九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows服務器中Web服務的安全配置

發布時間:  2012/5/24 19:49:29

由于Windows服務器操作系統繼承了Windows桌面操作系統友好的用戶界面,同時具有配置簡單、使用方便的優點,在服務器操作系統市場內占有率很高。Web服務是Windows服務器內應用最為廣泛的一種服務,該組件在Windows系統內稱為InternetInformationServices,簡稱IIS。IIS經過簡單配置即可快速發布網站,但由于目前互聯網上惡意軟件和人為的增加,使用默認配置的IIS極易被攻破,這就需要我們針對IIS進行一些安全設置,提升系統的安全性。

  由于Windows服務器操作系統繼承了Windows桌面操作系統友好的用戶界面,同時具有配置簡單、使用方便的優點,在服務器操作系統市場內占有率很高。Web服務是Windows服務器內應用最為廣泛的一種服務,該組件在Windows系統內稱為InternetInformationServices,簡稱IIS。IIS經過簡單配置即可快速發布網站,但由于目前互聯網上惡意軟件和人為的增加,使用默認配置的IIS極易被攻破,這就需要我們針對IIS進行一些安全設置,提升系統的安全性。

  一、Windows系統安全配置

  IIS是Windows系統的一個組件,因此,Windows操作系統是IIS的安全基礎,操作系統安裝完成后應做如下配置:

  1.文件系統的配置

  把Windows目錄、Web目錄和日志目錄放在不同的分區下,并且設置好各個分區的用戶訪問權限。操作系統分區和日志分區僅允許administrators和system用戶完全控制,Web目錄允許iuser_computemame用戶讀取和運行。如果要發布的網站沒有上傳之類的寫權限要求,盡量不要給iuser__computemame用戶寫入的權限;如果確實需要寫操作,應單獨創建目錄供iuser_computemame用戶寫入,不要和網站代碼放在同一目錄下。對于Everyone這個用戶,盡量不要給予它任何權限。

  2.用戶系統的配置

  administrators用戶組內最好僅使用一個管理員用戶,并且把默認的administrator這個用戶名改成其他不易猜到的名字,密碼不得少于14位,且密碼內須包含數字、大小寫字母和字符等。同時,還要使用組策略編輯器(gpedit.msc),修改賬戶策略,賬戶鎖定時間定義為30分鐘,鎖定閥值改為5次,重置賬戶鎖定時間改為30分鐘,防止者使用窮舉法獲取密碼。同時,在組策略編輯器內把“顯示上次登錄用戶名”這一功能關閉。

  3.關閉默認共享

  為了管理方便,在默認配置下,Windows系統把各個分區根目錄都設置為可以通過共享訪問。然而凡事有利就有弊,在默認共享方便管理的同時,也給服務器帶來了安全隱患。如果知道了管理員賬號和密碼,那么任何人都可訪問該服務器。因此,若無必要,最好去掉共享功能。方法是打開網絡連接屬性一TCP/IP協議一屬性,把“Microsoft網絡的文件和打印機共享”這一服務刪掉。

  4.Windows防火墻的配置

  從Windows2003開始,Windows系統有了一個自帶的防火墻軟件。我們可以根據服務器需要實現的功能,打開必要的TCP/UDP端口,如Web服務對應80端口、SMTP服務對應25端口,其他不用的端口(如常常被的139、445端口等)應全部關閉。管理員如需在局域網內對服務器進行遠程管理,可在防火墻上打開3389端口,將訪問者的IP范圍定義為“子網”,從而過濾掉來自互聯網的。

  服務器安全設置5.審核策略的配置

  審核功能就像Windows的器,可通過該功能了解服務器的運行狀況,并根據這些信息來提前發現針對服務器的或者服務器運行中的問題。基于文件的審核,可以對任件的修改、運行、刪除等行為進行記錄;基于賬戶的審核,可以記錄系統賬戶在日常運行中發生的登錄行為、使用行為。

  二、IIS的安全配置

  Windows配置完成之后,我們就可以開始對IIS進行配置。默認配置的IIS安全性很低,直接拿來用的話很容易被攻破。

  1.刪除IIS的默認網站目錄

  IIS安裝后會自動生成兩個站點——默認Web站點和管理Web站點,其中,管理Web站點性最大。微軟為了管理方便,在其中加入了很多通過Web遠程管理的功能。由于目前遠程桌面使用更方便、功能更強大,Web管理就沒有多大使用價值了,因此,最好整個站點刪除。另外要注意的是,盡管虛擬的站點刪除了,但系統分區上的相應文件還存在,最好一并刪除,以減少被利用的隱患。需要刪除的文件如下:

