對(duì)服務(wù)器防火墻進(jìn)行端口控制配置,只開(kāi)放web服務(wù)端口。默認(rèn)為80端口,為避免網(wǎng)站攻擊,可將端口變更為其它端口號(hào)。比如:8080、8081等等;同時(shí)DMZ開(kāi)放應(yīng)盡量避免IP地址和端口的映射開(kāi)放手段。
企業(yè)建站必須是能夠以充分展現(xiàn)企業(yè)形象為主要目的,是企業(yè)文化與產(chǎn)品對(duì)外擴(kuò)展宣傳的重要窗口,一個(gè)合格的網(wǎng)站不僅僅能為公司帶來(lái)巨大的互聯(lián)網(wǎng)上的收集和信息發(fā)布平臺(tái),成都創(chuàng)新互聯(lián)面向各種領(lǐng)域:成都?jí)w彩繪等成都網(wǎng)站設(shè)計(jì)公司、全網(wǎng)整合營(yíng)銷(xiāo)推廣解決方案、網(wǎng)站設(shè)計(jì)等建站排名服務(wù)。
要盡量避免把IIS安裝在網(wǎng)絡(luò)中的主域控制器上。因?yàn)樵诎惭b完IIS后,會(huì)在所安裝的計(jì)算機(jī)上生成IUSR_Computername的匿名賬戶(hù)。
他們只是被動(dòng)的防御。為了徹底提高Web服務(wù)器的安全,筆者認(rèn)為,Web安全要主動(dòng)出擊。具體的來(lái)說(shuō),需要做到如下幾點(diǎn)。 在代碼編寫(xiě)時(shí)就要進(jìn)行漏洞測(cè)試 現(xiàn)在的企業(yè)網(wǎng)站做的越來(lái)越復(fù)雜、功能越來(lái)越強(qiáng)。
主機(jī)安全包括主機(jī)的安全防御以及主機(jī)的安全設(shè)置,安全防御可以由軟件來(lái)解決。服務(wù)器行業(yè)安全軟件做的最好的有:安全狗,護(hù)衛(wèi)神,云鎖。
② R服務(wù)(rshd、rlogin、rwhod、rexec)提供各種級(jí)別的命令,它們可以在遠(yuǎn)程主機(jī)上運(yùn)行或與遠(yuǎn)程主機(jī)交互,在封閉的網(wǎng)絡(luò)環(huán)境中登錄而不再要求輸入用戶(hù)名和口令,相當(dāng)方便。然而在公共服務(wù)器上就會(huì)暴露問(wèn)題,導(dǎo)致安全威脅。
1、保護(hù)日志安全 日志是系統(tǒng)安全策略的一個(gè)重要環(huán)節(jié),確保日志的安全能有效提高系統(tǒng)整體安全性。
2、使用安全配置向?qū)В⊿ecurity Configuration Wizard)來(lái)決定web服務(wù)器所需的最小功能,然后禁止其他不需要的功能。
3、許多 Windows 2000 系統(tǒng)范圍的設(shè)置可以通過(guò)提供的安全模板 (hisecweb,inf) 進(jìn)行配置;所以不需要手動(dòng)配置注冊(cè)表設(shè)置。
4、A.打開(kāi)IIS服務(wù)器的配置窗口,選擇“開(kāi)始”→“程序”→“管理工具”→“Internet服務(wù)管理器”,或者“選擇”→“控制面板”→“管理工具”→“Internet服務(wù)管理器”也可,打開(kāi)的窗口。
1、用鼠標(biāo)右擊“網(wǎng)絡(luò)鄰居”,選擇“屬性”,然后單擊“文件和打印共享”按鈕,將彈出的“文件和打印共享”對(duì)話(huà)框中的兩個(gè)復(fù)選框中的鉤去掉即可。
2、注冊(cè)表優(yōu)化 注冊(cè)表優(yōu)化可以提升網(wǎng)絡(luò)并發(fā)能力,去除不必要的端口,幫助抵御snmp攻擊,優(yōu)化網(wǎng)絡(luò),是我們優(yōu)化服務(wù)器不可缺少的環(huán)節(jié)。
3、關(guān)閉不需要的服務(wù)和端口 服務(wù)器操作系統(tǒng)在安裝的時(shí)候,會(huì)啟動(dòng)一些不需要的服務(wù),這樣會(huì)占用系統(tǒng)的資源,而且也增加了系統(tǒng)的安全隱患。
4、所以我們要保證網(wǎng)絡(luò)服務(wù)器的安全可以說(shuō)就是盡量減少網(wǎng)絡(luò)服務(wù)器受這兩種行為的影響。(一) 構(gòu)建好你的硬件安全防御系統(tǒng) 選用一套好的安全系統(tǒng)模型。
5、基本的服務(wù)器安全設(shè)置 安裝補(bǔ)丁 安裝好操作系統(tǒng)之后,最好能在托管之前就完成補(bǔ)丁的安裝,配置好網(wǎng)絡(luò)后,如果是2000則確定安裝上了SP4,如果是2003,則最好安裝上SP1,然后點(diǎn)擊開(kāi)始→Windows Update,安裝所有的關(guān)鍵更新。