麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > IIS > 正文

IIS 服務器 防范攻擊3條安全設置技巧

2024-08-29 03:15:39
字體:
來源:轉載
供稿:網友
什么?你覺得安全設置很復雜?沒關系,通過我們介紹的IIS服務器安全設置的三個方法,就能很好地防范攻擊。

基本設置 打好補丁刪除共享

個人站長通常使用Windows服務器,但是我們通過租用或托管的服務器往往不會有專門的技術人員來進行安全設置,所以就導致了一些常見的基本漏洞仍然存在。其實,只要通過簡單的安裝服務器補丁,就能防止大部分的漏洞入侵攻擊。

在服務器安裝好操作系統后,正式啟用之前,就應該完成各種補丁的安裝。服務器的補丁安裝方法與我們使用的XP系統類似,這里就不再贅述。

做好了基本的補丁安裝,更重要的就是設置可訪問的端口了,通常服務器只需要開放提供Web服務的必需端口,其他不必要的端口都可以禁止。不過需要注意的是,千萬不要把管理服務器的遠程端口3389也禁止了。

刪除默認共享也是必須做的一項步驟,服務器開啟共享后很有可能被病毒或黑客入侵,從而進一步提權或者刪除文件,因此我們要盡量關閉文件共享。刪除默認共享可以采用多種方式,例如使用net share c$ /delete命令,就可以把c盤的默認共享功能關閉。

權限分配 防止病毒木馬入侵

好的服務器權限設置可以將危害減少到最低,如果每個IIS站點的權限設置都不同,黑客就很難通過旁注攻擊等方式入侵整個服務器。這里就簡單介紹一下權限設置的方法。

在系統中權限是按照用戶的方式來劃分的,要管理用戶,可以在服務器中依次打開“開始→程序→管理工具→計算機管理→本地用戶和組”,就可以看到管理服務器中所有的系統用戶和用戶組了。

在為服務器分區的時候需要把所有的硬盤都分為NTFS分區,然后就可以設置每個分區對每個用戶或組開放的權限。方法是在需要設置權限的文件夾上點擊右鍵,選擇“屬性→安全”,即可設置文件或文件夾的權限了。

對于網站來說,需要為每個網站分配一個IIS匿名用戶,這樣當用戶訪問你的網站文件的時候,所具有的權限最多只有該網站目錄,可以很好地防止其他網站被入侵。

組件管理 讓不安全組件通通消失

服務器默認支持很多組件,但是這些組件也會成為危害,最危險的組件是wsh和shell,因為它們可以運行服務器硬盤里的exe程序,比如它們可以運行提權程序來提升Serv-u權限甚至用Serv-u來運行更高權限的系統程序。

卸載最不安全的組件,最簡單的辦法是直接刪除相應的程序文件。

小提示:除了以上的安全設置,一些操作的細節也需要注意,比如不要在服務器上瀏覽網頁,給服務器安裝殺毒軟件、安裝防止ARP攻擊軟件等安全程序。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美性生活久久久 | 在线高清中文字幕 | 欧美日本日韩 | 91嫩草丨国产丨精品入口 | av在线等 | 亚洲电影免费观看国语版 | 黄色片网站免费看 | 日本人乱人乱亲乱色视频观看 | 色97在线| 毛片视频大全 | 九九精品久久 | 一区二区三区日韩电影 | 成年免费视频黄网站在线观看 | 国产精品久久久久久久不卡 | 深夜影院a | 日本黄色一级视频 | 一级@片| 精品成人国产在线观看男人呻吟 | 中文字幕国产欧美 | 久久一区国产 | 国产精品久久久久久久不卡 | 日本在线免费观看视频 | 国产porn在线 | 国产羞羞网站 | 国产一区毛片 | 日产精品久久久一区二区开放时间 | 黄在线免费 | 日韩激情一区二区三区 | 久久亚洲精品视频 | 久久影城| 看一级大毛片 | 一区二区三区无码高清视频 | 成人毛片100部免费观看 | 欧美人一级淫片a免费播放 久久久久久久久91 国产99久久久久久免费看 | 成人精品一区二区 | 精品中文字幕在线播放 | 最新se94se在线欧美 | 成人超碰| 国产精品啪一品二区三区粉嫩 | 精品国产91一区二区三区 | 中文字幕专区高清在线观看 |