自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

幾個IIS服務(wù)器安全的知識學(xué)習(xí)

系統(tǒng) Windows
我們從備份IIS服務(wù)器恢復(fù)你每天備份的文件,檢查IIS服務(wù)器上的服務(wù)列表并保持盡量少的服務(wù)必須成為你每天的任務(wù)。

我們知道大多數(shù)的Web站點的設(shè)計目標(biāo)都是:以最易接受的方式,為訪問者提供即時的信息訪問。通過標(biāo)注IIS服務(wù)器安全級別以及可用性的安全策略,網(wǎng)絡(luò)管理員將能夠從容地在不同的操作系統(tǒng)上部署各種軟件工具。

如果你并不需要FTP和SMTP服務(wù),請卸載它們:

進(jìn)入計算機(jī)的最簡單途徑就是通過FTP訪問。FTP本身就是被設(shè)計滿足簡單讀/寫訪問的,如果你執(zhí)行身份認(rèn)證,你會發(fā)現(xiàn)你的用戶名和密碼都是通過明文的形式在網(wǎng)絡(luò)上傳播的。SMTP是另一種允許到文件夾的寫權(quán)限的服務(wù)。通過禁用這兩項服務(wù),你能避免更多的黑客攻擊。

有規(guī)則地檢查你的管理員組和服務(wù):

有一天我進(jìn)入我們的教室,發(fā)現(xiàn)在管理員組里多了一個用戶。這意味著這時某個人已經(jīng)成功地進(jìn)入了你的系統(tǒng),他或她可能冷不丁地將炸彈扔到你的系統(tǒng)里,這將會突然摧毀你的整個系統(tǒng),或者占用大量的帶寬以便黑客使用。

黑客同樣趨向于留下一個幫助服務(wù),一旦這發(fā)生了,采取任何措施可能都太晚了,你只能重新格式化你的磁盤,從備份IIS服務(wù)器恢復(fù)你每天備份的文件。因此,檢查IIS服務(wù)器上的服務(wù)列表并保持盡量少的服務(wù)必須成為你每天的任務(wù)。

你應(yīng)該記住哪個服務(wù)應(yīng)該存在,哪個服務(wù)不應(yīng)該存在。Windows 2000 Resource Kit帶給我們一個有用的程序,叫作tlist.exe,它能列出每種情況運(yùn)行在svchost 之下的服務(wù)。

運(yùn)行這個程序可以尋找到一些你想要知道的隱藏服務(wù)。給你一個提示:任何含有daemon幾個字的服務(wù)可能不是Windows本身包含的服務(wù),都不應(yīng)該存在于IIS服務(wù)器上。想要得到Windows服務(wù)的列表并知道它們各自有什么作用,請點擊這里。

嚴(yán)格控制IIS服務(wù)器的寫訪問權(quán)限:

這聽起來很容易,然而,在大學(xué)校園里,一個Web服務(wù)器實際上是有很多”作者”的。教職人員都希望讓他們的課堂信息能被遠(yuǎn)程學(xué)生訪問。職員們則希望與其他的職員共享他們的工作信息。

IIS服務(wù)器上的文件夾可能出現(xiàn)極其危險的訪問權(quán)限。將這些信息共享或是傳播出去的一個途徑是安裝第2個服務(wù)器以提供專門的共享和存儲目的,然后配置你的Web服務(wù)器來指向共享服務(wù)器。這個步驟能讓網(wǎng)絡(luò)管理員將Web服務(wù)器本身的寫權(quán)限僅僅限制給管理員組。

【編輯推薦】

  1. Apache和IIS服務(wù)器瓜分服務(wù)器市場
  2. IIS Request Viewer問題的詳細(xì)講解
  3. 保證IIS安全性的方法講解
  4. 淺析IIS 6.0與IIS 5.0顯著的區(qū)別
  5. IIS站點或者磁盤權(quán)限配置的知識教學(xué)
責(zé)任編輯:小霞
相關(guān)推薦

2010-05-17 17:20:38

2010-05-17 17:27:31

2010-05-12 16:02:30

2010-05-12 17:33:44

2010-05-17 17:39:43

2010-05-18 18:36:22

IIS服務(wù)器

2010-05-12 17:45:01

IIS 服務(wù)器

2010-05-18 17:24:36

IIS服務(wù)器

2010-05-12 17:09:48

2010-05-17 18:10:16

IIS服務(wù)器

2010-05-21 15:37:22

IIS服務(wù)器

2010-05-18 18:47:31

2010-05-17 11:03:56

2010-05-12 16:12:18

2010-05-12 17:40:56

IIS 服務(wù)器

2010-05-12 16:53:19

2010-05-17 15:38:57

IIS服務(wù)器

2010-05-18 18:16:28

IIS服務(wù)器

2010-05-17 15:11:29

IIS服務(wù)器

2010-05-12 14:09:52

點贊
收藏

51CTO技術(shù)棧公眾號