通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:Windows 2003服务器安全加固方案
责任编辑:酷酷の鱼   更新日期:2007-11-11
 

 

四. iis 加固方案:

  1. 仅安装必要的 iis 组件。(禁用不需要的如ftp 和 smtp 服务

  2. 仅启用必要的服务和 web service 扩展,推荐配置:

  ui 中的组件名称

  设置

  设置逻辑

  后台智能传输服务 (bits) 服务器扩展

  启用

  bits 是 windows updates 和"自动更新"所使用的后台文件传输机制。如果使用 windows updates 或"自动更新"在 iis 服务器中自动应用 service pack 和热修补程序,则必须有该组件。

  公用文件

  启用

  iis 需要这些文件,一定要在 iis 服务器中启用它们。

  文件传输协议 (ftp) 服务

  禁用

  允许 iis 服务器提供 ftp 服务。专用 iis 服务器不需要该服务

  frontpage 2002 server extensions

  禁用

  为管理和发布 web 站点提供 frontpage 支持。如果没有使用 frontpage 扩展的 web 站点,请在专用 iis 服务器中禁用该组件。

  internet 信息服务管理器

  启用

  iis 的管理界面。

  internet 打印

  禁用

  提供基于 web 的打印机管理,允许通过 http 共享打印机。专用 iis 服务器不需要该组件。

  nntp 服务

  禁用

  在 internet 中分发、查询、检索和投递 usenet 新闻文章。专用 iis 服务器不需要该组件。

  smtp 服务

  禁用

  支持传输电子邮件。专用 iis 服务器不需要该组件。

  万维网服务

  启用

  为客户端提供 web 服务、静态和动态内容。专用 iis 服务器需要该组件。

  万维网服务子组件

  ui 中的组件名称

  安装选项

  设置逻辑

  active server page

  启用

  提供 asp 支持。如果 iis 服务器中的 web 站点和应用程序都不使用 asp,请禁用该组件;或使用 web 服务扩展禁用它。

  internet 数据连接器

  禁用

  通过扩展名为 .idc 的文件提供动态内容支持。如果 iis 服务器中的 web 站点和应用程序都不包括 .idc 扩展文件,请禁用该组件;或使用 web 服务扩展禁用它。

  远程管理 (html)

  禁用

  提供管理 iis 的 html 界面。改用 iis 管理器可使管理更容易,并减少了 iis 服务器的攻击面。专用 iis 服务器不需要该功能。

  远程桌面 web 连接

  禁用

  包括了管理终端服务客户端连接的 microsoft activex? 控件和范例页面。改用 iis 管理器可使管理更容易,并减少了 iis 服务器的攻击面。专用 iis 服务器不需要该组件。

  服务器端包括

  禁用

  提供 .shtm、.shtml 和 .stm 文件的支持。如果在 iis 服务器中运行的 web 站点和应用程序都不使用上述扩展的包括文件,请禁用该组件。

  webdav

  禁用

  webdav 扩展了 http/1.1 协议,允许客户端发布、锁定和管理 web 中的资源。专用 iis 服务器禁用该组件;或使用 web 服务扩展禁用该组件。

  万维网服务

  启用

  为客户端提供 web 服务、静态和动态内容。专用 iis 服务器需要该组件

  3. 将iis目录&数据与系统磁盘分开,保存在专用磁盘空间内。

  4. 在iis管理器中删除必须之外的任何没有用到的映射(保留asp等必要映射即可)

  5. 在iis中将http404 object not found出错页面通过url重定向到一个定制htm文件

  6. web站点权限设定(建议)

  web 站点权限:

  授予的权限:

  读 允许

  写 不允许

  脚本源访问 不允许

  目录浏览 建议关闭

  日志访问 建议关闭

  索引资源 建议关闭

  执行 推荐选择 "仅限于脚本"

上一页  [1] [2] [3] [4] [5] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 爱国者安全网2007年度优秀版主评选
    普通文章 瑞星公司01月11日发布 每日计算机病毒及木马播报
    普通文章 破解博彩神助(专注彩票) V2.8.01
    推荐文章 推荐:跨站脚本执行漏洞代码的六点思路
    普通文章 Windows系统下的远程堆栈溢出 实战篇
    普通文章 Windows系统下的远程堆栈溢出 原理篇
    普通文章 MsSQLServer是如何加密口令的
    普通文章 浅谈国内的渗透评估过程
    普通文章 Dvbbs8.1 0DAY(通杀Access和mssql版本)
    普通文章 微软:我们的代码比赛门铁克更安全
    热门文章
    普通文章REAL蛀虫利用播放器漏洞下载恶意程序
    普通文章李彦宏:中国要在互联网领域逐渐超越美国
    普通文章马云:阿里巴巴的成功是一个生态链的成功
    普通文章Ingres用户认证非授权访问漏洞
    普通文章TCPreen FD_SET()函数远程栈溢出漏洞
    普通文章Winace UUE文件解压堆溢出漏洞
    普通文章Pclxav木马猎手第一代特征码引擎源代码
    普通文章IE收藏夹管理小精灵算法分析
    普通文章Extra Drive Pro算法分析历程
    普通文章雨过天晴自我注册
    精彩专题