義烏網(wǎng)站建設(shè)你的網(wǎng)站是不是常常被黑,或者一不注意就成了黑客的“肉雞”?
對(duì)于Web網(wǎng)站服務(wù)器來(lái)說(shuō),如果不進(jìn)行安全設(shè)置,很容易被黑客“盯上”,隨時(shí)都有被入侵的危險(xiǎn)。什么?你覺(jué)得安全設(shè)置很復(fù)雜?沒(méi)關(guān)系,通過(guò)我們介紹的IIS服務(wù)器安全設(shè)置的三招,就能很好的防范攻擊了。
1.基本設(shè)置
打好補(bǔ)丁刪除共享 個(gè)人站長(zhǎng)通常使用windows服務(wù)器,但是我們通過(guò)租用或托管的服務(wù)器往往不會(huì)有專門的技術(shù)人員來(lái)進(jìn)行安全設(shè)置,所以就導(dǎo)致了一些常見(jiàn)的基本漏洞仍然存在。其實(shí),只要通過(guò)簡(jiǎn)單的安裝服務(wù)器補(bǔ)丁,就能防止大部分的漏洞入侵攻擊。 在服務(wù)器安裝好操作系統(tǒng)后,還沒(méi)有正式啟用之前,就應(yīng)該完成各種補(bǔ)丁的安裝。服務(wù)器的補(bǔ)丁安裝方法與我們使用的XP系統(tǒng)類似,這里就不再贅述。 做好了基本的補(bǔ)丁安裝,更重要的就是設(shè)置可訪問(wèn)的端口了,通常服務(wù)器只需要開放提供Web服務(wù)的必須端口,其它不必要的端口都可以禁止。不過(guò)需要注意的是,千萬(wàn)不要把管理服務(wù)器的遠(yuǎn)程端口3389也禁止了。 刪除默認(rèn)共享也是必須做的一項(xiàng)步驟,服務(wù)器開啟共享后很有可能被病毒或黑客入侵,從而進(jìn)一步提權(quán)或者刪除文件,因此我們要盡量的關(guān)閉文件共享。 刪除默認(rèn)共享可以采用多種方式,例如使用net share c$ /delete命令,就可以把c盤的默認(rèn)共享功能關(guān)閉。
圖9
2.權(quán)限分配
防止病毒木馬入侵 好的服務(wù)器權(quán)限設(shè)置可以將危害減少到最低,如果每個(gè)IIS站點(diǎn)的權(quán)限設(shè)置都不同,黑客就很難通過(guò)旁注攻擊等方式入侵整個(gè)服務(wù)器。這里就簡(jiǎn)單介紹一下權(quán)限設(shè)置的方法。 在系統(tǒng)中權(quán)限是按照用戶的方式來(lái)劃分的,要管理用戶,可以在服務(wù)器中依次打開“開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組”,就可以看到管理服務(wù)器中所有的系統(tǒng)用戶和用戶組了。
在為服務(wù)器分區(qū)的時(shí)候需要把所有的硬盤都分為NTFS分區(qū),然后就可以設(shè)置每個(gè)分區(qū)對(duì)每個(gè)用戶或組開放的權(quán)限。方法是在需要設(shè)置權(quán)限的文件夾上點(diǎn)擊右鍵,選擇“屬性→安全”,即可設(shè)置文件或文件夾的權(quán)限了。 對(duì)于網(wǎng)站來(lái)說(shuō),需要為每個(gè)網(wǎng)站分配一個(gè)IIS匿名用戶,這樣當(dāng)用戶訪問(wèn)你的網(wǎng)站文件的時(shí)候,所具有的權(quán)限最多只有該網(wǎng)站目錄,可以很好的防止其它網(wǎng)站被入侵。
3.組件管理
讓不安全組件通通消失 服務(wù)器默認(rèn)支持很多組件,但是這些組件也會(huì)成為危害,最危險(xiǎn)的組件是wsh和shell,因?yàn)樗梢赃\(yùn)行服務(wù)器硬盤里的exe程序,比如它可以運(yùn)行提權(quán)程序來(lái)提升serv-u權(quán)限甚至用serv-u來(lái)運(yùn)行更高權(quán)限的系統(tǒng)程序。 卸載最不安全的組件,最簡(jiǎn)單的辦法是直接刪除相應(yīng)的程序文件。
上一條: 義烏網(wǎng)站建設(shè)分享如何測(cè)試服務(wù)器
下一條: 義烏外貿(mào)網(wǎng)站建設(shè)的目的和設(shè)計(jì)思路應(yīng)該是什么?
1.服務(wù)器探針測(cè)試 服務(wù)器探針應(yīng)該是使用最為廣泛的測(cè)試虛擬主機(jī)性能的程序,根據(jù)所支持.....
義烏網(wǎng)站建設(shè)在網(wǎng)站的用戶多的時(shí)候,就需要使用獨(dú)立的服務(wù)器進(jìn)行網(wǎng)站的數(shù)據(jù)存放了,一.....
義烏網(wǎng)站建設(shè)選購(gòu)主機(jī)看三點(diǎn)(1)主機(jī)容量夠用即可 如果僅是一個(gè)文章類網(wǎng)站,沒(méi)有過(guò)多的.....
義烏網(wǎng)站建設(shè)網(wǎng)站要發(fā)布到互聯(lián)網(wǎng)上,還需要有一個(gè)服務(wù)器或者虛擬主機(jī)空間。義烏網(wǎng)站建.....
義烏網(wǎng)站建設(shè)網(wǎng)站策劃時(shí)需要注意的問(wèn)題義烏網(wǎng)站建設(shè)在確定了網(wǎng)站的內(nèi)容定位后,接下來(lái).....
義烏網(wǎng)站建設(shè)怎樣策劃一個(gè)好的網(wǎng)站1.欄目設(shè)置 建立一個(gè)網(wǎng)站之前,會(huì)在確定網(wǎng)站的類型之.....
義烏網(wǎng)站建設(shè)前期策劃決定網(wǎng)站競(jìng)爭(zhēng)力義烏網(wǎng)站建設(shè)網(wǎng)站策劃在建站之初非常重要,能讓自.....
義烏網(wǎng)站建設(shè)要為哪些人提供服務(wù),是在義烏建站之前就應(yīng)該考慮好的問(wèn)題。而不能以“摸.....
義烏網(wǎng)站建設(shè)在建立網(wǎng)站之初對(duì)網(wǎng)站內(nèi)容進(jìn)行定位的時(shí)候,就要開始注意網(wǎng)站內(nèi)容是否存在.....
在義烏網(wǎng)站建設(shè)網(wǎng)站建立之初,無(wú)論是想要通過(guò)它創(chuàng)業(yè)還是僅僅只為了實(shí)現(xiàn)個(gè)人的興趣。都.....