999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows系統下web站點安全的常用設置和技巧

2012-04-12 00:00:00臧景才
消費電子 2012年16期

摘要:通常Web站點的設計目標都是以最易接受的方式,為訪問者提供即時的信息訪問。然而,越來越多的黑客、病毒和蠕蟲帶來的安全問題嚴重影響了網站的可訪問性。服務器系統的安全沒有設置好,信息服務(IIS)的權限沒有設置好,黑客就有可乘之機,網站經常被掛馬。本文就站點服務器和IIS的安全設置做歸納和總結。

關鍵詞:站點服務器;IIS安全設置;安全策略

中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2012) 16-0042-02

一、設置安全服務器

(一)系統盤和站點放置盤(包括所以盤符)必須設置為NTFS格式,方便設置權限,系統盤和站點放置盤除administrators和system的用戶權限全部去除。

(二)啟用windows自帶防火墻,暫只保留有用的端口,如:遠程(80)、Ftp(21)、遠程桌面(3389)等。

(三)安裝好SQL后進入目錄搜索xplog70然后將找到的三個文件改名或者刪除。

(四)更改sa密碼為超長密碼,在任何情況下都不要用sa這個帳戶。

(五)改名系統默認帳戶名并新建一個Administrator帳戶作為陷阱帳戶,設置超長密碼,并去掉所有用戶組.(就是在用戶組那里設置為空即可.讓這個帳號不屬于任何用戶組)同樣改名禁用掉Guest用戶。

(六)配置帳戶鎖定策略(在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全設置-賬戶策略-賬戶鎖定策略,將賬戶設為“三次登陸無效”,“鎖定時間30分鐘”,“復位鎖定計數設為30分鐘”。)

(七)在安全設置里,本地策略-安全選項將“網絡訪問:可匿名訪問的共享”、“網絡訪問:可匿名訪問的命名管道”、“網絡訪問:可遠程訪問的注冊表路徑”、“網絡訪問:可遠程訪問的注冊表路徑和子路徑”以上四項清空。

(八)在安全設置里,本地策略-安全選項:用戶權利指派通過終端服務拒絕登陸加入ASPNET、Guest、IUSR_*****、IWAM_*****、NETWORKSERVICE、SQLDebugger(****表示機器名,注意不要添加進user組和administrators組,添加進去以后就沒有辦法遠程登陸了。)

(十)更改本地安全策略的審核策略。審核策略更改-成功失敗,審核登錄事件-成功失敗,審核對象訪問-失敗,審核過程跟蹤-無審核,審核目錄服務訪問-失敗,審核特權使用-失敗,審核系統事件-成功失敗,審核賬戶登錄事件-成功失敗,審核賬戶管理-成功失敗。

二、保護IIS的技巧

(一)移除缺省的Web站點。很多攻擊者瞄準inetpub這個文件夾,并在里面放置一些偷襲工具,從而造成服務器的癱瘓。防止這種攻擊最簡單的方法就是在IIS里將缺省的站點禁用。

(二)卸載不需要FTP和SMTP服務。進入計算機的最簡單途徑就是通過FTP訪問。FTP本身就是被設計滿足簡單讀/寫訪問的,如果你執行身份認證,你會發現你的用戶名和密碼都是通過明文的形式在網絡上傳播的。SMTP是另一種允許到文件夾的寫權限的服務。通過禁用這兩項服務,你能避免更多的黑客攻擊。

(三)減少、排除Web服務器上的共享。如果網絡管理員是唯一擁有Web服務器寫權限的人,就沒有理由讓任何共享存在。共享是對黑客最大的誘惑。利用\\\\命令尋找Everyone/完全控制權限的共享。

(四)檢查*.bat和*.exe文件,在這些破壞性的文件中,也許有一些是*.reg文件。如果你右擊并選擇編輯,可以發現黑客已經制造并能讓他們能進入你系統的注冊表文件。登陸你的Web服務器并在命令行下運行netstat-an。觀察有多少IP地址正嘗試和你的端口建立連接,檢查IIS服務器上的服務列表并保持盡量少的服務,明確哪個服務應該存在,哪個服務不應該存在。

