设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 安全技术 >> 服务器安全 >> SecureIIS安全防护系统使用
精品推荐
服务器安全点击TOP10
·Win2003服务器组网、安全管理全攻略(一)
·DHCPv6 协议
·MySQL数据库安全配置
·网站主机安全档案全集
·Win2003服务器组网、安全管理全攻略(二)
·Linux下安装和使用杀毒软件AntiVir
·Windows系统安全配置技巧大揭秘
·Windows 2003安全策略的制定
·如何通过分析Web服务器记录查找黑客攻击的踪迹?
·Linux日志分析的实战专题
安全技术点击TOP10
·主板芯片级维修技术资料
·Symantec AntiVirus防病毒服务器安装配置使用指南
·教你如何手动查杀“幽灵(I-Worm.Ghost)”病毒
·贴片元件标记对应型号资料
·主板芯片组详解
·在WindowsXP/2003下查看端口对应的进程
·主板点不亮(不显示)的BIOS修复两法
·计算机启动过程详解
·网吧如何禁止使用PP点点通
·主板开机原理
精选专题

SecureIIS安全防护系统使用

作者: 来源:网络文章 时间:2005-12-19 16:29:24

SecureIIS安全防护系统使用(1)

    SecureIIS是一个唯一能够在专家分析出攻击样本前,便有效保护IIS网站服务器的防火墙,因为它不依赖样本数据库,所以再新型攻击发起前,便能有效防护IIS系统。它功能强大,包括缓冲区溢出保护,捕捉迂回得攻击行为,防止跨越目录,阻挡常见漏洞,防止加密攻击和预防植入程序等等,都可以由SecureIIS提供。

    我们为一web站点提供SecureIIS的保护,下面分步骤来做。



    1.Buffers(数据缓冲)限制

    在这个栏目中,计算机管理员可以限制允许的连接到服务器的浏览器或其他http客户程序的数据缓冲大小,大部分的web服务器都是易受缓冲区溢出攻击的。攻击是这样实现的:攻击者往往需要向服务器提交溢个精心构造的一定长度的代码来实现溢出,在win32环境下的代码至少有1000byte,如果我们限制了数据缓冲大小,那么攻击者会很难成功,所以我们可以通过限制客户端提交的数据长度来防止这种攻击,这不仅可以阻止已存在的缓冲区溢出攻击,也可以防护将来发现的缓冲区溢出攻击漏洞。


    2.Methods(方法)限制

    我们可以允许或限制HTTP的方法:(如get,post)的使用,像“propatch,lock和unlock之类的http方法仅北用在开发和webdav中,通过、限制提交的http方法,我们可以防止大多数涉及到http请求方法的安全威胁。推荐配置:仅激活get和post。
 


    3. Shellcode的防范

   实现缓冲区溢出,攻击者就必须向目标主机发送攻击代码,而攻击代码常常是高bit流的,对高bit流的防护可以有效的防止缓冲区溢出攻击:


共2页 9 7 [1] [28 :>

SecureIIS安全防护系统使用 相关文章:
SecureIIS安全防护系统使用 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com