网站上线[Vellions  2007年7月30日]  

常用合同

论文范本
文书吧-各类论文范本、常用合同、实用文书
实用文书

其它相关
当前位置:文书吧 >> 论文范本 >> 计算机类 >> 正文
站内搜索
用IIS建立高安全性Web服务器
整理:coveary   来源:互联网   点击数:  更新时间:2007年08月16日

因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。

构造一个安全系统

要创建一个安全可靠的Web服务器,必须要实现Windows 2000和IIS的双重安全,因为IIS的用户同时也是Windows 2000的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全:

1. 使用NTFS文件系统,以便对文件和目录进行管理。
2. 关闭默认共享
打开注册表编辑器,展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters”项,添加键值AutoShareServer,类型为REG_DWORD,值为0。 这样就可以彻底关闭“默认共享”。
3. 修改共享权限
建立新的共享后立即修改Everyone的缺省权限,不让Web服务器访问者得到不必要的权限。
4. 为系统管理员账号更名,避免非法用户攻击。
鼠标右击[我的电脑]→[管理]→启动“计算机管理”程序,在“本地用户和组”中,鼠标右击“管理员账号(Administrator)”→选择“重命名”,将管理员账号修改为一个很普通的用户名。
5. 禁用TCP/IP 上的NetBIOS
鼠标右击桌面上[网络邻居] →[属性] →[本地连接] →[属性],打开“本地连接属性”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[WINS],选中下侧的“禁用TCP/IP上的NetBIOS”一项即可解除TCP/IP上的NetBIOS。
6. TCP/IP上对进站连接进行控制
鼠标右击桌面上[网络邻居] →[属性] →[本地连接] →[属性],打开“本地连接属性”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[选项], 在列表中单击选中“TCP/IP筛选”选项。单击[属性]按钮,选择“只允许”,再单击[添加]按钮,只填入80端口。
7. 修改注册表,减小拒绝服务攻击的风险。
打开注册表:将HKLM\System\CurrentControlSet\Services\Tcpip\Parameters下的SynAttackProtect的值修改为2,使连接对超时的响应更快。

保证IIS自身的安全性

IIS安全安装

要构建一个安全的IIS服务器,必须从安装时就充分考虑安全问题。
1. 不要将IIS安装在系统分区上。
2. 修改IIS的安装默认路径。
3. 打上Windows和IIS的最新补丁。

IIS的安全配置

1. 删除不必要的虚拟目录
IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除。
2. 删除危险的IIS组件
默认安装后的有些IIS组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以根据自己的需要决定是否删除。

下一页
本文共 2 页,第  [1]  [2]  页

发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
上一篇:防火墙技术发展的三个发展趋势
下一篇:没有了
  最新文章
用IIS建立高安全性Web服务器 (08.16)
防火墙技术发展的三个发展趋势 (08.16)
企业网Intranet的构建方案 (08.13)
用C语言实现按钮新技术 (08.13)
可移植的256色图形用户界面的设计 (08.13)
动态网页制作技术JSP与ASP的比较 (08.13)
论国家信息化战略 (08.04)
电信标准化的发展与作用 (08.04)
b光缆开剥与接续多媒体课件制作 (08.04)
邮政发展与广告宣传 (08.04)
  信息推荐
  点击排行
邮政发展与广告宣传 (08.04)
中小型企业内部网(Intranet)的实 (08.04)
电子商务的安全问题研究 (08.02)
U盘故障的详细维修方法 (08.02)
用IIS建立高安全性Web服务器 (08.16)
论国家信息化战略 (08.04)
电信标准化的发展与作用 (08.04)
b光缆开剥与接续多媒体课件制作 (08.04)
网络时代将给邮政带来的挑战和机 (08.04)
邮政应如何应对“入世”后的挑战 (08.04)
  文章推荐
关于本站 | 广告合作 | 留言反馈
文书吧 © 2007-2008
本站所有文章均来自互联网,如有侵犯您权益处请来信或者留言说明。
京ICP备案中...