当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 全面快捷的安全配置WIN2000

安全基础
谈谈针对Linux的病毒起源、发展及分类
如何根据名称识别计算机病毒
防御计算机病毒十大必知步骤
区别计算机病毒与故障技巧
判断病毒的标准及清除方法
详细讲解病毒的知识
VBS脚本病毒原理分析及防范
计算机病毒的入侵方式及分类
文件型病毒的消毒原理
邮件病毒入侵后的清除步骤
QQ病毒查杀实战
宽带用户防范病毒入侵的对策
常见危险文件病毒的防范方法
恶意网页病毒症状分析及修复方法
窥视计算机病毒的磁盘存储结构
病毒出现时可能引发的异常现象
防止电脑反复中病毒及重复感染
电脑客户端的病毒防护步骤
特洛伊木马原理分析
清除木马不如预防木马

安全基础 中的 全面快捷的安全配置WIN2000


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 93 ::
收藏到网摘: n/a

安装最新的版本的补丁包和小的热补丁文件

不要总是迷信每过一段时间的SP的补丁包,应该定期去微软的站点下载最新的补丁文件。详细方法请参考我专门为此写的另一篇文章。

IIS的合理安全设置

删除所有默认的IIS下的虚拟目录。



默认情况下,刚刚安装完成的IIS下有这些虚拟目录,根据在安装的时候选择的组件的不同稍微会有差别,不过都差不多。



用鼠标右键完全删除这些虚拟目录



全部完成的时候应该是这个样子的结果

下面请删除不需要的IIS下的映射



在站点属性里的主目录下的配置项目中



一般情况下我们只留下asp和asa这两个文件的映射就好了,其他的统统都可以删除的,前段时间危害极大的红色代码就是利用这里面的ida idq两个文件的错误来攻击主机的。其实到目前为止上面这些映射扩展名的程序几乎全部都被人发现了问题,包括我们留下的asp文件对应的程序也被发现了大漏洞,只是没有公布出来而已。



最后删除完应该是这个样子,所有asp.dll文件对应的扩展名留下其他的全部删除。如果你的站点用不到ASP程序的话,我建议你把这些也全部都删除,以后需要的时候可以再恢复的。最后如果你打算使用IIS请把站点的目录不要放在系统的系统所在盘,应该是其他的盘这样可以防止有人利用其他手段来进入你的系统目录。

最后你需要重新启动IIS使你刚才做的那些改动生效,请注意是重新启动IIS不是WEB服务。





上面是正确重新启动IIS的方法,在没有完成这个步骤之前你做的改动是不会生效的。