安全维护iis asp站点的高级技巧

安全维护iis asp站点的高级技巧

ID:24212304

大小:50.00 KB

页数:3页

时间:2018-11-13

安全维护iis asp站点的高级技巧_第1页
安全维护iis asp站点的高级技巧_第2页
安全维护iis asp站点的高级技巧_第3页
资源描述:

《安全维护iis asp站点的高级技巧》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、安全维护IISASP站点的高级技巧  一:前言  人说,一朝被蛇咬,十年怕.....。就是这样。2000年初,当我终于摆脱l的远程管理。html的远程管理在tp,如果有更好的邮件服务,也不要装他了。  六:索引服务器。这个索引真的是很有用,但我没有用过他。否则,你可以用他建立个整个站点的文件搜索的,但现在好像大多数的asp网页都是一个网页,动态从数据库里查询。所以根本用不上索引服务器了,(不是索引不好,而是本身上面的那种asp文件结构就不适合)所以可以不要安装。  三:有目的进行安全配置。  一:开发

2、前的工作。  首先,启动IIS后,看有没有iissamples,IIShelp,msadc,这些目录,如果有,他们大多是用来作为例子,帮助安装的,删掉他们,再把脚本库也删掉,直到inistrator,system(完全控制)  everyone(rc)即可。这样可以通过d,.pl)Everyone(X)不允许读去,运行。Administrators(完全控制)  System(完全控制)  所以,你在编写asp应用程序时,尽量归类好你的12下一页....,。目录。方便用IIS和NT进行管理。  如。采

3、用下列结构比较好  d:)  d:ages(放置*.gif,*.jpg)  这样你就可以用上面的方法来达到安全目的了。  二:启用日志监测。  这是亡羊补牢的好工具,至少你可以用它来监测谁通过sgerr,可找出其它S的访问量就是这样长期排行世界前三的!)还要准备好一些第三方的工具。如扫描工具,模拟攻击工具。多上安全站点看看。如果你可以交道一些比较好的黑道朋友(我另一个师兄家家的方法),也是比较好的。(黑道是黑客走的路!)  五:防止asp代码被泄漏。  这里只能说是防止,我只有从已经发现的看asp方法

4、的漏洞入手,现在对于iis4.0则几乎有20种以上的办法,但安装了sp6a后有两种,可以到微软的网站安全公告下载2000-8月后的补丁可以解决。但如果你用了本文上面的方法。可以装到sp6就可以了。  如果是win2000server,则有两种方法。安了sp1后,还有一种,所以你必须倒微软安全公告栏去下载相应的hotfix。可以解决。  六:防止恶意的破坏。  这个功能能对付一些被你监测到的不良分子,你可以在日志中、或第三方工具看到到底是谁在不停的探测、破坏你的IIS,那么把他列为不收欢迎的黑名单,这样

5、,你再配置站点时可以对其IP,或域进行拒绝访问,不过这一过程是要付出代价的,你的IIS要担任反向查找的功能。可能会比较耗时。  七:安全的话题。  以上还只是IIS与asp的。如果你要用道数据库。用道远程管理,用道远程连接数据库。那还要分别注意。正如我说的。没有绝对的安全。而这也才是安全的需要。关于安全的话题,没有结束,只有待续。上一页12....,。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。