it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>服务器>Win服务器教程>Win2K Internet服务器安全构建指南(四)(IIS篇)
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·个人服务器架设全攻略(8
·个人服务器架设全攻略(9
·个人服务器架设全攻略(8
·个人服务器架设全攻略(9
·在Windows XP家庭版安装
·Win2003上网配置DNS的技
·Windows 2000 安全检查
·用Windows Server 2003
·Win2000下修改注册表加
·Windows2000/XP服务攻略
推荐新闻
 
 

Win2K Internet服务器安全构建指南(四)(IIS篇) 

作者:   来源:it167   点击:   日期:2007-01-27

  对于大多数Web站点来说,有匿名访问或基本认证就足够了,或者干脆只保留匿名访问形式。在有些地方,最简单的往往是最有效的!

  8、为IIS5中的文件分类设置权限

  除了在操作系统级别为IIS5的文件设置必要的权限外,还要在IIS管理器中为它们设置权限,以期做到双保险。一般而言,对一个文件夹永远也不应同时设置写和执行权限,以防止攻击者向站点上传并执行恶意代码。还有目录浏览功能也应禁止,预防攻击者把站点上的文件夹浏览个遍最后找到"不忠的坏分子"。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:

  ● Scripts目录:包含站点的所有脚本文件,如cgi、vbs、asp等等,为这个文件夹设置"纯脚本"执行许可权限。
  ● BIN目录:包含站点上的二禁止执行文件,应该为这个文件夹设置"脚本和可执行程序" 执行许可权限。
  ● Static目录:包括所有静态文件,如HTM 或HTML,为这个文件夹设置"读权限"

  9、全力保护IIS metabase

  IIS Metabase保存着包括口令在内的几乎IIS配置各个方面的内容,而且这些信息都以明文形式存储,因此保护它至关重要。建议采取如下措施:

  ● 把HTTP和FTP根文件夹从%systemroot%下移走
  ● 慎重考虑重新命名Metabase和移动Metabase位置
  ● 安全设置确定Metabase位置的注册表关键字
  ● 审核所有试图访问并编辑Metabase的失败日志
  ● 删除文件%systemroot%\system32\inetserv\Iissync.exe
  ● 为Metabase文件设置以下权限:Administrators/完全控制,System/完全控制

  完成IIS配置后对Metabase 进行备份,这时会创建文件夹%systemroot%\system32\inetserv\MetaBack,备份文件就存储在其中。对于这个地方,要采取如下措施进行保护:

  ● 审核对\MetaBack文件夹的所有失败访问尝试
  ● 为\MetaBack文件夹设置如下权限:Administrators/完全控制,System/完全控制
  最后,要保护能够编辑Metabase的工具,步骤是:
  ● 移走文件夹\Inetpub\Adminscripts,这里包含着IIS的所有管理脚本
  ● 将"\program file"文件下的Metaedit.exe 和Metautil.dll移到%systemroot%\system32\Inetserv文件夹下,并调整相应的开始菜单快捷方式。
  ● 审核对\Adminscripts文件夹的所有失败访问尝试
  ● 对执行.VBS文件的%systemroot%\system32\csript.exe设置权限为"Administrators/完全控制"。
  ● 对\Adminscripts文件夹设置权限"Administrators/完全控制"。


文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Win2K Internet服务器安全构建指南(三)(I ·Win2K Internet服务器安全构建指南(五)(I
·Win2K Internet服务器安全构建指南(二)(I ·Win 2000中DNS服务器的设置
·Win2K Internet服务器安全构建指南(一)(I ·取消Windows 2000不必要的服务

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。