交友约会| 杂志期刊| 小说| 论坛| 电影下载| 两性知识| 电脑知识| 汽车| 旅游| 收藏
频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

WIN2003服务器安全配置终极技巧图(中)

来源: 作者: 出处:综艺读书 2006-07-26 进入讨论组
关 键 词:windows  win2003  php  cgi  asp  

  IIS的安全:
  
  删掉c:/inetpub目录,删除iis不必要的映射
  
  首先是每一个web站点使用单独的IIS用户,譬如这里,新建立了一个名为www.315safe.com ,权限为guest的。
  
 WIN2003服务器安全配置终极技巧图(中)(图一)

  
 WIN2003服务器安全配置终极技巧图(中)(图二)

  在IIS里的站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名密码都使用www.315safe.com 这个用户的信息。在这个站点相对应的web目录文件,默认的只给IIS用户的读取和写入权限(后面有更BT的设置要介绍)。
  
 WIN2003服务器安全配置终极技巧图(中)(图三)

  在"应用程序配置"里,我们给必要的几种脚本执行权限:ASP.ASPX.php,
  
  
  ASP,ASPX默认都提供映射支持了的,对于PHP,需要新添加响应的映射脚本,然后在web服务扩展将ASP,ASPX都设置为允许,对于php以及CGI的支持,需要新建web服务扩展,在扩展名(X):下输入 php ,再在要求的文件(E):里添加地址 C:/php/sapi/php4isapi.dll ,并勾选设置状态为允许(S)。然后点击确定,这样IIS就支持PHP了。支持CGI同样也是如此。
  
 WIN2003服务器安全配置终极技巧图(中)(图四)

  要支持ASPX,还需要给web根目录给上users用户的默认权限,才能使ASPX能执行。
  
 WIN2003服务器安全配置终极技巧图(中)(图五)

  
 WIN2003服务器安全配置终极技巧图(中)(图六)

  另外在应用程序配置里,设置调试为向客户端发送自定义的文本信息,这样能对于有ASP注入漏洞的站点,可以不反馈程序报错的信息,能够避免一定程度的攻击。
  
 WIN2003服务器安全配置终极技巧图(中)(图七)
更多文章 更多内容请看ADO.NET实用技巧  FreeBSD系统安全管理  FTP服务器专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
综艺读书宗旨
相关专题
·路由安全配置专题 (9856篇文章)
·FTP服务器 (5017篇文章)
·系统技巧 (479篇文章)
·双核服务器技术 (5589篇文章)
·网站服务器的选型 (6537篇文章)
·网吧流媒体服务器 (5263篇文章)
·刀片服务器专题 (4594篇文章)
·网吧服务器专栏 (4478篇文章)
·Office技巧专区 (6069篇文章)
·系统安全设置 (18558篇文章)
热点标签: windows  win2003  php  cgi  asp  
最新技术文档
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
综艺电脑频道编辑信箱  告诉我们您想看的专题或文章

友情互链 | 收藏本站 | 联系我们 | 在线留言 | 京ICP备08008424号|