精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows服務器中Web服務的安全配置

發布時間:  2012/5/24 19:49:29

由于Windows服務器操作系統繼承了Windows桌面操作系統友好的用戶界面,同時具有配置簡單、使用方便的優點,在服務器操作系統市場內占有率很高。Web服務是Windows服務器內應用最為廣泛的一種服務,該組件在Windows系統內稱為InternetInformationServices,簡稱IIS。IIS經過簡單配置即可快速發布網站,但由于目前互聯網上惡意軟件和人為的增加,使用默認配置的IIS極易被攻破,這就需要我們針對IIS進行一些安全設置,提升系統的安全性。

  由于Windows服務器操作系統繼承了Windows桌面操作系統友好的用戶界面,同時具有配置簡單、使用方便的優點,在服務器操作系統市場內占有率很高。Web服務是Windows服務器內應用最為廣泛的一種服務,該組件在Windows系統內稱為InternetInformationServices,簡稱IIS。IIS經過簡單配置即可快速發布網站,但由于目前互聯網上惡意軟件和人為的增加,使用默認配置的IIS極易被攻破,這就需要我們針對IIS進行一些安全設置,提升系統的安全性。

  一、Windows系統安全配置

  IIS是Windows系統的一個組件,因此,Windows操作系統是IIS的安全基礎,操作系統安裝完成后應做如下配置:

  1.文件系統的配置

  把Windows目錄、Web目錄和日志目錄放在不同的分區下,并且設置好各個分區的用戶訪問權限。操作系統分區和日志分區僅允許administrators和system用戶完全控制,Web目錄允許iuser_computemame用戶讀取和運行。如果要發布的網站沒有上傳之類的寫權限要求,盡量不要給iuser__computemame用戶寫入的權限;如果確實需要寫操作,應單獨創建目錄供iuser_computemame用戶寫入,不要和網站代碼放在同一目錄下。對于Everyone這個用戶,盡量不要給予它任何權限。

  2.用戶系統的配置

  administrators用戶組內最好僅使用一個管理員用戶,并且把默認的administrator這個用戶名改成其他不易猜到的名字,密碼不得少于14位,且密碼內須包含數字、大小寫字母和字符等。同時,還要使用組策略編輯器(gpedit.msc),修改賬戶策略,賬戶鎖定時間定義為30分鐘,鎖定閥值改為5次,重置賬戶鎖定時間改為30分鐘,防止者使用窮舉法獲取密碼。同時,在組策略編輯器內把“顯示上次登錄用戶名”這一功能關閉。

  3.關閉默認共享

  為了管理方便,在默認配置下,Windows系統把各個分區根目錄都設置為可以通過共享訪問。然而凡事有利就有弊,在默認共享方便管理的同時,也給服務器帶來了安全隱患。如果知道了管理員賬號和密碼,那么任何人都可訪問該服務器。因此,若無必要,最好去掉共享功能。方法是打開網絡連接屬性一TCP/IP協議一屬性,把“Microsoft網絡的文件和打印機共享”這一服務刪掉。

  4.Windows防火墻的配置

  從Windows2003開始,Windows系統有了一個自帶的防火墻軟件。我們可以根據服務器需要實現的功能,打開必要的TCP/UDP端口,如Web服務對應80端口、SMTP服務對應25端口,其他不用的端口(如常常被的139、445端口等)應全部關閉。管理員如需在局域網內對服務器進行遠程管理,可在防火墻上打開3389端口,將訪問者的IP范圍定義為“子網”,從而過濾掉來自互聯網的。

  服務器安全設置5.審核策略的配置

  審核功能就像Windows的器,可通過該功能了解服務器的運行狀況,并根據這些信息來提前發現針對服務器的或者服務器運行中的問題;谖募膶徍,可以對任件的修改、運行、刪除等行為進行記錄;基于賬戶的審核,可以記錄系統賬戶在日常運行中發生的登錄行為、使用行為。

