当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 全面快捷的安全配置WIN2000

安全基础
黑客入门:如何选择漏洞扫描工具
利用cmd躲过肉鸡病毒防火墙的方法
对Windows操作系统如何实现DDOS攻击
CCProxy代理软件中隐藏的阴谋
新蠕虫病毒狙击波现身
“狙击波”防范及杀毒全攻略
狙击波病毒的特征
如何对付WGA检查
谁控制了我们的浏览器
Qmail下防止滥用mail relay完全解决方案
常见的网上邻居访问问题汇集
分析解决局域网内盗用IP的安全问题
网络地址解析协议被攻击的解决方法
Windows 安全诊所:清除间谍软件
网络电影引发的后门危机
半路遭劫--中间人攻击
反垃圾邮件再出新招
局域网内如何防止ARP欺骗
完美关闭窗口JS
攻防技术-Google Hacking的实现及应用

安全基础 中的 全面快捷的安全配置WIN2000


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 92 ::
收藏到网摘: n/a

安装最新的版本的补丁包和小的热补丁文件

不要总是迷信每过一段时间的SP的补丁包,应该定期去微软的站点下载最新的补丁文件。详细方法请参考我专门为此写的另一篇文章。

IIS的合理安全设置

删除所有默认的IIS下的虚拟目录。



默认情况下,刚刚安装完成的IIS下有这些虚拟目录,根据在安装的时候选择的组件的不同稍微会有差别,不过都差不多。



用鼠标右键完全删除这些虚拟目录



全部完成的时候应该是这个样子的结果

下面请删除不需要的IIS下的映射



在站点属性里的主目录下的配置项目中



一般情况下我们只留下asp和asa这两个文件的映射就好了,其他的统统都可以删除的,前段时间危害极大的红色代码就是利用这里面的ida idq两个文件的错误来攻击主机的。其实到目前为止上面这些映射扩展名的程序几乎全部都被人发现了问题,包括我们留下的asp文件对应的程序也被发现了大漏洞,只是没有公布出来而已。



最后删除完应该是这个样子,所有asp.dll文件对应的扩展名留下其他的全部删除。如果你的站点用不到ASP程序的话,我建议你把这些也全部都删除,以后需要的时候可以再恢复的。最后如果你打算使用IIS请把站点的目录不要放在系统的系统所在盘,应该是其他的盘这样可以防止有人利用其他手段来进入你的系统目录。

最后你需要重新启动IIS使你刚才做的那些改动生效,请注意是重新启动IIS不是WEB服务。





上面是正确重新启动IIS的方法,在没有完成这个步骤之前你做的改动是不会生效的。