设为首页 | 网站公告 | 网站地图 | 联系我们 加入收藏
| 网站首页 | 技巧文摘 | 电脑书库 | 媒体教程 | P2P资源区 | 在线留言 | 学习资源社区 |
会员登录
 
热门电脑教程
推荐电脑教程
您现在的位置: 计算机应用技巧资讯站 > 技巧文摘 > 操作系统 > WINDOWS 2000 > 文章正文
安全配置WIN2000服务器之一
来源:未知  阅读次数:  更新日期:2005-8-7
本文共涉及下列几个方面:IIS配置,设置网卡的TCP/IP属性过滤,路由和远程访问的限制,系统安全策略和重要系统文件权限设置

安装最新的版本的补丁包和小的热补丁文件

不要总是迷信每过一段时间的SP的补丁包,应该定期去微软的站点下载最新的补丁文件。详细方法请参考我专门为此写的另一篇文章。

IIS的合理安全设置

删除所有默认的IIS下的虚拟目录。

默认情况下,刚刚安装完成的IIS下有这些虚拟目录,根据在安装的时候选择的组件的不同稍微会有差别,不过都差不多。


用鼠标右键完全删除这些虚拟目录

全部完成的时候应该是这个样子的结果

下面请删除不需要的IIS下的映射

在站点属性里的主目录下的配置项目中

一般情况下我们只留下asp和asa这两个文件的映射就好了,其他的统统都可以删除的,前段时间危害极大的红色代码就是利用这里面的ida idq两个文件的错误来攻击主机的。其实到目前为止上面这些映射扩展名的程序几乎全部都被人发现了问题,包括我们留下的asp文件对应的程序也被发现了大漏洞,只是没有公布出来而已。


最后删除完应该是这个样子,所有asp.dll文件对应的扩展名留下其他的全部删除。如果你的站点用不到ASP程序的话,我建议你把这些也全部都删除,以后需要的时候可以再恢复的。最后如果你打算使用IIS请把站点的目录不要放在系统的系统所在盘,应该是其他的盘这样可以防止有人利用其他手段来进入你的系统目录。

最后你需要重新启动IIS使你刚才做的那些改动生效,请注意是重新启动IIS不是WEB服务

上面是正确重新启动IIS的方法,在没有完成这个步骤之前你做的改动是不会生效的。
加入收藏】【告诉好友】【打印此文】【关闭窗口
上一篇教程  
下一篇教程  
 
网友评论:(评论内容只代表网友观点,与本站立场无关!)
 姓 名:
 评 分: 1分 2分 3分 4分 5分
 内 容:
计算机应用技巧资讯站 版权所有 粤ICP备05000897号  
Copyright © 2006 www.00083.com Inc. All rights reserved.
软件技术交流群:5895132 硬件技术交流群:19441759 QQ书籍交流群#1:15823216 QQ书籍交流群#2:18211070