IIS 服務(wù)器 防范攻擊3條安全設(shè)置技巧
基本設(shè)置 打好補(bǔ)丁刪除共享
個(gè)人站長(zhǎng)通常使用Windows服務(wù)器,但是我們通過租用或托管的服務(wù)器往往不會(huì)有專門的技術(shù)人員來進(jìn)行安全設(shè)置,所以就導(dǎo)致了一些常見的基本漏洞仍然存在。其實(shí),只要通過簡(jiǎn)單的安裝服務(wù)器補(bǔ)丁,就能防止大部分的漏洞入侵攻擊。
在服務(wù)器安裝好操作系統(tǒng)后,正式啟用之前,就應(yīng)該完成各種補(bǔ)丁的安裝。服務(wù)器的補(bǔ)丁安裝方法與我們使用的XP系統(tǒng)類似,這里就不再贅述。
做好了基本的補(bǔ)丁安裝,更重要的就是設(shè)置可訪問的端口了,通常服務(wù)器只需要開放提供Web服務(wù)的必需端口,其他不必要的端口都可以禁止。不過需要注意的是,千萬不要把管理服務(wù)器的遠(yuǎn)程端口3389也禁止了。
刪除默認(rèn)共享也是必須做的一項(xiàng)步驟,服務(wù)器開啟共享后很有可能被病毒或黑客入侵,從而進(jìn)一步提權(quán)或者刪除文件,因此我們要盡量關(guān)閉文件共享。刪除默認(rèn)共享可以采用多種方式,例如使用net share c$ /delete命令,就可以把c盤的默認(rèn)共享功能關(guān)閉。
權(quán)限分配 防止病毒木馬入侵
好的服務(wù)器權(quán)限設(shè)置可以將危害減少到最低,如果每個(gè)IIS站點(diǎn)的權(quán)限設(shè)置都不同,黑客就很難通過旁注攻擊等方式入侵整個(gè)服務(wù)器。這里就簡(jiǎn)單介紹一下權(quán)限設(shè)置的方法。
在系統(tǒng)中權(quán)限是按照用戶的方式來劃分的,要管理用戶,可以在服務(wù)器中依次打開“開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組”,就可以看到管理服務(wù)器中所有的系統(tǒng)用戶和用戶組了。
在為服務(wù)器分區(qū)的時(shí)候需要把所有的硬盤都分為NTFS分區(qū),然后就可以設(shè)置每個(gè)分區(qū)對(duì)每個(gè)用戶或組開放的權(quán)限。方法是在需要設(shè)置權(quán)限的文件夾上點(diǎn)擊右鍵,選擇“屬性→安全”,即可設(shè)置文件或文件夾的權(quán)限了。
對(duì)于網(wǎng)站來說,需要為每個(gè)網(wǎng)站分配一個(gè)IIS匿名用戶,這樣當(dāng)用戶訪問你的網(wǎng)站文件的時(shí)候,所具有的權(quán)限最多只有該網(wǎng)站目錄,可以很好地防止其他網(wǎng)站被入侵。
組件管理 讓不安全組件通通消失
服務(wù)器默認(rèn)支持很多組件,但是這些組件也會(huì)成為危害,最危險(xiǎn)的組件是wsh和shell,因?yàn)樗鼈兛梢赃\(yùn)行服務(wù)器硬盤里的exe程序,比如它們可以運(yùn)行提權(quán)程序來提升Serv-u權(quán)限甚至用Serv-u來運(yùn)行更高權(quán)限的系統(tǒng)程序。
卸載最不安全的組件,最簡(jiǎn)單的辦法是直接刪除相應(yīng)的程序文件。
小提示:除了以上的安全設(shè)置,一些操作的細(xì)節(jié)也需要注意,比如不要在服務(wù)器上瀏覽網(wǎng)頁,給服務(wù)器安裝殺毒軟件、安裝防止ARP攻擊軟件等安全程序。
相關(guān)文章
IIS下PHP運(yùn)行環(huán)境搭建與網(wǎng)頁服務(wù)器故障排查方法
這篇文章主要介紹了IIS下PHP運(yùn)行環(huán)境搭建與網(wǎng)頁服務(wù)器故障排查方法,需要的朋友可以參考下2016-01-01
Windows Server 2008 R2上部署Exchange Server 2010圖文教程
這兩個(gè)產(chǎn)品可謂是09年下半年微軟推出的重頭產(chǎn)品,均為64位架構(gòu),而且其功能和性能遠(yuǎn)遠(yuǎn)超出了其早期版本,在此不再對(duì)這方面的內(nèi)容做過多的描述2013-06-06
win2003 關(guān)閉不需要的數(shù)據(jù)庫服務(wù) 禁止不用的web服務(wù)擴(kuò)展的方法 圖文
主機(jī)默認(rèn)裝有的數(shù)據(jù)庫有SQL Server 2005和MySQL等,服務(wù)默認(rèn)都是啟用的,啟用中對(duì)CPU的使用和內(nèi)存的使用都很大,如果主機(jī)中不需要數(shù)據(jù)庫或者不需要某一個(gè)數(shù)據(jù)庫可以對(duì)其服務(wù)進(jìn)行停止2012-04-04
Windows server 2012 故障轉(zhuǎn)移群集圖解教程
這篇文章主要介紹了Windows server 2012 故障轉(zhuǎn)移群集圖解教程,需要的朋友可以參考下2023-05-05
windows server backup 2008/2012的多任務(wù)備份計(jì)劃
最近有看到有人經(jīng)常提問server backup 2008/2012怎么做周備份、月備份之類的,所以特發(fā)此文章以盡量幫助大家,用windows server backup來解決備份問題,而不用購買使用symantec backup exec來解決數(shù)據(jù)備份,當(dāng)然backup exec很專業(yè),支持遠(yuǎn)程備份,磁帶備份等功能2023-06-06
Windows Server 2022 通過調(diào)整注冊(cè)表來修改內(nèi)核參數(shù)
在 Windows Server 2022 中,可以通過修改注冊(cè)表來調(diào)整 TCP/IP 棧參數(shù)、TCP 策略和文件系統(tǒng)緩存,請(qǐng)注意,對(duì)注冊(cè)表的更改需要謹(jǐn)慎操作,建議在進(jìn)行更改之前備份注冊(cè)表以及系統(tǒng)狀態(tài)2024-03-03
Windows x86/ x64 Ring3層注入Dll總結(jié)
這篇文章主要介紹了Windows x86/ x64 Ring3層注入Dll總結(jié)的相關(guān)資料,需要的朋友可以參考下2016-10-10
IIS中User-mode caching引起的Cache-Control不為public問題的解決方法
在IIS的Output caching中如果啟用了User-mode caching將引起Cache-Control為no-cache,從而造成頁面不能被瀏覽器或代理服務(wù)器緩存,下面看解決方法2013-11-11
Windows?server?2019?激活教程詳解(Office2019)
這篇文章主要介紹了Windows?2019?激活教程,非常不錯(cuò),具有一定的參考借鑒價(jià)值?,需要的朋友可以參考下2019-06-06
Windows?Server使用IIS作為SMTP服務(wù)器的實(shí)現(xiàn)
在Windows?Server操作系統(tǒng)上,可以通過IIS設(shè)置SMTP服務(wù)器,具體步驟包括創(chuàng)建新域、指定遠(yuǎn)程域、命名域、為域設(shè)置更多選項(xiàng)等,文章通過圖文介紹的非常詳細(xì),感興趣的額可以了解一下2024-10-10

