999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

對計算機網絡組件IIS運行安全問題的思考

2012-12-31 00:00:00夏雷
企業導報 2012年8期

【摘要】IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,所以,IIS在Windows Server 2003中不是默認安裝的,只有在確定啟用一臺Web服務器的時候,才有必要安裝。但是IIS的配置仍然是我們的重點。根據安全原則,最少的服務+最小的權限=最大的安全。

【關鍵詞】IIS;漏洞;問題;安全

一、IIS概述

IIS是Internet Information Services的簡稱,中文意思為Internet信息服務。它是Windows Server 2003的一個重點的服務器組件,主要是向客戶端提供各種Internet服務。IIS提供的基本服務包括:發布信息(WEB)、傳輸文件(FTP)、支持用戶通訊(SNMP)和更新這些服務所在依賴的數據存儲等等。正是因為這樣所以服務越多,漏洞也隨之越多,而這里的重點就是補漏。

二、有關IIS安全設置與漏洞安全

(1)有關IIS安全設置。第一,只安裝Option Pack中必須的服務。建議不要安裝公司Index Server、FrontPage Server Extensions、示例WWW站點等功能。第二,新建WWW服務與FTP服務。默認的站點與管理Web站點含有大量有安全漏洞的文件,容易給黑客創造攻擊機會。因此,必須禁止。同時,應該在新的目錄下建立服務。這個目錄千萬不要放在InetPub\\wwwroot下,最好放在與它不同的分區下。第三,刪除不必要的IIS擴展名映射。最好關閉.IDC、.HTR、.STM、.IDA、.HTW等應用程序映射。第四,安裝新的Service Pack后,IIS應用程序映射應重新設置。要安裝新的Service Pack后,某些應用程序映射可能又會出現,導到出現安全漏洞。這是網絡管理員比較容易忽視的一點。第五,設置IP拒絕訪問列表。對于WWW服務,可以拒絕一些對站點有攻擊嫌疑的地址、特別是對于FTP服務。第六,禁止對FTP服務的匿名訪問如果允許對FTP服務做匿名訪問,該匿名賬戶就有可能被利用來獲取更多的信息,以至對系統造成危害。第七,建議使用W3C擴充日志文件格式。每天記錄客戶IP地址、用戶名、服務器端口、方法、URL字根、HTTP狀態以用用戶代理,而且每天均要審查日志。同時最好不要使用缺省目錄。建議更換一個記日志的路徑,同時重新設置日志的訪問權限。(2)有關IIS漏洞安全。第一,IIS的Index Server服務漏洞。IIS4.0與5.0的服務器存在著INDEX SERVER服務漏洞,當用戶使用IIS4.0或者IIS5.0的服務器時,一旦啟動了INDEX SERVER,入侵者就可在瀏覽器地址欄中的URL后面加上一些特殊的字符格式,此時入侵者就可以瀏覽到ASP源程序或者其他頁面的程序,甚至已經打上了最近關于查看源代碼的漏洞補丁程序的系統,或者沒有.HTW文件的系統,同樣存在該問題。通過構建下面的URL請求可以查看到該程序的源代碼:http://___/1.htw?CiwebHitsFile=/default.acpCiRestriction=noneCiHiliteType=pull。但是,這樣只能得到一些HTML格式的文本.如果把特殊符號%20添加到CiWebHitsFile的參數后面,構造如下的URL:HTTP://___/1.htw?CiWebHitsFile=/default.asp%20CiRestriction=noneCiHiliteType=Full,就得到了該程序的源代碼了?!?.htw”文件并非真正的系統映射文件,它只是一個儲存在系統內在中的虛擬文件。第二,IIS的INDEX WERVER服務漏洞的防范。解決這個漏洞的方法就是刪除.htw映像文件或者下載補丁。

