当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > WIN2003服务器安全配置终极技巧(5)

Windows服务器
Win 2000检测系统安全清单(4)
用Windows Server 2003搭建安全文件服务器(1)
用Windows Server 2003搭建安全文件服务器(2)
用Windows Server 2003搭建安全文件服务器(3)
用Windows Server 2003搭建安全文件服务器(4)
2000 Server 实现磁盘的容错功能
安装Windows 2000十大注意事项
Windows 2000中任务时间表的帐号问题
Win 2000常用系统进程列表
Win2K Internet服务器安全构建指南(一)(IIS篇)
Win2K Internet服务器安全构建指南(三)
Win2K Internet服务器安全构建指南(四)
Win2K Internet服务器安全构建指南(五)
WIN2003服务器安全配置终极技巧(1)
WIN2003服务器安全配置终极技巧(2)
WIN2003服务器安全配置终极技巧(3)
WIN2003服务器安全配置终极技巧(4)
WIN2003服务器安全配置终极技巧(5)
Win2K服务器端安全设置教程(1)
Win2K服务器端安全设置教程(2)

Windows服务器 中的 WIN2003服务器安全配置终极技巧(5)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-18   浏览: 42 ::
收藏到网摘: n/a

在默认情况下,我们一般给每个站点的web目录的权限为IIS用户的读取和写入,如图:

但是我们现在为了将SQL注入,上传漏洞全部都赶走,我们可以采取手动的方式进行细节性的策略设置。

1、给web根目录的IIS用户只给读权限。如图:


然后我们对响应的uploadfiles/或其他需要存在上传文件的目录额外给写的权限,并且在IIS里给这个目录无脚本运行权限,这样即使网站程序出现漏洞,入侵者也无法将asp木马写进目录里去,呵呵, 不过没这么简单就防止住了攻击,还有很多工作要完成。如果是MS-SQL数据库的,就这样也就OK了,但是Access的数据库的话,其数据库所在的目录,或数据库文件也得给写权限,然后数据库文件没必要改成.asp的。这样的后果大家也都知道了把,一旦你的数据库路径被暴露了,这个数据库就是一个大木马,够可怕的。其实完全还是规矩点只用mdb后缀,这个目录在IIS里不给执行脚本权限。然后在IIS里加设置一个映射规律,如图:


这里用任意一个dll文件来解析.mdb后缀名的映射,只要不用asp.dll来解析就可以了,这样别人即使获得了数据库路径也无法下载。这个方法可以说是防止数据库被下载的终极解决办法了。