您现在的位置:北京网吧协会>>技术支持
技术支持
普通文章方案:WINDOWS2003服务器安全加…
普通文章技巧:网吧如何清除局域网中的…
普通文章技术:让网吧不再瘫痪ARP病毒解…
普通文章技巧:剔除恶意链接保障搜索安…
普通文章节能 微利时代网吧必须面对的问…
普通文章[组图]如何清除影音文件中的恶…
普通文章网吧整体管理之安装系统更快速
普通文章[组图]教你简简单单抓取DOS中文…
普通文章深入分析:应用软件与网吧有关…
普通文章[组图]高手教你巧妙修复损坏的…
方案:WINDOWS2003服务器安全加固方案
 更新时间:2007-5-16 10:04:57 作者:陈静 点击:  http://www.bjicafe.com
攻击面。专用 iis 服务器不需要该功能。

远程桌面 web 连接

禁用

包括了管理终端服务客户端连接的 microsoft activex? 控件和范例页面。改用 iis 管理器可使管理更容易,并减少了 iis 服务器的攻击面。专用 iis 服务器不需要该组件。

服务器端包括

禁用

提供 .shtm、.shtml 和 .stm 文件的支持。如果在 iis 服务器中运行的 web 站点和应用程序都不使用上述扩展的包括文件,请禁用该组件。

webdav

禁用

webdav 扩展了 http/1.1 协议,允许客户端发布、锁定和管理 web 中的资源。专用 iis 服务器禁用该组件;或使用 web 服务扩展禁用该组件。

万维网服务

启用

为客户端提供 web 服务、静态和动态内容。专用 iis 服务器需要该组件

3. 将iis目录&数据与系统磁盘分开,保存在专用磁盘空间内。

4. 在iis管理器中删除必须之外的任何没有用到的映射(保留asp等必要映射即可)

5. 在iis中将http404 object not found出错页面通过url重定向到一个定制htm文件

6. web站点权限设定(建议)

web 站点权限:

授予的权限:

读 允许

写 不允许

脚本源访问 不允许

目录浏览 建议关闭

日志访问 建议关闭

索引资源 建议关闭

执行 推荐选择 "仅限于脚本"

7. 建议使用w3c扩充日志文件格式,每天记录客户ip地址,用户名,服务器端口,方法,uri

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  ... 下一页  >> 



责任编辑:lz

    文字版权均规原作者所有。传统媒体未经本网许可不得转载本文。网络媒体转载本文,请保留作者姓名,注明文章出处和本站网址,否则亦不得转载。如有违规,本网将保留追究法律责任的权利。