  %SystemRoot%\help\iishelp

  %SystemRoot%\system32\inetsrv\iisadmin

  C:\\ProgramFiles\CommonFiles\System\msadc\%SystemRoot%\inetpub

  2.刪除不必要的IIS映射和擴展

  IIS在默認安裝時,被配置為支持常用的文件名擴展,如asp和shtm文件。IIS接收到這些類型的文件請求時,調用相應的DLL文件進行處理。如果不需要其中的某些擴展或功能,則應刪除該映射,一般不常用的映射是.htw,.htr,.idc,.ida,.idq和.printer,如果不使用serversideinclude,則.shtm,.stm和。shtml也一起刪除。

  3.禁用父徑

  “父徑”選項允許在對諸如MapPath函數調用中使用“..”訪問上一層目錄。在默認情況下,該選項處于啟用狀態,如不禁用的話,惡意程序就可以通過該方法訪問到整個分區內的所有文件,同一分區內其他站點的安全。程序員在開發程序時也要注意這一點,不要使用多層目錄調用,否則,禁用該選項將導致該程序無法正常運行。

  4.針對不同功能的目錄,設置相應的訪問控制權限

  網站使用的各種文件按照功能應配置不同的訪問權限,對靜態頁面不要分配“腳本和可執行文件”權限,腳本文件給個“純腳本”權限就足夠了。如網站有上能,對于存儲上傳文件目錄,執行權限設置為“無”最安全,即使者上傳了腳本木馬,沒有執行權限也無法運行。

  5.關閉詳細錯誤提示功能

  為方便程序調試,Windows系統有一個“向客戶端返回詳細出錯信息”的功能,而且這一功能是默認的,給SQL注入打開了后門。者根據程序返回的錯誤信息就可以看到諸如管理員密碼這些關鍵數據,因此,這一功能必須關閉。關閉后,無論后臺程序出什么錯誤,返回給客戶端的都是一條簡單的錯誤提示,不要為了調試代碼方便就隨意打開這一功能。


