999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows系統下web站點安全的常用設置和技巧

2012-04-12 00:00:00臧景才
消費電子 2012年16期

摘要:通常Web站點的設計目標都是以最易接受的方式,為訪問者提供即時的信息訪問。然而,越來越多的黑客、病毒和蠕蟲帶來的安全問題嚴重影響了網站的可訪問性。服務器系統的安全沒有設置好,信息服務(IIS)的權限沒有設置好,黑客就有可乘之機,網站經常被掛馬。本文就站點服務器和IIS的安全設置做歸納和總結。

關鍵詞:站點服務器;IIS安全設置;安全策略

中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2012) 16-0042-02

一、設置安全服務器

(一)系統盤和站點放置盤(包括所以盤符)必須設置為NTFS格式,方便設置權限,系統盤和站點放置盤除administrators和system的用戶權限全部去除。

(二)啟用windows自帶防火墻,暫只保留有用的端口,如:遠程(80)、Ftp(21)、遠程桌面(3389)等。

(三)安裝好SQL后進入目錄搜索xplog70然后將找到的三個文件改名或者刪除。

(四)更改sa密碼為超長密碼,在任何情況下都不要用sa這個帳戶。

(五)改名系統默認帳戶名并新建一個Administrator帳戶作為陷阱帳戶,設置超長密碼,并去掉所有用戶組.(就是在用戶組那里設置為空即可.讓這個帳號不屬于任何用戶組)同樣改名禁用掉Guest用戶。

(六)配置帳戶鎖定策略(在運行中輸入gpedit.msc回車,打開組策略編輯器,選擇計算機配置-Windows設置-安全設置-賬戶策略-賬戶鎖定策略,將賬戶設為“三次登陸無效”,“鎖定時間30分鐘”,“復位鎖定計數設為30分鐘”。)

(七)在安全設置里,本地策略-安全選項將“網絡訪問:可匿名訪問的共享”、“網絡訪問:可匿名訪問的命名管道”、“網絡訪問:可遠程訪問的注冊表路徑”、“網絡訪問:可遠程訪問的注冊表路徑和子路徑”以上四項清空。

(八)在安全設置里,本地策略-安全選項:用戶權利指派通過終端服務拒絕登陸加入ASPNET、Guest、IUSR_*****、IWAM_*****、NETWORKSERVICE、SQLDebugger(****表示機器名,注意不要添加進user組和administrators組,添加進去以后就沒有辦法遠程登陸了。)

(十)更改本地安全策略的審核策略。審核策略更改-成功失敗,審核登錄事件-成功失敗,審核對象訪問-失敗,審核過程跟蹤-無審核,審核目錄服務訪問-失敗,審核特權使用-失敗,審核系統事件-成功失敗,審核賬戶登錄事件-成功失敗,審核賬戶管理-成功失敗。

二、保護IIS的技巧

(一)移除缺省的Web站點。很多攻擊者瞄準inetpub這個文件夾,并在里面放置一些偷襲工具,從而造成服務器的癱瘓。防止這種攻擊最簡單的方法就是在IIS里將缺省的站點禁用。

(二)卸載不需要FTP和SMTP服務。進入計算機的最簡單途徑就是通過FTP訪問。FTP本身就是被設計滿足簡單讀/寫訪問的,如果你執行身份認證,你會發現你的用戶名和密碼都是通過明文的形式在網絡上傳播的。SMTP是另一種允許到文件夾的寫權限的服務。通過禁用這兩項服務,你能避免更多的黑客攻擊。

(三)減少、排除Web服務器上的共享。如果網絡管理員是唯一擁有Web服務器寫權限的人,就沒有理由讓任何共享存在。共享是對黑客最大的誘惑。利用\\\\命令尋找Everyone/完全控制權限的共享。

(四)檢查*.bat和*.exe文件,在這些破壞性的文件中,也許有一些是*.reg文件。如果你右擊并選擇編輯,可以發現黑客已經制造并能讓他們能進入你系統的注冊表文件。登陸你的Web服務器并在命令行下運行netstat-an。觀察有多少IP地址正嘗試和你的端口建立連接,檢查IIS服務器上的服務列表并保持盡量少的服務,明確哪個服務應該存在,哪個服務不應該存在。

