选择显示字体大小

win2000服务器安全配置(二)

三、 安全配置win2000 server
    即使正确的安装了win2000 server,系统还是有很多的漏洞,还需要进一步进行细致地配置。
    1.端口:端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,一般来说,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属性-tcp/ip-高级-选项-tcp/ip筛选中启用tcp/ip筛选,不过对于win2000的端口过滤来说,有一个不好的特性:只能规定开哪些端口,不能规定关闭哪些端口,这样对于需要开大量端口的用户就比较痛苦。
    2.iis:iis是微软的组件中漏洞最多的一个,平均两三个月就要出一个漏洞,而微软的iis默认安装又实在不敢恭维,所以iis的配置是我们的重点,现在大家跟着我一起来:
首先,把c盘那个什么.netpub目录彻底删掉,在d盘建一个.netpub(要是你不放心用默认目录名也可以改一个名字,但是自己要记得),在iis管理器中将主目录指向d:\.netpub;
    其次,那个iis安装时默认的什么scripts等虚拟目录一概删除(罪恶之源呀,忘了?我们虽然已经把.netpub从系统盘挪出来了,但是还是小心为上),如果你需要什么权限的目录可以自己慢慢建,需要什么权限开什么(特别注意写权限和执行程序的权限,没有绝对的必要千万不要给)。
    第三,应用程序配置:在iis管理器中删除必须之外的任何无用映射,必须指的是asp,asa和其他你确实需要用到的文件类型,例如你用到stml等(使用server side include),实际上90%的主机有了上面两个映射就够了,其余的映射几乎每个都有一个凄惨的故事:htw, htr, idq, ida……想知道这些故事?去查以前的漏洞列表吧。什么?找不到在哪里删?在iis管理器中右击主机->属性->www服务编辑->主目录->配置->应用程序映射,然后就开始一个个删吧(里面没有全选的,嘿嘿)。接着在刚刚那个窗口的应用程序调试书签内将脚本错误消息改为发送文本(除非你想asp出错的时候用户知道你的程序/网络/数据库结构)错误文本写什么?随便你喜欢,自己看着办。点击确定退出时别忘了让虚拟站点继承你设定的属性。
    为了对付日益增多的cgi漏洞扫描器,还有一个小技巧可以参考,在iis中将http404 object not found出错页面通过url重定向到一个定制htm文件,可以让目前绝大多数cgi漏洞扫描器失灵。其实原因很简单,大多数cgi扫描器在编写时为了方便,都是通过查看返回页面的http代码来判断漏洞是否存在的,例如,著名的idq漏洞一般都是通过取1.idq来检验,如果返回http200,就认为是有这个漏洞,反之如果返回http404就认为没有,如果你通过url将http404出错信息重定向到http404.htm文件,那么所有的扫描无论存不存在漏洞都会返回http200,90%的cgi扫描器会认为你什么漏洞都有,结果反而掩盖了你真正的漏洞,让入侵者茫然无处下手(武侠小说中常说全身漏洞反而无懈可击,难道说的就是这个境界)?不过从个人角度来说,我还是认为扎扎实实做好安全设置比这样的小技巧重要的多。
    最后,为了保险起见,你可以使用iis的备份功能,将刚刚的设定全部备份下来,这样就可以随时恢复iis的安全配置。还有,如果你怕iis负荷过高导致服务器满负荷死机,也可以在性能中打开cpu限制,例如将iis的最大cpu使用率限制在70%。


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons