设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 站长专区 >> IIS >> IIS安全配置教程
精品推荐
IIS点击TOP10
·IIS6.0下ASP的新增功能
·IIS安全配置教程
·Win2003安装IIS6.0不支持ASP的解决方法
·IIS 5.1和IIS 6.0一些显著的重要区别
·IIS技巧:网站服务器的搭建与配置
·2003系统IIS设置404错误页后无效解决一个小方法
·IIS 6 的 PHP 最佳配置方法
·在WIN2003上配置IIS注意几点
·如何在删除并重新安装 IIS 之后修复 IIS 映射
·IIS7 会重用那些不该重用 HttpHandler
站长专区点击TOP10
·IIS+PHP+MYSQL配置功略
·Windows Server 2003 系统 IIS6.0 下的配置php5+zend+mysql
·IIS6.0下ASP的新增功能
·PHP5安装笔记
·WIN+IIS+PHP配置过程
·WinXP + Apache +PHP5 + MySQL + phpMyAdmin安装全功略
·将雅虎1G邮箱当作网络硬盘使用
·流媒体服务器架设
·XP配置IIS+ASP详解(新手本机调试ASP必读)
·博客代码大全 新年汇总之前篇
精选专题

IIS安全配置教程

作者: 来源: 时间:2006-8-27 9:08:40

IIS安全配置教程(4) exec sp_dropextendedproc
'Sp_OACreate'
exec sp_dropextendedproc 'Sp_OADestroy'
exec
sp_dropextendedproc 'Sp_OAGetErrorInfo'
exec sp_dropextendedproc
'Sp_OAGetProperty'
exec sp_dropextendedproc 'Sp_OAMethod'
exec
sp_dropextendedproc 'Sp_OASetProperty'
exec sp_dropextendedproc 'Sp_OAStop'
exec sp_dropextendedproc 'Xp_regaddmultistring'
exec sp_dropextendedproc
'Xp_regdeletekey'
exec sp_dropextendedproc 'Xp_regdeletevalue'
exec
sp_dropextendedproc 'Xp_regenumvalues'
exec sp_dropextendedproc 'Xp_regread'
exec sp_dropextendedproc 'Xp_regremovemultistring'
exec
sp_dropextendedproc 'Xp_regwrite'
drop procedure
sp_makewebtask
go
删除所有危险的扩展.
7.修改CMD.EXE以及NET.EXE权限
将两个文件的权限.修改到特定管理员才能访问,比如本例中.我们如下修改
cmd.exe 
root用户  所有权限
net.exe  root用户 
所有权现
这样就能防止非法访问.
还可以使用例子中提供的comlog程序
将com.exe改名_com.exe,然后替换com文件.这样可以记录所有执行的命令行指令
8.备份
使用ntbackup软件.备份系统状态.
使用reg.exe
备份系统关键数据
如reg export HKLM\SOFTWARE\ODBC e:\backup\system\odbc.reg
/y
来备份系统的ODBC
9.杀毒
这里介绍MCAFEE 8i
中文企业版
因为这个版本对于国内的许多恶意代码和木马都能够及时的更新.
比如已经能够检测到海阳顶端2006
而且能够杀除IMAIL等SMTP软件使用的队列中MIME编码的病毒文件
而很多人喜欢安装诺顿企业版.而诺顿企业版,对于WEBSHELL.基本都是没有反应的.
而且无法对于MIME编码的文件进行杀毒.
在MCAFEE中.
我们还能够加入规则.阻止在windows目录建立和修改EXE.DLL文件等
我们在软件中加入对WEB目录的杀毒计划.
每天执行一次
并且打开实时监控.
10.关闭无用的服务
我们一般关闭如下服务
Computer
Browser
Help and Support
Messenger
Print Spooler
Remote
Registry
TCP/IP NetBIOS
Helper
如果服务器不用作域控,我们也可以禁用
Workstation
11.取消危险组件
如果服务器不需要FSO
regsvr32
/u
c:\windows\system32\scrrun.dll
注销组件
使用regedit
将/HKEY_CLASSES_ROOT下的
WScript.Network
WScript.Network.1
WScript.Shell
WScript.Shell.1
Shell.Application
Shell.Application.1
键值改名或删除
将这些键值下CLSID中包含的字串

到/HKEY_CLASSES_ROOT/CLSID下找到以这些字串命名的键值
全部删除
12.审计
本地安全策略->本地策略->审核策略
打开以下内容

共5页 9 7 [1] [2] [3] [4] [58 :>

IIS安全配置教程 相关文章:
IIS安全配置教程 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com