(五)管理用戶賬戶。安裝IIS后,可能產生了一個TSInternetUser賬戶。除非真正需要這個賬戶,否則你應該禁用它。這個用戶很容易被滲透,是黑客們的顯著目標。為了幫助管理用戶賬戶,確定你的本地安全策略沒有問題,IUSR用戶的權限也應該盡可能的小。如果你經常察看異常數據庫,你能在任何時候找到服務器的脆弱點。

四、結論

本文提出了適合于二路胖樹的多區域位串編碼方法。該方法利于路由信息的計算,并且具有良好的可擴展性,是一種良好的編碼方法。

參考文獻:

[1]Dhabaleswar K.Panda.“Issues in Designing Efficient and Practical Algorithms for Collective Communication on Wormhole-Routed Systems,”ICPP 1995:8-15.

[2]Rajeev Sivaram,Ram Kesavan,Dhabaleswar K.Panda,Craig B.Stunkel, “Where to Provide Support for Efficient Multicasting in Irregular Networks: Network Interface or Switch?”.ICPP,1998.

[3]X. Lin and L. M. Ni. Deadlock-free Multicast Wormhole Routing in Multicomputer Networks. In Proceedings of the International Symposium on Computer Architecture,1991:116-124

[4]孫圣.“二路胖樹對蟲孔交換樹型組播的支持特性”.第9界計算機工程與工藝年會。

主站蜘蛛池模板: 亚洲AV无码乱码在线观看裸奔 | 97国产成人无码精品久久久| 国产人在线成免费视频| www亚洲天堂| 99热这里只有精品久久免费| 国产99久久亚洲综合精品西瓜tv| 欧美人人干| 亚洲区视频在线观看| 国产视频一二三区| 手机在线看片不卡中文字幕| 精品无码一区二区三区在线视频| 无码区日韩专区免费系列| 91精品久久久久久无码人妻| igao国产精品| 亚洲va在线∨a天堂va欧美va| 欧洲亚洲欧美国产日本高清| 亚洲欧美日韩另类在线一| 国产9191精品免费观看| 欧美笫一页| 亚洲伊人天堂| 狠狠干欧美| 久久99精品久久久久纯品| 999国内精品视频免费| 国产日韩欧美黄色片免费观看| 国产精品九九视频| 99一级毛片| 精品人妻AV区| 久久精品人人做人人爽97| AV在线天堂进入| 成色7777精品在线| 亚洲制服中文字幕一区二区| 亚洲一区二区三区在线视频| 一本一道波多野结衣一区二区| 久久伊伊香蕉综合精品| 国产精品极品美女自在线| 一级毛片中文字幕| 国产成人亚洲无码淙合青草| 国产精品女同一区三区五区| 思思99思思久久最新精品| 另类欧美日韩| 久草中文网| 亚洲VA中文字幕| 国产Av无码精品色午夜| 亚洲天堂精品视频| 日韩毛片免费视频| 国产精品极品美女自在线看免费一区二区 | 999精品在线视频| 国产精品刺激对白在线| 日韩小视频在线观看| 国产又粗又爽视频| 国产又爽又黄无遮挡免费观看 | 69av免费视频| 日本欧美在线观看| 欧美中出一区二区| 色综合色国产热无码一| 精品黑人一区二区三区| 亚洲欧美国产高清va在线播放| 欧美一区精品| 国产一区二区丝袜高跟鞋| 亚卅精品无码久久毛片乌克兰| 夜精品a一区二区三区| 亚洲一区精品视频在线| 九色免费视频| 成人a免费α片在线视频网站| 又大又硬又爽免费视频| 四虎精品国产AV二区| 澳门av无码| 国产精品免费露脸视频| 国产日本一区二区三区| 国产在线观看精品| 国产高清免费午夜在线视频| 91视频99| 无码一区18禁| 最新痴汉在线无码AV| 久久香蕉国产线看观看精品蕉| 在线五月婷婷| 久久精品这里只有精99品| 亚洲一级色| 亚洲一欧洲中文字幕在线| 在线综合亚洲欧美网站| 久久综合伊人 六十路| 国产精品护士|