如何保護(hù)香港服務(wù)器IIS程序
【小編提醒】本文部分內(nèi)容收集整理于網(wǎng)絡(luò),不代表本站觀點(diǎn)!若有了解“如何保護(hù)香港服務(wù)器IIS程序”等有關(guān)服務(wù)器、云主機(jī)租用、托管、配置、價(jià)格問題,請?jiān)诰€咨詢YINGSOO客服,良心推薦,按需選配!
【暢銷產(chǎn)品】印度尼西亞云服務(wù)器 | 菲律賓云服務(wù)器 | 荷蘭物理服務(wù)器
【原創(chuàng)文章】公網(wǎng)帶寬和私網(wǎng)帶寬什么意思?

租用香港服務(wù)器做網(wǎng)站,學(xué)會(huì)保護(hù)服務(wù)器的IIS程序是一門必須的功課!這里YS香港總結(jié)了幾個(gè)保護(hù)IIS的技巧:
1、 保持Windows升級
必須在第一時(shí)間及時(shí)地更新所有的升級,并為系統(tǒng)打好一切補(bǔ)丁??紤]將所有的更新下載到另外一個(gè)專用的服務(wù)器上,并在該機(jī)器上以Web的形式將文件發(fā)布出來。通過這些工作,可以防止香港Web服務(wù)器接受直接的Internet訪問。
2、使用IIS防范工具
這個(gè)工具雖然許多實(shí)用的優(yōu)點(diǎn),但請慎重的使用。如果Web服務(wù)器和其他服務(wù)器相互作用,請首先測試一下防范工具,以確定它已經(jīng)被正確的配置,保證其不會(huì)影響Web服務(wù)器與其他服務(wù)器之間的通訊。
3、 移除缺省的Web站點(diǎn)
很多攻擊者瞄準(zhǔn)inetpub這個(gè)文件夾,并在里面放置一些偷襲工具,從而造成服務(wù)器的癱瘓。防止這種攻擊最簡單的方法就是在IIS里將缺省的站點(diǎn)禁用。然后,因?yàn)榫W(wǎng)蟲們都是通過IP地址訪問服務(wù)器網(wǎng)站的(他們一天可能要訪問成千上萬個(gè)IP地址),他們的請求可能遇到麻煩。將真實(shí)的Web站點(diǎn)指向一個(gè)背部分區(qū)的文件夾,且必須包含安全的NTFS權(quán)限(將在后面NTFS的部分詳細(xì)闡述)。
4、卸載掉并不需要FTP和SMTP服務(wù)
進(jìn)入計(jì)算機(jī)的最簡單途徑就是通過FTP訪問。FTP本身就是被設(shè)計(jì)滿足簡單讀/寫訪問的,如果執(zhí)行身份認(rèn)證,會(huì)發(fā)現(xiàn)用戶名和密碼都是通過明文的形式在網(wǎng)絡(luò)上傳播的。SMTP是另一種允許到文件夾的寫權(quán)限的服務(wù)。通過禁用這兩項(xiàng)服務(wù),能避免更多的黑客攻擊。
5、有規(guī)則地檢查你的管理員組和服務(wù)
如果在服務(wù)器發(fā)現(xiàn)管理員組里多了一個(gè)用戶,這意味著這時(shí)某個(gè)人已經(jīng)成功地進(jìn)入了服務(wù)器系統(tǒng),他或她可能冷不丁地將炸彈扔到系統(tǒng)里,這將會(huì)突然摧毀整個(gè)系統(tǒng),或者占用大量的帶寬以便黑客使用。黑客同樣趨向于留下一個(gè)幫助服務(wù),一旦這發(fā)生了,采取任何措施可能都太晚了,只能重新格式化你的磁盤,從備份服務(wù)器恢復(fù)每天備份的文件。因此,檢查IIS服務(wù)器上的服務(wù)列表并保持盡量少的服務(wù)必須成為每天的任務(wù)。應(yīng)該記住哪個(gè)服務(wù)應(yīng)該存在,哪個(gè)服務(wù)不應(yīng)該存在。Windows2000 Resource Kit帶給我們一個(gè)有用的程序,叫作tlist.exe,它能列出每種情況運(yùn)行在svchost之下的服務(wù)。運(yùn)行這個(gè)程序可以尋找到一些想要知道的隱藏服務(wù)。給你一個(gè)提示:任何含有daemon幾個(gè)字的服務(wù)可能不是Windows本身包含的服務(wù),都不應(yīng)該存在于IIS服務(wù)器上。想要得到Windows服務(wù)的列表并知道它們各自有什么作用,請點(diǎn)擊這里。
6、嚴(yán)格控制服務(wù)器的寫訪問權(quán)限:
這聽起來很容易,然而,在大學(xué)校園里,一個(gè)Web服務(wù)器實(shí)際上是有很多作者的。教職人員都希望讓他們的課堂信息能被遠(yuǎn)程學(xué)生訪問。職員們則希望與其他的職員共享他們的工作信息。服務(wù)器上的文件夾可能出現(xiàn)極其危險(xiǎn)的訪問權(quán)限。將這些信息共享或是傳播出去的一個(gè)途徑是安裝第2個(gè)服務(wù)器以提供專門的共享和存儲(chǔ)目的,然后配置你的Web服務(wù)器來指向共享服務(wù)器。這個(gè)步驟能讓網(wǎng)絡(luò)管理員將Web服務(wù)器本身的寫權(quán)限僅僅限制給管理員組。
7、減少/排除Web服務(wù)器上的共享:
如果網(wǎng)絡(luò)管理員是唯一擁有Web服務(wù)器寫權(quán)限的人,就沒有理由讓任何共享存在。共享是對黑客最大的誘惑。此外,通過運(yùn)行一個(gè)簡單的循環(huán)批處理文件,黑客能夠察看一個(gè)IP地址列表,利用命令尋找Everyone/完全控制權(quán)限的共享。
總結(jié):
上述所有IIS技巧和工具(除了WhosOn以外)都是Windows自帶的。不要忘記在測試你網(wǎng)站可達(dá)性之前一個(gè)一個(gè)的使用這些技巧和工具。如果它們一起被部署,結(jié)果可能讓你損失慘重,你可能需要重啟,從而遺失訪問。
最后的技巧: 登陸你的Web服務(wù)器并在命令行下運(yùn)行netstat -an。觀察有多少IP地址正嘗試和你的端口建立連接,然后你將有一大堆的調(diào)查和研究要做了。
熱門產(chǎn)品:美國服務(wù)器去首頁享優(yōu)惠!YINGSOO最新推出Chia奇亞農(nóng)場服務(wù)器、Bzz蜂群挖礦服務(wù)器、Bzz蜂群母雞服務(wù)器、Swarm Bzz挖礦教程【圖文教程】、Swarm Bzz挖礦教程【視頻教程】,《swarm bzz挖礦資料大全》,Bzz節(jié)點(diǎn)租用請咨詢YINGSOO客服!官網(wǎng)maisonbaluchon.cn
版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
關(guān)注官方微信