文章·资料 电脑软件 手机软件 网站源码




    本 站 搜 索
   推 荐 文 章        More...
华硕易电脑(ASUS Eee PC 10..
先来段开场白:为了外出携带方便,..
Acronis True Image 使用..
  一款可以在Windows下使用全..
Norton Ghost 使用详解
一、分区备份   使用Ghost进..
    文 章 阅 读 排 行
“啊估文章软件站”网站系..
一、调试测试网站系统时,如何设..
Norton Ghost 使用详解
一、分区备份   使用Ghost进..
电脑显示器使用 HDMI 数据..
如果电脑显示器使用 HDMI 数据线..
ASP:Persits ASPMail 发送..
【发送邮件测试代码下载】压..
CMD:列出当前文件夹的全部..
电脑硬盘里,某个文件夹里的文件..
hao123 联盟成立脱离百度..
  百度联盟7月4日发布公告,自20..
 文 章 信 息
IIS安全设置的简单描述
评论()〗〖留言〗〖收藏
〖文章分类:电脑·手机·网络 / 电脑系统安装·设置·优化〗〖阅读选项
电脑安装了win2000,虽然可以直接用来作Internet服务器。但还是有些漏洞,除了打补丁,还有下面的一些简单实用的方法来保证IIS的安全:

1   把WIN2000打上SP4补丁。安装系统时把磁盘的文件系统转换成NTFS同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\\Repair连读的权限也去掉。
2   共享权限的修改。在WIN2000下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。
3  为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、大小写字母等字符。
4  废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。 如图:


5  将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。
6  在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。
7  删除:c:\\Program Files\\Common Files\\System\\Msadc\\msadcs.dll。
8   如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项禁止。
9  解决unicode漏洞: 在WIN2000中安装2kunicode.exe

文章作者:未知  更新日期:2005-10-09
〖文章浏览:〗〖发送文章〗〖打印文章
〖文章阅读说明〗
·本站大部分文章转载于网络,如有侵权请留言告知,本站即做删除处理。
·本站法律法规类文章转载自[中国政府网(www.org.cn)],相关法律法规如有修订,请浏览[中国政府网]网站。
·本站转载的文章,不为其有效性,实效性,安全性,可用性等做保证。
·如果有什么问题,或者意见建议,请联系[网站管理员]。