IIS 服务器 防范攻击3条安全设置技巧
基本设置 打好补丁删除共享
个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以就导致了一些常见的基本漏洞仍然存在。其实,只要通过简单的安装服务器补丁,就能防止大部分的漏洞入侵攻击。
在服务器安装好操作系统后,正式启用之前,就应该完成各种补丁的安装。服务器的补丁安装方法与我们使用的XP系统类似,这里就不再赘述。
做好了基本的补丁安装,更重要的就是设置可访问的端口了,通常服务器只需要开放提供Web服务的必需端口,其他不必要的端口都可以禁止。不过需要注意的是,千万不要把管理服务器的远程端口3389也禁止了。
删除默认共享也是必须做的一项步骤,服务器开启共享后很有可能被病毒或黑客入侵,从而进一步提权或者删除文件,因此我们要尽量关闭文件共享。删除默认共享可以采用多种方式,例如使用net share c$ /delete命令,就可以把c盘的默认共享功能关闭。
权限分配 防止病毒木马入侵
好的服务器权限设置可以将危害减少到最低,如果每个IIS站点的权限设置都不同,黑客就很难通过旁注攻击等方式入侵整个服务器。这里就简单介绍一下权限设置的方法。
在系统中权限是按照用户的方式来划分的,要管理用户,可以在服务器中依次打开“开始→程序→管理工具→计算机管理→本地用户和组”,就可以看到管理服务器中所有的系统用户和用户组了。
在为服务器分区的时候需要把所有的硬盘都分为NTFS分区,然后就可以设置每个分区对每个用户或组开放的权限。方法是在需要设置权限的文件夹上点击右键,选择“属性→安全”,即可设置文件或文件夹的权限了。
对于网站来说,需要为每个网站分配一个IIS匿名用户,这样当用户访问你的网站文件的时候,所具有的权限最多只有该网站目录,可以很好地防止其他网站被入侵。
组件管理 让不安全组件通通消失
服务器默认支持很多组件,但是这些组件也会成为危害,最危险的组件是wsh和shell,因为它们可以运行服务器硬盘里的exe程序,比如它们可以运行提权程序来提升Serv-u权限甚至用Serv-u来运行更高权限的系统程序。
卸载最不安全的组件,最简单的办法是直接删除相应的程序文件。
小提示:除了以上的安全设置,一些操作的细节也需要注意,比如不要在服务器上浏览网页,给服务器安装杀毒软件、安装防止ARP攻击软件等安全程序。
相关文章
Windows Server 2008 R2上部署Exchange Server 2010图文教程
这两个产品可谓是09年下半年微软推出的重头产品,均为64位架构,而且其功能和性能远远超出了其早期版本,在此不再对这方面的内容做过多的描述2013-06-06
win2003 关闭不需要的数据库服务 禁止不用的web服务扩展的方法 图文
主机默认装有的数据库有SQL Server 2005和MySQL等,服务默认都是启用的,启用中对CPU的使用和内存的使用都很大,如果主机中不需要数据库或者不需要某一个数据库可以对其服务进行停止2012-04-04
Windows server 2012 故障转移群集图解教程
这篇文章主要介绍了Windows server 2012 故障转移群集图解教程,需要的朋友可以参考下2023-05-05
windows server backup 2008/2012的多任务备份计划
最近有看到有人经常提问server backup 2008/2012怎么做周备份、月备份之类的,所以特发此文章以尽量帮助大家,用windows server backup来解决备份问题,而不用购买使用symantec backup exec来解决数据备份,当然backup exec很专业,支持远程备份,磁带备份等功能2023-06-06
Windows Server 2022 通过调整注册表来修改内核参数
在 Windows Server 2022 中,可以通过修改注册表来调整 TCP/IP 栈参数、TCP 策略和文件系统缓存,请注意,对注册表的更改需要谨慎操作,建议在进行更改之前备份注册表以及系统状态2024-03-03
Windows x86/ x64 Ring3层注入Dll总结
这篇文章主要介绍了Windows x86/ x64 Ring3层注入Dll总结的相关资料,需要的朋友可以参考下2016-10-10
IIS中User-mode caching引起的Cache-Control不为public问题的解决方法
在IIS的Output caching中如果启用了User-mode caching将引起Cache-Control为no-cache,从而造成页面不能被浏览器或代理服务器缓存,下面看解决方法2013-11-11
Windows server 2019 激活教程详解(Office2019)
这篇文章主要介绍了Windows 2019 激活教程,非常不错,具有一定的参考借鉴价值 ,需要的朋友可以参考下2019-06-06
Windows Server使用IIS作为SMTP服务器的实现
在Windows Server操作系统上,可以通过IIS设置SMTP服务器,具体步骤包括创建新域、指定远程域、命名域、为域设置更多选项等,文章通过图文介绍的非常详细,感兴趣的额可以了解一下2024-10-10


最新评论