  二、IIS的安全配置

  Windows配置完成之后,我們就可以開始對IIS進行配置。默認配置的IIS安全性很低,直接拿來用的話很容易被攻破。

  1.刪除IIS的默認網站目錄

  IIS安裝后會自動生成兩個站點——默認Web站點和管理Web站點,其中,管理Web站點性最大。微軟為了管理方便,在其中加入了很多通過Web遠程管理的功能。由于目前遠程桌面使用更方便、功能更強大,Web管理就沒有多大使用價值了,因此,最好整個站點刪除。另外要注意的是,盡管虛擬的站點刪除了,但系統分區上的相應文件還存在,最好一并刪除,以減少被利用的隱患。需要刪除的文件如下:

  %SystemRoot%\help\iishelp

  %SystemRoot%\system32\inetsrv\iisadmin

  C:\\ProgramFiles\CommonFiles\System\msadc\%SystemRoot%\inetpub

  2.刪除不必要的IIS映射和擴展

  IIS在默認安裝時,被配置為支持常用的文件名擴展,如asp和shtm文件。IIS接收到這些類型的文件請求時,調用相應的DLL文件進行處理。如果不需要其中的某些擴展或功能,則應刪除該映射,一般不常用的映射是.htw,.htr,.idc,.ida,.idq和.printer,如果不使用serversideinclude,則.shtm,.stm和。shtml也一起刪除。

  3.禁用父徑

  “父徑”選項允許在對諸如MapPath函數調用中使用“..”訪問上一層目錄。在默認情況下,該選項處于啟用狀態,如不禁用的話,惡意程序就可以通過該方法訪問到整個分區內的所有文件,同一分區內其他站點的安全。程序員在開發程序時也要注意這一點,不要使用多層目錄調用,否則,禁用該選項將導致該程序無法正常運行。

  4.針對不同功能的目錄,設置相應的訪問控制權限

  網站使用的各種文件按照功能應配置不同的訪問權限,對靜態頁面不要分配“腳本和可執行文件”權限,腳本文件給個“純腳本”權限就足夠了。如網站有上能,對于存儲上傳文件目錄,執行權限設置為“無”最安全,即使者上傳了腳本木馬,沒有執行權限也無法運行。

  5.關閉詳細錯誤提示功能

  為方便程序調試,Windows系統有一個“向客戶端返回詳細出錯信息”的功能,而且這一功能是默認的,給SQL注入打開了后門。者根據程序返回的錯誤信息就可以看到諸如管理員密碼這些關鍵數據,因此,這一功能必須關閉。關閉后,無論后臺程序出什么錯誤,返回給客戶端的都是一條簡單的錯誤提示,不要為了調試代碼方便就隨意打開這一功能。


