您现在的位置:北京网吧协会>>技术支持
技术支持
普通文章方案:WINDOWS2003服务器安全加…
普通文章技巧:网吧如何清除局域网中的…
普通文章技术:让网吧不再瘫痪ARP病毒解…
普通文章技巧:剔除恶意链接保障搜索安…
普通文章节能 微利时代网吧必须面对的问…
普通文章[组图]如何清除影音文件中的恶…
普通文章网吧整体管理之安装系统更快速
普通文章[组图]教你简简单单抓取DOS中文…
普通文章深入分析:应用软件与网吧有关…
普通文章[组图]高手教你巧妙修复损坏的…
方案:WINDOWS2003服务器安全加固方案
 更新时间:2007-5-16 10:04:57 作者:陈静 点击:  http://www.bjicafe.com
选“检查文件是否存在”选项。这样当客户请求这类文件时,IIS会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。

保护日志安全

日志是系统安全策略的一个重要环节,确保日志的安全能有效提高系统整体安全性。

修改IIS日志的存放路径

默认情况下,IIS的日志存放在%WinDir%/System32/LogFiles,黑客当然非常清楚,所以最好修改一下其存放路径。在 “Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日志记录”的情况下,点击旁边的[属性]按钮,在“常规属性”页面,点击[浏览]按钮或者直接在输入框中输入日志存放路径即可。

五。 sql服务器安全加固

安装最新的mdac( http://www.microsoft.com/data/download.htm

5.1 密码策略

由于sql server不能更改sa用户名称,也不能删除这个超级用户,所以,我们必须对这个帐号进行最强的保护,当然,包括使用一个非常强壮的密码,最好不要在数据库应用中使用sa帐号。新建立一个拥有与sa一样权限的超级用户来管理数据库。同时养成定期修改密码的好习惯。数据库管理员应该定期查看是否有不符合密码要求的帐号。比如使用下面的sql语句:

use master

select name,password from syslogins
where password is null

5.2 数据库日志的记录

核数据库登录事件的"失

 << 上一页  [11] [12] [13] 下一页



责任编辑:lz

    文字版权均规原作者所有。传统媒体未经本网许可不得转载本文。网络媒体转载本文,请保留作者姓名,注明文章出处和本站网址,否则亦不得转载。如有违规,本网将保留追究法律责任的权利。