频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

WIN2003服务器安全配置终极技巧图(中)

来源: 作者: 出处:巧巧读书 2006-07-26 进入讨论组
谢 谢 收 藏 http://www.qqread.com/network/server/j913177181.html
  IIS的安全:
  
  删掉c:/inetpub目录,删除iis不必要的映射
  
  首先是每一个web站点使用单独的IIS用户,譬如这里,新建立了一个名为www.315safe.com ,权限为guest的。
  
 WIN2003服务器安全配置终极技巧图(中)(图一)

  
 WIN2003服务器安全配置终极技巧图(中)(图二)

  在IIS里的站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名密码都使用www.315safe.com 这个用户的信息。在这个站点相对应的web目录文件,默认的只给IIS用户的读取和写入权限(后面有更BT的设置要介绍)。
  
 WIN2003服务器安全配置终极技巧图(中)(图三)

  在"应用程序配置"里,我们给必要的几种脚本执行权限:ASP.ASPX.php,
  
  
  ASP,ASPX默认都提供映射支持了的,对于PHP,需要新添加响应的映射脚本,然后在web服务扩展将ASP,ASPX都设置为允许,对于php以及CGI的支持,需要新建web服务扩展,在扩展名(X):下输入 php ,再在要求的文件(E):里添加地址 C:/php/sapi/php4isapi.dll ,并勾选设置状态为允许(S)。然后点击确定,这样IIS就支持PHP了。支持CGI同样也是如此。
  
 WIN2003服务器安全配置终极技巧图(中)(图四)

  要支持ASPX,还需要给web根目录给上users用户的默认权限,才能使ASPX能执行。
  
 WIN2003服务器安全配置终极技巧图(中)(图五)

  
 WIN2003服务器安全配置终极技巧图(中)(图六)

  另外在应用程序配置里,设置调试为向客户端发送自定义的文本信息,这样能对于有ASP注入漏洞的站点,可以不反馈程序报错的信息,能够避免一定程度的攻击。
  
 WIN2003服务器安全配置终极技巧图(中)(图七)
更多文章 更多内容请看路由安全配置专题FTP服务器系统技巧专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
    收藏此文】【 】【打印】【关闭
    相关图文阅读
    频道图文推荐
    健 康 咨 询
    时 尚 咨 询
    巧巧读书宗旨
    相关专题
    讨论组问题推荐
    站内各频道最新更新文档
    站内最新制作专题
    热门关键字导读
    Photoshop教 程照片处理 照片制作 PS快捷键 抠图
    计 算 机 故 障XP系统修复
    艺 术 与 设 计设计 流媒体 设计欣赏 边框
    计 算 机 安 全ARP
    站内频道文章精选
    巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章