百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[其它内容] 要使WEB服务器的安全,需要做好下面三类加固措施: [复制链接]
查看:1011 | 回复:5

73

主题

737

帖子

200

积分

落伍者(一心一意)

Rank: 1

贡献
3
鲜花
0
注册时间
2011-6-22
发表于 2013-1-31 11:49:04 | |阅读模式 来自 中国河北石家庄


一、操作系统加固
1、安装系统补丁;
2、制订帐号、口令策论;
3、关闭不需要的系统服务;
4、设置特定执行文件的权限;
5、增强日志审核;
6、安全性增强,比如限制guest用户权限;
7、使用安全工具,比如x-scan,nmap等漏洞扫描软件对WEB服务器进行扫描。
二、iis服务加固
1、做好网站权限分配,如果web服务器上有多个网站,可以使各个网站实例读取、修改权限完全分开,避免入侵者从一
个网站实例入侵到另一个网站实例;
2、增强IIS的安全设置,比如修改IIS的扩展配置,减少asp.dll解析范围;
3、对某些控件加固,比如WSH控件。
三、代码审核加固
1、清除SQL注入、跨站漏洞等,可使用Acunetix Web Vulnerability Scanner这类web漏洞扫描器进行扫描;
2、修正权限认证缺陷,对没有检查权限的页面添加权限认证,防止低权限拥护执行高权限功能;
3、正确处理数据库文件,防止恶意用户插入恶意代码并执行。

当然在资金充足的情况下可以考虑购买一个硬件防火墙,来抵挡ddos等攻击
打开支付宝首页搜索“7916257”,即可领5元余额宝红包

30

主题

684

帖子

185

积分

落伍者(一心一意)

Rank: 1

贡献
162
鲜花
0
注册时间
2010-12-8

QQ绑定

发表于 2013-1-31 16:22:15 | 来自 中国北京
IIS设置老出问题 挺重要

4

主题

443

帖子

8

积分

落伍者(一心一意)

Rank: 1

贡献
84
鲜花
0
注册时间
2012-12-6

落伍手机绑定

发表于 2013-2-1 11:34:36 | 来自 中国陕西渭南
这个我相信你明白
头像被屏蔽

105

主题

311

帖子

307

积分

落伍者(一心一意)

Rank: 1

贡献
20
鲜花
0
注册时间
2005-10-17
发表于 2013-2-24 08:58:09 | 来自 中国广东深圳
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

0

主题

54

帖子

59

积分

落伍者(一心一意)

Rank: 1

贡献
184
鲜花
0
注册时间
2007-10-26

QQ绑定

发表于 2013-2-26 14:11:54 | 来自 中国重庆
安全确实很难搞的a!!
尚视网|www.mvxr.com
吉源客栈|www.mvxr.net

67

主题

551

帖子

34

积分

落伍者(一心一意)

Rank: 1

贡献
1719
鲜花
0
注册时间
2013-1-10

落伍手机绑定

发表于 2013-2-26 22:50:25 | 来自 中国福建厦门
多看 还是有好处的吧
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-5 12:23 , Processed in 0.121105 second(s), 33 queries , Gzip On.

返回顶部