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.23lll.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    国产亚洲欧美日韩精品| 日韩亚洲成人av在线| 欧美国产日韩一二三区| 久久久久女教师免费一区| 亚洲综合色在线| 亚洲午夜未删减在线观看| 一本久久a久久精品亚洲| 亚洲精品乱码久久久久久蜜桃91 | 欧美亚洲成人网| 欧美日韩国产丝袜另类| 欧美人妖在线观看| 欧美日韩中文字幕在线| 欧美日韩一区二区三区四区五区 | 欧美视频亚洲视频| 欧美色图麻豆| 欧美视频网站| 国产精品美女久久久久aⅴ国产馆| 国产精品久久久久久久app| 国产精品推荐精品| 国产在线一区二区三区四区| 国产一区亚洲| 又紧又大又爽精品一区二区| 在线成人av| 亚洲精品乱码久久久久久| 亚洲精品小视频| 日韩亚洲欧美在线观看| 一区二区三区久久网| 亚洲一区二区成人在线观看| 亚洲影院在线| 久久激情婷婷| 日韩视频在线一区二区| 中日韩男男gay无套| 亚洲欧美www| 久久精品天堂| 欧美大色视频| 欧美手机在线视频| 国产视频亚洲| 亚洲福利视频网| 99re这里只有精品6| 亚洲一区二区高清| 久久精品视频亚洲| av成人动漫| 香蕉免费一区二区三区在线观看| 久久精品视频在线播放| 欧美激情精品| 国产精品制服诱惑| 亚洲国产日韩欧美在线99 | 久久精品日韩欧美| 欧美承认网站| 国产精品久久久久久久久| 国产字幕视频一区二区| 亚洲人成网站在线播| 亚洲一区3d动漫同人无遮挡| 久久福利一区| 亚洲视频欧美在线| 久久久久国色av免费观看性色| 欧美成人免费在线观看| 欧美午夜免费| 雨宫琴音一区二区在线| 亚洲视频狠狠| 久久精品毛片| 亚洲一区综合| 免费在线亚洲欧美| 国产精品久久久久一区| 在线免费观看一区二区三区| 中文精品视频| 亚洲国产一区在线| 亚洲欧美视频在线观看视频| 蜜臀a∨国产成人精品| 国产精品久久毛片a| 亚洲第一综合天堂另类专| 亚洲一区二区网站| 亚洲精品专区| 久久精品人人爽| 国产精品s色| 亚洲国产mv| 欧美一区二区三区免费看| 国产精品99久久久久久人| 美国十次了思思久久精品导航| 国产精品亚洲第一区在线暖暖韩国| 在线观看视频一区二区欧美日韩| 亚洲欧美激情四射在线日 | 新67194成人永久网站| 在线视频你懂得一区| 老鸭窝毛片一区二区三区| 国产精品乱人伦一区二区| 亚洲黄色在线看| 亚洲成色精品| 久久精品91久久香蕉加勒比| 国产精品二区在线| 亚洲区中文字幕| 亚洲电影在线免费观看| 香港成人在线视频| 欧美亚州韩日在线看免费版国语版| 一区二区在线免费观看| 亚洲欧美在线免费| 亚洲欧美日本日韩| 欧美日韩一区二区三区在线观看免 | 亚洲精品乱码久久久久久蜜桃麻豆 | 久久夜色精品国产| 国产偷国产偷精品高清尤物| 亚洲图片在区色| 亚洲图片你懂的| 欧美另类人妖| 亚洲日本中文字幕| 91久久线看在观草草青青| 久久先锋资源| 韩国亚洲精品| 久久国产精品亚洲77777| 欧美中文字幕视频| 国产伦精品一区二区三区视频黑人 | 久久精品视频网| 久久精品一区蜜桃臀影院 | 久久久久国产精品午夜一区| 国产伦精品一区二区三| 亚洲一区制服诱惑| 香蕉国产精品偷在线观看不卡| 国产精品高潮呻吟视频| 在线视频亚洲一区| 亚洲免费伊人电影在线观看av| 欧美色视频日本高清在线观看| 亚洲美女免费精品视频在线观看| 日韩视频在线你懂得| 欧美精品日日鲁夜夜添| 亚洲精品免费一二三区| aⅴ色国产欧美| 欧美日韩一级黄| 一区二区三区产品免费精品久久75| 在线综合亚洲| 欧美性淫爽ww久久久久无| 中文无字幕一区二区三区| 亚洲免费影院| 国产日韩亚洲欧美精品| 欧美自拍丝袜亚洲| 美国成人毛片| 亚洲欧洲日本国产| 亚洲线精品一区二区三区八戒| 欧美丝袜一区二区| 午夜精品国产| 久久人人爽人人爽爽久久| 亚洲国产mv| 亚洲一区二区视频在线| 国产精品萝li| 久久国产精品高清| 欧美激情精品久久久久久黑人| 日韩视频在线观看免费| 亚洲欧美日韩国产精品 | 久久本道综合色狠狠五月| 久久在线精品| 亚洲美女精品成人在线视频| 香蕉久久夜色精品| 国语自产精品视频在线看一大j8 | 国产无一区二区| 亚洲经典三级| 欧美午夜宅男影院| 欧美在线视频不卡| 欧美精品导航| 亚洲欧美国产精品va在线观看| 久久日韩精品| 亚洲精品日韩综合观看成人91| 亚洲免费一级电影| 激情六月婷婷久久| 一本一本a久久| 国产视频在线观看一区二区| 亚洲欧洲另类| 国产精品久久久久久久久久免费看 | 美女久久一区| 亚洲色在线视频| 久久久久国产精品人| 亚洲人午夜精品| 欧美有码视频| 最近看过的日韩成人| 欧美怡红院视频| 亚洲激情视频网| 欧美在线一区二区三区| 91久久精品久久国产性色也91| 亚洲欧美经典视频| 在线看无码的免费网站| 亚洲欧美国产另类| 亚洲福利电影| 亚洲欧美大片| 亚洲国产老妈| 欧美在线二区| 亚洲美女中文字幕| 久久香蕉国产线看观看av| 一本色道久久综合精品竹菊| 久久性天堂网| 亚洲一区二区三区精品动漫| 欧美www视频| 香蕉国产精品偷在线观看不卡| 欧美国产第一页| 欧美一区二区三区精品电影| 欧美日韩免费在线观看| 亚洲国产精品久久精品怡红院| 国产精品成人在线| 亚洲精品乱码久久久久久蜜桃麻豆 | 国产午夜精品全部视频播放| 一区二区三区视频免费在线观看| 一区二区视频在线观看| 欧美一区二区三区在线观看|