三、IIS安全隱患策略

首先,把C盤那個什么Inetpub目錄徹底刪掉,在D盤建一個Inetpub(要是這樣也不放心用默認目錄名也可以改一個名字,但是自己要記得)在IIS管理器中將主目錄指向D:\\Inetpub;其次,那個IIS安裝時默認的什么scripts等虛擬目錄一概刪除(這里雖然已經把Inetpub從系統盤挪出來了,但是還是小心為上),如果這里需要什么權限的目錄可以慢慢建,需要什么權限開什么。(特別注意寫權限和執行程序的權限,沒有絕對的必要千萬不要給。)

當今社會隨之而來的電子信息產的發展趨勢,我們有理由相信不久的將來網絡站點服務將會越來越重要,隨之而來的就是網站服務的安全問題。重點就是怎樣使它們之間保持平衡能夠更好的服務于大眾,在這里網站服務的安全性就顯的尤其重要,所以這里就得對它隨時隨地監控和維護。

參 考 文 獻

[1]劉永華.Windows Server 2003[J].北京:科學出版社,2005

[2]方耿,林慶霓,莫卓豪.網絡維護與故障診斷[J].北京:冶金工業出版,2004

[3]孫振池,王勤.ASP動態網頁設計[J].北京:中國計劃出版社,2007

主站蜘蛛池模板: 久久狠狠色噜噜狠狠狠狠97视色 | 自拍欧美亚洲| 亚洲色图欧美激情| 女人毛片a级大学毛片免费| 国产地址二永久伊甸园| 伊人久综合| 99精品一区二区免费视频| 亚洲欧洲日产国码无码av喷潮| 亚洲精品成人7777在线观看| 久久综合五月| 国产网站免费看| 久久96热在精品国产高清| 四虎永久免费地址| 婷婷成人综合| 成人国产精品视频频| 欧美成人看片一区二区三区 | 久久综合五月婷婷| 在线毛片网站| 日本91在线| 日本午夜影院| 18禁黄无遮挡免费动漫网站| 青草国产在线视频| 韩国福利一区| 亚洲Aⅴ无码专区在线观看q| 久久香蕉国产线看观| 四虎影视8848永久精品| 91在线高清视频| 91久久夜色精品| 国产主播一区二区三区| 久久国产V一级毛多内射| 久久精品免费国产大片| 国产情侣一区二区三区| 人妻一区二区三区无码精品一区 | 精品福利网| 国产午夜看片| 91麻豆精品视频| 有专无码视频| 日本欧美午夜| 亚洲美女操| 国产精品一区二区不卡的视频| 久久亚洲天堂| 色网在线视频| 小蝌蚪亚洲精品国产| 91人妻在线视频| 国产91久久久久久| 精品福利一区二区免费视频| 久久情精品国产品免费| 成·人免费午夜无码视频在线观看| 在线无码av一区二区三区| 日韩精品毛片人妻AV不卡| 欧美日韩亚洲综合在线观看| 精品一区二区三区水蜜桃| 日本91在线| 视频一本大道香蕉久在线播放| 波多野结衣一区二区三区88| 精品久久久久成人码免费动漫| 亚洲无码熟妇人妻AV在线| 不卡色老大久久综合网| 久久午夜夜伦鲁鲁片不卡| 欧美中文字幕在线二区| 国产91蝌蚪窝| 在线日韩日本国产亚洲| 91在线无码精品秘九色APP| 91在线播放免费不卡无毒| 午夜欧美理论2019理论| 国产精品视频第一专区| 亚洲av无码牛牛影视在线二区| a在线观看免费| 91福利国产成人精品导航| 国产精品分类视频分类一区| 国产久操视频| 欧美日韩福利| 国产综合网站| 在线观看欧美国产| 久草视频中文| 国产综合网站| 中文字幕久久亚洲一区| 视频国产精品丝袜第一页| 亚洲第一国产综合| 青青草一区二区免费精品| 视频国产精品丝袜第一页| 91成人在线免费视频|