当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 全面快捷的安全配置WIN2000

安全基础
网管技术:常见BIOS报错信息及解决方法
分布式拒绝服务(DDOS)攻击及防范研究
四种宽带接入方式及其传输速率
网管必读 解读无线网络的七大安全困惑
经验:识别系统的非法进程及剿杀
全面清除系统垃圾的方法
QQ、网游等账号防盗防骗的实用小经验
上网前保证Windows XP系统安全的办法
七种DDoS攻击技术方法简介
硬盘与内存检测 四种查毒绝招
当网站注册时输入验证码总是不正确解决方法
不让自己的秘密留在别人的电脑中
IE崩溃遭难不求人 快速简单处理方法
损招 让应用程序莫名其妙地失效
不再弹广告 破除隐身僵尸木马的隐身妖术
利用QQ传播 网络欺骗“绑架”奥运会
渗透测试的攻与守 认清网络面临的问题
手动剿杀“上兴远程控制”木马
个人电脑防黑客入侵八准则
关注Windows系统服务中的安全隐患

安全基础 中的 全面快捷的安全配置WIN2000


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 31 ::
收藏到网摘: n/a

安装最新的版本的补丁包和小的热补丁文件

不要总是迷信每过一段时间的SP的补丁包,应该定期去微软的站点下载最新的补丁文件。详细方法请参考我专门为此写的另一篇文章。

IIS的合理安全设置

删除所有默认的IIS下的虚拟目录。



默认情况下,刚刚安装完成的IIS下有这些虚拟目录,根据在安装的时候选择的组件的不同稍微会有差别,不过都差不多。



用鼠标右键完全删除这些虚拟目录



全部完成的时候应该是这个样子的结果

下面请删除不需要的IIS下的映射



在站点属性里的主目录下的配置项目中



一般情况下我们只留下asp和asa这两个文件的映射就好了,其他的统统都可以删除的,前段时间危害极大的红色代码就是利用这里面的ida idq两个文件的错误来攻击主机的。其实到目前为止上面这些映射扩展名的程序几乎全部都被人发现了问题,包括我们留下的asp文件对应的程序也被发现了大漏洞,只是没有公布出来而已。



最后删除完应该是这个样子,所有asp.dll文件对应的扩展名留下其他的全部删除。如果你的站点用不到ASP程序的话,我建议你把这些也全部都删除,以后需要的时候可以再恢复的。最后如果你打算使用IIS请把站点的目录不要放在系统的系统所在盘,应该是其他的盘这样可以防止有人利用其他手段来进入你的系统目录。

最后你需要重新启动IIS使你刚才做的那些改动生效,请注意是重新启动IIS不是WEB服务。





上面是正确重新启动IIS的方法,在没有完成这个步骤之前你做的改动是不会生效的。