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    黄色av一区| 久久久五月天| 亚洲性图久久| 久久人人97超碰国产公开结果| 麻豆精品视频在线观看| 国产精品一区二区精品视频观看| 亚洲欧洲日韩| 欧美永久精品| 国产精品久久乐| 欧美激情aⅴ一区二区三区| 欧美激情aⅴ一区二区三区| 久久不见久久见中文字幕免费| 国产欧美午夜| 国产+成+人+亚洲欧洲在线| 91一区二区三区四区| 欧洲在线一区| 老鸭窝毛片一区二区三区| 日韩欧美另类中文字幕| 久久精品国产一区二区| 悠悠资源网久久精品| 日韩国产欧美在线播放| 久久97久久97精品免视看秋霞| 色综合www| 亚洲精品动态| 国产不卡精品在线| 噜噜噜躁狠狠躁狠狠精品视频| 亚洲+小说+欧美+激情+另类| 久久精品资源| 亚洲综合不卡| 麻豆精品av| 国产精品日韩欧美一区| 日本成人中文字幕| 国产在线观看www| 日韩中文一区二区| 日韩一区二区三区在线免费观看| 91超碰国产精品| 精品国产日韩欧美精品国产欧美日韩一区二区三区 | 夜夜嗨一区二区| 欧美一级网站| 激情五月综合网| 久久av网址| 国精品一区二区三区| 狠狠干综合网| 成人一区而且| 久久国产欧美日韩精品| 99精品在线观看| 欧美国产另类| 中文字幕中文字幕精品| 日韩毛片视频| 久久精品一区| 久久精品99国产精品| 91久久黄色| 亚洲二区在线| 欧美日韩精品免费观看视欧美高清免费大片| 亚洲69av| 免费成人在线观看| 一区二区小说| 日产午夜精品一线二线三线| 国产精品久久久久9999高清| 日韩欧乱色一区二区三区在线| 久久亚洲欧美| 天堂成人免费av电影一区| 国产一在线精品一区在线观看| 91av亚洲| 日韩亚洲在线| 好看的av在线不卡观看| 欧美专区18| 视频在线在亚洲| 免费国产亚洲视频| 美国三级日本三级久久99 | 精品免费av在线| 亚洲播播91| 午夜国产精品视频| 亚洲免费网址| 涩涩涩久久久成人精品| 国产精品蜜月aⅴ在线| 国产精品久久久久久久久久白浆 | 久久亚洲精品中文字幕蜜潮电影| 激情不卡一区二区三区视频在线| 精品久久久久中文字幕小说| 色婷婷色综合| 91精品观看| 亚洲网址在线观看| 国产精品啊v在线| 精品捆绑调教一区二区三区 | 国产91精品对白在线播放| 黑丝美女一区二区| 日韩精品第一| 中文字幕成在线观看| 欧美+日本+国产+在线a∨观看| 伊人久久成人| 国产精品99精品一区二区三区∴| 色偷偷色偷偷色偷偷在线视频| 最新日韩av| 美女精品久久| 天堂va欧美ⅴa亚洲va一国产| 亚洲少妇诱惑| 欧美日韩在线播放视频| 国产精品自在| 成人午夜精品| 亚洲午夜国产成人| 国产精品福利在线观看播放| 不卡视频在线| 国产精久久一区二区| 午夜欧美精品| 日韩黄色免费网站| 99精品在线免费在线观看| 国产一区 二区| 日韩午夜黄色| 亚洲深夜视频| 麻豆91在线播放| 婷婷亚洲精品| 国产免费成人| 大香伊人久久精品一区二区 | 欧美在线黄色| 国产亚洲毛片| 久久一区二区三区喷水| 精品国产一区二区三区噜噜噜| 日本 国产 欧美色综合| 三上亚洲一区二区| 欧美精品二区| 欧美日韩18| 人人精品久久| 日本91福利区| 欧美日本一区| 日韩不卡免费视频| 亚洲欧美网站在线观看| 视频一区欧美日韩| 鲁大师影院一区二区三区| 欧美女激情福利| 亚洲欧美日本日韩| 另类av一区二区| 亚洲五月综合| 青青草91久久久久久久久| 夜夜嗨一区二区三区| 一区在线观看| 亚洲精品女人| 国产精品一区二区av交换| 欧美日韩在线精品一区二区三区激情综合 | 免费高潮视频95在线观看网站| 97精品视频在线看| 香蕉精品久久| 天使萌一区二区三区免费观看| 99在线观看免费视频精品观看| 男人的天堂久久精品| 中文字幕一区二区av| 日韩高清一区| 精品伊人久久| 蜜臀av免费一区二区三区| 亚洲欧美日本日韩| 日本三级亚洲精品| 国产一区精品福利| 日韩视频一区二区三区在线播放免费观看| 亚洲少妇诱惑| 免费精品一区| 国产一区二区高清| 国产日韩亚洲欧美精品| 国产精品xx| 亚洲精品国模| 色天使综合视频| 日韩中文欧美在线| 国产精品久久| 麻豆成人在线| 国产拍在线视频| 亚洲一二av| 视频小说一区二区| 欧美一级一区| 欧美~级网站不卡| 国产欧美日韩影院| 中文日韩在线| 日韩综合精品| 奇米色欧美一区二区三区| 久久久夜精品| 国产精品一区二区三区美女| 免费精品国产| 成人精品国产亚洲| 美女精品一区| 不卡在线一区二区| 日韩在线免费| 久久精品一区二区国产| 日韩成人精品一区二区三区| 宅男在线一区| 性欧美videohd高精| 久久免费福利| 国产精品激情| 国产日韩高清一区二区三区在线| 亚洲电影在线一区二区三区| 伊人网在线播放| 久久精品人人| 久久99视频| 国产亚洲一区二区三区啪| 国产一区二区中文| 欧美丝袜一区| 亚洲网站视频| 在线精品小视频| 欧美日韩第一| 99视频精品| 羞羞答答国产精品www一本| 欧美日韩少妇| 蜜臀国产一区二区三区在线播放|