(五)管理用戶賬戶。安裝IIS后,可能產生了一個TSInternetUser賬戶。除非真正需要這個賬戶,否則你應該禁用它。這個用戶很容易被滲透,是黑客們的顯著目標。為了幫助管理用戶賬戶,確定你的本地安全策略沒有問題,IUSR用戶的權限也應該盡可能的小。如果你經常察看異常數據庫,你能在任何時候找到服務器的脆弱點。

四、結論

本文提出了適合于二路胖樹的多區域位串編碼方法。該方法利于路由信息的計算,并且具有良好的可擴展性,是一種良好的編碼方法。

參考文獻:

[1]Dhabaleswar K.Panda.“Issues in Designing Efficient and Practical Algorithms for Collective Communication on Wormhole-Routed Systems,”ICPP 1995:8-15.

[2]Rajeev Sivaram,Ram Kesavan,Dhabaleswar K.Panda,Craig B.Stunkel, “Where to Provide Support for Efficient Multicasting in Irregular Networks: Network Interface or Switch?”.ICPP,1998.

[3]X. Lin and L. M. Ni. Deadlock-free Multicast Wormhole Routing in Multicomputer Networks. In Proceedings of the International Symposium on Computer Architecture,1991:116-124

[4]孫圣.“二路胖樹對蟲孔交換樹型組播的支持特性”.第9界計算機工程與工藝年會。

主站蜘蛛池模板: 在线亚洲精品自拍| 日韩精品一区二区三区免费| 无码在线激情片| 亚洲精品国产首次亮相| 欧美一级夜夜爽| 色综合狠狠操| 国产99在线观看| 这里只有精品在线| 国产精品免费福利久久播放| 日韩国产黄色网站| 国产精品久久久久久久久kt| 日本伊人色综合网| 国产亚洲欧美日韩在线一区二区三区 | 91精品免费久久久| 日本国产精品| 国产高清色视频免费看的网址| 高清久久精品亚洲日韩Av| 一级毛片基地| 三区在线视频| 国产毛片基地| 色综合色国产热无码一| 六月婷婷激情综合| 国产精品区视频中文字幕| 久久人体视频| 亚洲bt欧美bt精品| 久久精品一品道久久精品| 国产三级毛片| 欧美日韩精品综合在线一区| 久久99这里精品8国产| 日韩在线欧美在线| 国产黄色片在线看| 精品欧美一区二区三区在线| 精品国产一二三区| 亚洲无码高清一区| 久久午夜夜伦鲁鲁片不卡| 欧美啪啪视频免码| 成人综合久久综合| 日韩中文精品亚洲第三区| 亚洲国产日韩在线成人蜜芽| 国产一区二区三区视频| 熟妇人妻无乱码中文字幕真矢织江 | 国产高清国内精品福利| 97视频免费在线观看| 婷婷伊人五月| 香蕉久久永久视频| 男人天堂伊人网| 久久亚洲中文字幕精品一区 | 麻豆精品在线| 亚洲av综合网| 操美女免费网站| 日韩在线第三页| 成人日韩视频| 少妇被粗大的猛烈进出免费视频| 日韩一区二区三免费高清| 色婷婷综合激情视频免费看| 欧美日韩午夜| 999精品视频在线| 国产91小视频| 欧美a级完整在线观看| 91精品国产91久久久久久三级| 日韩精品一区二区三区swag| 国产精品区视频中文字幕| 亚洲不卡影院| 污网站在线观看视频| 亚洲精品免费网站| 国产精品手机在线观看你懂的| 国产麻豆精品在线观看| 亚洲av片在线免费观看| 五月天香蕉视频国产亚| 成人在线第一页| 日本午夜精品一本在线观看| 国内精品小视频福利网址| 国产99久久亚洲综合精品西瓜tv| 色天天综合| 成年人视频一区二区| 精品久久久久无码| 试看120秒男女啪啪免费| 亚洲婷婷丁香| 波多野结衣一区二区三视频| 欧美福利在线| 欧美成一级| 久久久久久国产精品mv|