频道直达 - 学院 - 下载 - 交易 - 特效 - 字库 - 手册 -排名-工具- 繁體
网页教学网站开发 设为首页
加入收藏
联系我们
建站搜索: 常用广告代码   用户注册 | 用户登陆
您当前的位置:中国建站之家 -> 网站开发设计技术教程 -> asp教程 -> 安全维护 IIS ASP 站点的高级技巧(2)

安全维护 IIS ASP 站点的高级技巧(2)

作者:未知  来源:http://edu.chinaz.com  发布时间:2005-7-19 9:11:40  发布人:acx

减小字体 增大字体

4. 不要安装html的远程管理。html的远程管理在winnt 4.0还能用的上,但漏洞比较大,而且比较危险,端口号虽然是随机的,但很容易被人扫描道,从而留下隐患。事实上,我们可以通过另一台服务器上的IIS来管理他。这样比较安全。

  5. 多余的服务也不要安了,如NNtp,如果不做新闻组。就不要安了。smtp,如果有更好的邮件服务,也不要装它了。

  6. 索引服务器。这个索引真的是很有用,但我没有用过他。否则,你可以用他建立个整个站点的文件搜索的,但现在好像大多数的ASP网页都是一个网页,动态从数据库里查询。所以根本用不上索引服务器了,(不是索引不好,而是本身上面的那种ASP文件结构就不适合)所以可以不要安装。

三. 有目的进行安全配置

  ①、开发前的工作。

  首先,启动IIS后,看有没有\iissamples,\IIShelp,\msadc\,这些目录,如果有,他们大多是用来作为例子,帮助安装的,删掉他们,再把脚本库也删掉,直到web目录只留下干静的新建的虚拟目录即可。如果有管理的web站点,也删掉他。没有它,我们一样可以工作的更好。 还有看看有没有printer的文件夹,他们大多数都是些通过web来访问打印机的。MS就是怪。为了表示我的功力强大,允许通过web来远程打印。相信没有哪个网络公司是通过web网来打印的把。也不可能让网友来使用你的计算机吧。那好,去掉它。

  然后。开始详细配置各个web虚拟目录的安全。大概的策略是这样的。分类每个文件夹管理,如可以把扩展名是相同的分配到同一目录,如*.ASP的,和*.inc就尽量分开。如果是*.ASP的,则开放虚拟目录权限,但将实际目录权限授予administrator,system(完全控制)everyone (rc)即可。这样可以通过web允许读取。但实际上你可以加大安全力度,如果你认为它是比较保密的。如果是*.inc的,则开放目录权限,但不允许通过直接访问。这里又一个技巧了。比如,你可以允许实际目录被everyone访问,但在IIS中,你把改目录浏览项去掉,而包含文件只能被源文件读取,但不允许被直接读取。这样,黑客就不可能下载到你的单机数据库了,而且你的*.inc文件也不会被浏览器直接阅读。

将本文收藏到QQ书签与更多好友分享
[打 印]
[] [返回上一页] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
精彩推荐
热门文章
· 注册码大全二
· 注册码大全四
· 注册码大全一
· 要10G免费网络硬盘的请进..
· 通过google 赶快来赚美金..
· 注册码大全十
· 头像-qq头像(qq新头像)4..
· 让你轻松架设FTP服务器1..
· 注册码大全三
· 梦幻背景图片7
· 卡通动物图片6
· 网页制作素材-按钮素材2..
· 让你轻松架设FTP服务器5..
· 风景图片8
· 注册码大全九
· 让你轻松架设FTP服务器2..
关注此文读者还看过
· 动态按钮生成器(上)
· asp性能测试报告(转)(..
· ActionScript语法详解<4..
· 中国互联网Web2.0投资热..
· PHP中用户身份认证实现二..
· 58同城网获软银注资 称花..
· 93%涉华域名被判转移 注..
· 初探PHP5<1>
· COM域名全面上调 时代互..
· Dreamweaver MX2004视频..
· 基于Sendmail和Perl的邮..
· PHP中在数据库中保存Che..
· 通过ASP记录进行分页
· 在Web界面下如何生成像资..
· 初学网站制作须知道什么..
· 第一节--面向对象编程 -..
相关文章
· 网页代码常用小技巧2
· 避免恶意攻击行为 网络服务..
· 制作主页的四十个技巧2
· Photoshop调整照片色..
· 开发者建议 创建Flash站点的..
· 服务器安全维护技巧七则
· 浅谈网络服务器安全维护技巧..
· Google搜索技巧2005版
· 网页常用小技巧2
· 你会查杀病毒吗?反病毒技巧..
· 安全维护 IIS asp 站点的高..
· ASP实用技巧28则
· 安全维护 IIS asp 站点的高..
· 安全维护 IIS ASP 站点的高..
· 安全维护 IIS ASP 站点的高..
· 安全维护 IIS ASP 站点的高..
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 人才招聘
网站合作、内容监督、商务咨询:QQ: 9576619
Copyright ? 2005--2008 中国建站之家版权所有
粤ICP备05092265号