淺談IIS安全配置
1.VPS或者服務器分區(qū)要是NTFS的原因不說了,說多了也沒用
2.禁止TCP/IP的NETBIOS
通過網絡屬性的綁定選項,廢止NetBIOS與TCP/IP之間的綁定
3.網站右鍵權限user(最好一個網站建立一個用戶,盡可能不要相同)中權限 寫入 執(zhí)行等權限慎用,寫入之后有可能會sql注入
坑爹的~~我就挨過一次
4.iis權限配置(重點剖析)
在站點-屬性-主目錄有這幾個權限設置
腳本資源訪問
寫入
瀏覽
記錄訪問
索引資源
這些我一般推薦就打開瀏覽和腳本訪問 有的系統(tǒng)需求的話,就對應目錄打開權限
一個實例 譬如我們打開腳本和寫入 那好吧 告訴你木馬很容易寫入了
5.端口設置
對于IIS服務,無論是WWW站點、FTP站點,還是NNTP、SMTP服務等都有各自監(jiān)聽和接收瀏覽器請求的TCP端口號(Post),一般常用的端口號為:WWW是80,FTP是21,SMTP是25,你可以通過修改端口號來提高IIS服務器的安全性。如果你修改了端口設置,只有知道端口號的用戶才可以訪問,但用戶在訪問時需要指定新端口號。
6.程序池 這個最好一個網站一個程序池
7.最好修改404的頁面
8.每天早上可以在每天凌晨的時候回收一下工作進程。
我就現在想起這么多~~對了簡單的 主機的管理員名字最好改了
其實配置重點還有程序配置譬如php mysql 這些
純經驗之談不要廢話的哦
相關文章
win2003 R2升級提示另一個應用程序要求重新啟動的解決方法
windows2003 R2升級提示另一個應用程序要求重新啟動計算機,您必須重新啟動此計算機安裝程序才能運行的臨時解決方法2012-06-06服務器授權模式每服務器同時連接數與每設備或每用戶的區(qū)別小結
服務器授權模式每服務器同時連接數與每設備或每用戶的區(qū)別小結,需要的朋友可以參考下。2011-04-04windows server 2008 R2利用自帶的用Windows Serv
Windows Server Backup,利用該工具管理員可非常自由地對服務器上的數據實施備份,而且可以創(chuàng)建備份計劃實現自動備份,在本文中,筆者將就使用Windows Server Backup工具實施服務器備份相關技術細節(jié)進行演示和說明2023-06-06阿里云Windows 2008一鍵安裝包配置php web環(huán)境圖文安裝教程(IIS+Php+Mysql)
這篇文章主要介紹了阿里云Windows 2008一鍵安裝包配置web環(huán)境圖文安裝教程(IIS+Php+Mysql),當前使用2008 r2的朋友越來越多了,這個安裝包對于快速架設php運行環(huán)境是非常不錯的工具2016-10-10詳細圖示關閉IIS的默認腳本映射,以提高服務器安全性的設置方法
禁止IIS去執(zhí)行不在我們計劃內的文件類型,可以顯著的改善服務器的安全環(huán)境,下面按步驟說明如何去關閉我們不需要的腳本映射。2008-09-09php對外發(fā)包解決方案(導致w3wp.exe很占cpu)
針對最近php程序突發(fā)性對外發(fā)包的問題,我司特提出php對外發(fā)包解決方案,希望可以幫助服務器托管用戶和vps主機用戶解決疑難2011-12-12事件查看器 特定權限設置未將 COM 服務器應用程序錯誤的解決方法
win2003服務器下打開事件查看器發(fā)現提示如下錯誤應用程序-特定權限設置未將 COM 服務器應用程序等錯誤,網上找了下, 發(fā)現如下解決方法。2010-04-04