今日更新
技术新闻
精彩专题
IBM软件技术专区
微软开发专区
技术文档中心
编程语言
网络通信
网络安全
LINUX/UNIX
软件工程与管理
数据库开发
WEB开发
企业应用与开发
移动开发
资源中心
原创专栏
开放系统世界
人才与培训
技术天地论坛
厂商列表
社区推荐

· 女性身体内部人体受孕..
· 十部顶级的变态与情色..
· 感情放纵让我毁了两个..
· 当我撞见姐姐和男友在..
· 卖淫少女惨遭泄愤民工..
· 偷拍街上的走光mm绝对..
· 百度打击google的广告
· 港娱乐圈与黑社会揭秘
赛迪网>>技术应用>>上首页
关键字: IIS
来  源: 中国电脑教育报
IIS之大事件
作者:李汉强 发文时间:2004.07.14
  一、IIS大事件

  Windows 2000操作系统是可以被利用作为Web服务器使用的,原因很简单就是因自身携带了IIS的服务。当你选用了IIS(Internet Information Service)后就得注意了,因为它是微软的组件中漏洞最多的一个,而微软的IIS默认安装设置又实在不敢恭维,所以IIS的配置是安全重点的防范对象,这些漏洞一旦处理不好,系统就很有可能被病毒或者黑客破坏,下面就来进行一些操作,切实地“保护”IIS的安全。

  二、安全操作

  Windows 2000的IIS组件安装是在“开始→设置→控制面板→添加/删除程序→添加/删除Windows组件”在组件的清单上能很清楚地看到“Internet信息服务(IIS)”,你只需要对其进行勾选,然后按下一步即可完成IIS组件的安装。

  安装好IIS后你可以在“开始→设置→控制面板→管理工具”看到“Internet 服务管理器”的图标。你双击打开“Internet 服务管理器”,就进入到有关“Internet 服务管理器”的设置。

  在“Internet 服务管理器”的左边你选择“默认Web站点”,这个是IIS组件安装后自己生成的一个Web站点的管理器。选中“默认Web站点”右键查看属性。这个时候能看到有关Web的属性,你可以把你的IP地址、TCP端口(默认80)进行设置或修改。在“主目录”设置中把它指向到你的Web页面的所在文件夹。默认是将主目录指向C:\Inetpub;但这样非常不安全。

  注意:更改了Web页面的目录后,把C盘的“Inetpub”彻底删除。或者转移到其他分区(用默认目录名Inetpub,也可以改一个名字)。其次,IIS在安装时默认“Scripts”(脚本)的虚拟目录都必须删掉,因为可以通过“http//www.xxxxxx.com/scripts/..%c1%1c../winnt/system32/cmd.exe”而造成对你的系统威胁。应该对页面目录设置相应的权限,写权限和执行程序的权限一般情况下不要用。

  在“配置”中必须删除必须之外的任何无用映射,保留ASP,ASA文件类型就可以了。把.htw、.htr、.idq、.ida……等内容全部删除,因为这是漏洞的根源。在IIS管理器中右击主机“属性→主目录→配置→应用程序映射”(如图所示),然后就开始一个个删。接着在刚刚那个窗口的应用程序调试书签内将脚本错误消息改为发送文本。



  一般IIS都有CGI漏洞扫描的漏洞,CGI扫描器通过查看返回页面的HTTP代码来判断漏洞是否存在。针对这个问题在IIS中将“HTTP 404 Object Not Found出错页面通过URL重定向到一个定制HTM文件,可以防止CGI漏洞扫描。(通过URL将HTTP404出错信息重定向到HTTP404.htm文件)。

  你使用Windows 2000建站就注定要用IIS,为了你的网站安全。对你的IIS进行相应的安全措施是十分有必要的。而这些小小的设置是相当容易又不需要花费太多力气,何乐而不为呢?

(责任编辑:张元)




赛迪网推出“IT博客”,花不到一分钟就完成注册
评论】 【推荐】 【 】 【打印】 【关闭

·Linux专区· ·黑客攻防·
· Linux下添加硬盘、分区、格式化任务详解
· FreeBSD服务器的安装与优化之优化篇
· 初学者入门:FreeBSD服务器的安装与优化
· 金企鹅杯两岸四地开源软件大赛圆满结束
· 如何提高Linux系统安全性的十大招数
· 构筑Linux防火墙之为个人用户设置防火墙
· 谁更安全?黑客眼中的防火墙与路由器
· 识破骗局 练就识别QQ活动真伪火眼金睛
· 应用安全大有可为:目的、挑战、总结
· 道高一尺魔高一丈:安全防御的动感魅力
· 警惕网络“内”院起火 积极谋求安内之路
· HHCTRL漏洞被黑客利用 疯狂传播木马
·中国信息化· ·成功案例·
· ERP普及化是饮鸩止渴 精细化才是应用之道
· 赛门铁克第八期《互联网安全威胁报告》解析
· 抢食“数字工商” 国产中间件杀出血路
· 从IBM等操作系统的发展看软件创新的启示
· 服务成就蓝色快车 品牌是怎样炼成的?
· 三大技术应用大会合为一体甲骨文上演三重奏
· 南阳教育城域网 拆掉学校间的“围墙”
· 金算盘助申意美步入信息化快车道
· 不为人知的索尼信息化 谁是幕后英雄?
· InforBus/Q在穗高速路联网收费系统中的应用
· J2EE构建最新金融理念和运作模式的网上银行
· 食品安全令人担心 信息化能否保驾护航
*姓  名: 更多资料 了解方案 认识厂商
*单位名称:
*联系电话:
*电子邮件:
    
◆ 相关文章   ◆ 站内热点推荐
· IIS网站的"护心甲"——实战SSL
· IIS与PHP水火也相容
· 水火也相容!巧妙的在IIS中配置PHP调试环境
· 谁说不行?!Windows XP家庭版也可以用IIS
· 局域网中计算机IIS访问出错的解决方法一则
· 网管员论坛
· 开发者之家
· WLAN无限未来
· 我是如何掉进C#的……
· 中国“人件”非正式调查

   
合作网站: IBM dW中国网站 LinuxAID 软件工程专家网 中国系统分析员 UMLChina MATRIX Mobile2008 JavaResearch 华储网 UML软件工程组织 中国JAVA手机网 JAVA中文站 金山在线 海量科技