 中建工作站|服务
    IIS服务器的特性
    在Visual InterDev中对服务器
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    网站公告 | 友情链接 | 版权申明 | 管理登录  |

    Copyright © 潜江酷网
    建议使用1024*768分辨率及IE6.0以上浏览器对本站进行浏览
    本站管理员:水上刻字 | QQ:363072881 | 100431
    免责声明:本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!如果侵犯了您的权益,请联系本站管理人员删除,谢谢合作!

    Welcome To Www.qjcool.coM EryOne Live It Up!