发新话题
打印

[转贴]配置IIS服务

Re:EX2000 通过WEB方式修改密码的设定

钉子,我在增加证书服务时,有四个选项的证书服务,我该选第几项证书服务?

TOP

[转贴]配置IIS服务

  IIS是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,若是按照微软的IIS默认安装,则是后患无穷。以下介绍提供一些关于IIS安全配置的方法:
  1、安装一个能满足你需要的最小的IIS,并将你的Web服务器设置为独立的服务器,也能提高不少安全级别。
  2、设置正确的Server访问控制权限:.EXE, .CGI,.DLL, .CMD, .PL 权限设置Everyone (X),Administrators (Full Control),System (Full Control);.ASP 的权限设置 Everyone (X),Administrators (Full Control),System (Full Control);.INC, .SHTML, .SHTM 的权限设置Everyone (X),Administrators (Full Control),System (Full Control);.HTML, .GIF, .JPEG的权限设置 Everyone (R),Administrators (Full Control),System (Full Control)。
  3、把C盘根目录下的Inetpub目录彻底删掉,在D盘建一个Inetpub目录或者以其他名字命名的目录,将IIS管理器中将主目录指向D:\Inetpub。
  4、正确设置虚拟目录,建议把默认安装后的那些虚拟目录删除。比如:scripts、iissamples等等,这些目录是最近流行的Unicode以及二次解码漏洞的载体。
  5、正确设置IIS日志访问权限,ACL:Administrators (Full Control),System (Full Control)。防止入侵者修改日志以掩盖其入侵行径。
  6、适当地设置IP拒绝访问列表,防止某些入侵源攻击你的Server。
  7、在IIS管理器中删除必须之外的任何无用映射,必须指的是ASP, ASA和其他你确实需要用到的文件类型,例如你用到stml等(使用server side include),实际上90%的主机有了上面两个映射就够了。具体设置是在IIS管理器中右击主机->属性->WWW服务 编辑->主目录 配置->应用程序映射,然后一个个删除。特别注意删除.printer,.idq,.ida映射,这些是最近比较流行的缓冲区溢出漏洞,微软已发布了针对该漏洞的补丁,可到相关网站下载。
  8、禁止别人访问你的上一层目录,设置办法:站点属性->主目录->配置->应用程序选项->启用父目录,将旁边的勾去掉就可以了。
  9、删除一些你用不上的组件,使用regsvr32 XXX.dll /u即可。
  10、如果有可能,设置并使用Secure Sockets Layer

1.为了安全,请不要在发帖时公布你的真实IP及域名;请在获得别人的帮助问题解决之后,编辑帖子分类为[已解决],并同样帮助有能力帮助的人--分享您的经验,分享大家的快乐!
2.专业提供邮件系统选型\安装部署\升级迁移\维护外包等全方位技术支持与咨询顾问服务;提供反垃圾邮件软件、硬件网关;Push Mail(移动电邮),BlackBerry(黑莓) 解决方案。
3.联系方式:QQ:36335336;MSN:neil_ding#msn.com;Email: neil_ding2000#yahoo.com.cn;TEL:020-34382506

TOP

发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-7-9 19:11

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(推荐) 2#群2598254(已满) 3#群15974064(推荐) 4#群14173252(推荐)*
Powered by Discuz! 6.0.0  © 2001-2007 Comsenz Inc.