荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: lvyou (当酒醉如同不知), 信区: Homepage
标  题: 如何用IIS建立高安全性Web服务器.
发信站: 荔园晨风BBS站 (Fri Jul 20 10:26:46 2001), 转信

如何用IIS建立高安全性Web服务器

恶魔天使/太平洋网络学院

  安装完NT/2K以后,并不等于就可以把这台机器放到Internet上做服务器了。
还需要进行以下几步:

  一、 以Windows NT的安全机制为基础

  1)NT打SP6、2K打SP1。把磁盘的文件系统转换成NTFS(安装系统的分区可以
在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限
里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也
去掉。

  2)共享权限的修改。在NT下到开始菜单--》程序--》管理工具--》系统策略
编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的windows nt
 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器
的启动任务里。

  3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度
在10位以上,并且密码要包括数字、字母、!等各种字符。

  4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与
TCP/IP之间的绑定。

  5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果
装了的话 最主要一点是数据库密码不能跟系统的登陆密码一样。

  二、 设置IIS的安全机制

  1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.
exe 在:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters 增
加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置
为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为
256。

  2)删除HTR脚本映射。

  3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。

  4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),
应用程序映射,将htw与webhits.dll的映射删除。

  5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。

  6)删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

  7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了
Index Server,请将包含敏感信息的目录的“Index this resource”的选项 禁止


  8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe


--
              ╭────────────────────────
              ╰╮~~~~.~~~~~~~~           默默地我为你祈祷   ╭╯
              ╭╯~~~~~。~~~~~~~~~~           希望你可以听到 ╰╮
              ╰╮~~~~~~o~~~~~            如水的人生没有波澜   ╰╮
                ╰╮~~~~○~~~~~~~~~           只能看到涟漪圈圈 ╭╯
                  ╰───────────────────────

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.28.29]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店