当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 全面快捷的安全配置WIN2000

安全基础
U盘病毒预防的一个小技巧
微软漏洞补丁阻止防溢出者病毒
“网游盗号木马”将成为新毒王
IE浏览器RealPlayer的安全漏洞
网上购物 网络购物陷阱要预防
预先付费骗局让聪明人更容易相信
非法程序传播垃圾邮件的防范方法
汇款时收到只有卡号的短信
黑客入侵网站的常用方法
EXE可执行文件无法打开的解决方法
关于Gmail可能不知道的几个功能
微软官方提供的密码强度在线测试工具
网页代码中的“隐形杀手”分类
关闭无用服务保证Windows系统安全
网络信息安全与保密的6个技术目标
简单几招对付捆绑木马的技巧
让企业远离四处潜伏的众多安全威胁
有助于拨号上网用户预防黑客入侵的方法
工行专家建议的网上交易的安全性
网吧上网养成上网后清除个人信息的习惯

安全基础 中的 全面快捷的安全配置WIN2000


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 42 ::
收藏到网摘: n/a

安装最新的版本的补丁包和小的热补丁文件

不要总是迷信每过一段时间的SP的补丁包,应该定期去微软的站点下载最新的补丁文件。详细方法请参考我专门为此写的另一篇文章。

IIS的合理安全设置

删除所有默认的IIS下的虚拟目录。



默认情况下,刚刚安装完成的IIS下有这些虚拟目录,根据在安装的时候选择的组件的不同稍微会有差别,不过都差不多。



用鼠标右键完全删除这些虚拟目录



全部完成的时候应该是这个样子的结果

下面请删除不需要的IIS下的映射



在站点属性里的主目录下的配置项目中



一般情况下我们只留下asp和asa这两个文件的映射就好了,其他的统统都可以删除的,前段时间危害极大的红色代码就是利用这里面的ida idq两个文件的错误来攻击主机的。其实到目前为止上面这些映射扩展名的程序几乎全部都被人发现了问题,包括我们留下的asp文件对应的程序也被发现了大漏洞,只是没有公布出来而已。



最后删除完应该是这个样子,所有asp.dll文件对应的扩展名留下其他的全部删除。如果你的站点用不到ASP程序的话,我建议你把这些也全部都删除,以后需要的时候可以再恢复的。最后如果你打算使用IIS请把站点的目录不要放在系统的系统所在盘,应该是其他的盘这样可以防止有人利用其他手段来进入你的系统目录。

最后你需要重新启动IIS使你刚才做的那些改动生效,请注意是重新启动IIS不是WEB服务。





上面是正确重新启动IIS的方法,在没有完成这个步骤之前你做的改动是不会生效的。