文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全给WIN2003 IIS SQL服务器安全加固
精品推荐
特别推荐
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
热点TOP10
·不怕攻击 家庭上网必学八招安全绝招
·开3389最简单得方法
·使用Windows的安全802.11网络企业部署一
·详解:五种Windows常用密码设置
·恢复本来面目 消除JPEG图片马赛克
·黑客攻击步骤-如何获得IP
·使用 OpenSSL API 进行安全编程
·最强安全基础 从0到33600端口详解
·软件漏洞及缓冲区溢出
·浅析黑客攻击时的常用方法和攻击步骤
·使用Windows的安全802.11网络企业部署二
·无线入侵的技术细节
·无进程DLL木马开发思路与实现
·黑客必备的基本技能
·入门者如何获取肉鸡
·nc.exe高级技巧应用汇总
·CISCO路由器配置小结
·SQL注入和CSS攻击的检测
·组策略安全选项对应注册表项汇总
·邪恶八进制内部隐藏工具NOFILE

给WIN2003 IIS SQL服务器安全加固

日期:2007年10月23日 作者: 查看:[大字体 中字体 小字体]


    WebDAV 扩展了 HTTP/1.1 协议,允许客户端发布、锁定和管理 Web 中的资源。专用 IIS 服务器禁用该组件;或使用 Web 服务扩展禁用该组件。

    万维网服务

    启用

    为客户端提供 Web 服务、静态和动态内容。专用 IIS 服务器需要该组件

    3. 将IIS目录&数据与系统磁盘分开,保存在专用磁盘空间内。

    4. 在IIS管理器中删除必须之外的任何没有用到的映射(保留asp等必要映射即可)

    5. 在IIS中将HTTP404 Object Not Found出错页面通过URL重定向到一个定制HTM文件

    6. Web站点权限设定(建议)

    Web 站点权限:

    授予的权限:

    读

    允许

    写

    不允许

    脚本源访问

    不允许

    目录浏览

    建议关闭

    日志访问

    建议关闭

    索引资源

    建议关闭

    执行

    推荐选择 "仅限于脚本"

    7. 建议使用W3C扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)。

    8. 程序安全:

    1) 涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及到与数据库连接地用户名与口令应给予最小的权限;

    2) 需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。

    3) 防止ASP主页.inc文件泄露问题;

    4) 防止UE等编辑器生成some.asp.bak文件泄露问题。

    安全更新

    应用所需的所有 Service Pack 和 定期手动更新补丁。

    安装和配置防病毒保护

    推荐NAV 8.1以上版本病毒防火墙(配置为至少每周自动升级一次)。

    安装和配置防火墙保护

    推荐最新版BlackICE Server Protection防火墙(配置简单,比较实用)

    监视解决方案

    根据要求安装和配置 MOM代理或类似的监视解决方案。

    加强数据备份

    Web数据定时做备份,保证在出现问题后可以恢复到最近的状态。

    考虑实施 IPSec 筛选器

    用 IPSec 过滤器阻断端口

    Internet 协议安全性 (IPSec) 过滤器可为增强服务器所需要的安全级别提供有效的方法。本指南推荐在指南中定义的高安全性环境中使用该选项,以便进一步减少服务器的受攻击面。

    有关使用 IPSec 过滤器的详细信息,请参阅模块其他成员服务器强化过程。

    下表列出在本指南定义的高级安全性环境下可在 IIS 服务器上创建的所有 IPSec 过滤器。

    服务

    协议

    源端口

    目标端口

    源地址


上一页 [1] [2] [3] [4] [5] [6] 下一页 




上一篇:用windows 2000的IP安全策略封闭端口的办法

下一篇:网络安全:安全必知---黑客入侵无线网络常用手段

给WIN2003 IIS SQL服务器安全加固 相关文章:
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·不怕攻击 家庭上网必学八招安全绝招
·图文详解 Windows 2003服务器集群安装
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
·自己电脑做smtp服务器不求人
·中小企业整体网络安全解决方案解析
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·基础知识 初级黑客安全技术命令详解
·Helix流媒体服务器架设及RMVB制作教程
·Linux各种服务器的架设
给WIN2003 IIS SQL服务器安全加固 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·如何加固Windows XP 主机安全
·美萍安全卫士v12.3
·温瑞安全集
·2007网络安全黄皮书V1.0.0
·防骗 安全教育片
·360安全卫士v3.2
·勤哲Excel服务器 2007 V7.1.4 完整企业版
·黑客视频教程-网吧代理服务器使用灰鸽子端口映射方法
·Windows 2000 高级服务器版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn