亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > IIS > 正文

提高IIS的安全性

2024-08-29 02:57:10
字體:
供稿:網(wǎng)友
沒有任何系統(tǒng)是100%安全的,系統(tǒng)漏洞會不斷地發(fā)現(xiàn),這是因為黑客和系統(tǒng)管理員一樣也在整天看著新聞組,收集著這方面的信息。黑與反黑之間的戰(zhàn)斗會永遠(yuǎn)進(jìn)行下去。

如果你采用IIS的省缺設(shè)置,那你在這場較量中就已經(jīng)處于下風(fēng)。Windows NT省缺下被安裝為一個開放的服務(wù)器,即使是菜鳥hacker也能得手。但只要你做下面幾個簡單步驟,情況就會有很大改善。雖不敢說攻無不克,至少可以保護(hù)你的數(shù)據(jù)不象小克的拉鏈門一樣世人皆知。

一個安全的系統(tǒng)要有多層保護(hù)。一般的計算機(jī)系統(tǒng)有三層保護(hù),物理層,網(wǎng)絡(luò)層,文件系統(tǒng)。物理層就是保護(hù)好計算機(jī)硬件本身,硬盤,軟盤不被偷走,這就不用我多說了。網(wǎng)絡(luò)層是要保護(hù)與Internet和本地LAN的網(wǎng)絡(luò)連接,主要是靠防火墻和端口的存取權(quán)限設(shè)置。最里面的是文件系統(tǒng),這也是大多數(shù)攻擊的目標(biāo)。下面我們主要也就講這方面。

省缺設(shè)置的問題

NT省缺設(shè)置成一個開放系統(tǒng),文件系統(tǒng)是幾乎完全沒有安全設(shè)置的,網(wǎng)絡(luò)上的任何用戶都可以讀寫刪除其中的文件。這主要原因是NT中大量使用了 Everyone 組(更可怕是省缺給 full權(quán)限),理論上,地球上任何用戶都屬于everyone組。相比之下,NetWare就設(shè)置為一個封閉的系統(tǒng),安全性就好很多。為什么Microsoft要做這種蠢事?原因可能是給最大權(quán)限可以減少許多因為權(quán)限問題帶來的技術(shù)支持電話吧。(是這樣嗎?)

IIS同樣也有很多問題。安裝IIS時,系統(tǒng)建立一個前綴是IWAM_(早期版本是IUSR_)的帳戶,該帳戶屬于Guest組,能夠存取Guest組和Everyone組權(quán)限下的所有文件。在省缺安裝下,90%的系統(tǒng)文件可以被該用戶訪問。

看來解決方法就是刪除所有的everyone組權(quán)限了,但實(shí)際上這樣做行不通。因為IIS不僅要存取HTML文件,還會調(diào)用Script和ActiveX控件,還涉及到DLL的執(zhí)行,全部取消Everyone組權(quán)限會使系統(tǒng)出現(xiàn)這樣那樣的問題。所以要使用一些系統(tǒng)安全工具來一步步做。

系統(tǒng)安全工具

熟悉以下NT系統(tǒng)自帶的安全工具是很重要的:

User Manager(usrmgr.exe)
IIS 4.0: Microsoft management console (MMC.EXE)
IIS 3.0: Internet service manager (INETMGR.EXE)
Registry editor (REGEDT32.EXE)
(介紹省略,不相信你沒用過)

Command line ACL editor (CACLS.EXE)
這個工具可能知道的人不多,也是NT自帶,用于管理access control list(ACL)。

Control panel, system applet
該工具用于管理系統(tǒng)環(huán)境變量。

步驟一:使用專用的Web組

1 用user manager建立一個名為WWW的本地組
2 將IWAM_賬號從Guests組中刪除,加入WWW組
3 賦予WWW組“access this computer from the network”權(quán)限,讓IIS能執(zhí)行一個本地登錄操作
4 重起WWW服務(wù)
5 在Web根目錄下執(zhí)行命令行操作:

CACLS <DIR>*.* /T /E /C /G WWW:R

參數(shù)    Meaning
<DIR>*.*  Web根目錄。在 With IIS 4.0 中通常是 C:InetpubWWWRoot.  
/T  作用于所有的目錄和子目錄  
/E  編輯ACL,不是替換  
/C  有錯誤停止執(zhí)行.  
/G WWW:R  賦予WWW組Read權(quán)限  

這樣Web目錄下的所有文件都承認(rèn)WWW組的讀權(quán)限了。別忘了在其他包含Web內(nèi)容的目錄下執(zhí)行這個命令(主要是虛擬目錄)

步驟二:刪除Everyone組

完成以上操作后,Internet用戶只能看所允許的文件了。但這還不夠,因為everyone組還存在,現(xiàn)在需要將everyone組從計算機(jī)中的所有文件中清除出去。
但清除everyone組不象想象的那么簡單。省缺下,許多Microsoft DLL文件在ACL中之只列了everyone組。如果一桿子打到底,這些DLL文件就無人可以訪問了。因為一刪除everyone組,ACL就空了,空的ACL意味著任何訪問者都沒有權(quán)限。執(zhí)行以下命令:

CACLS C:*.* /T /E /C /G Users:F /R Everyone

參數(shù)  Meaning
/G Users:F  賦予Users組所有權(quán)限
/R Everyone  取消Everyone組所有權(quán)限

這樣可以保證ACL中不為空。然而這樣做帶來兩個問題:本機(jī)完全開放給本地網(wǎng)絡(luò);變動太多的系統(tǒng)文件權(quán)限。最好的方法其實(shí)是找出那些文件只有everyone組權(quán)限,不幸地是WindowsNT沒有提供該功能,但有一些第三方工具能做到這個功能。(原文中沒有提到到底是哪些工具)如果有這些工具的話,該命令改為:

CACLS C:*.* /T /E /C /R Everyone

步驟三:處理數(shù)據(jù)庫

如果你的系統(tǒng)包括數(shù)據(jù)庫或ActiveX,例如搜索引擎,guest book什么的,那還需要執(zhí)行步驟三。對于guest book,執(zhí)行:

CACLS /T /E /C /G WWW:C

參數(shù)  Meaning
/G WWW:C  賦予 WWW 組change權(quán)限.

這時,你可能會發(fā)現(xiàn)從Web上還是無法更新guest book,甚至連數(shù)據(jù)庫讀操作都無法執(zhí)行。如果出現(xiàn)這種情況,你一定是使用了ODBC連接數(shù)據(jù)庫。問題就出在ODBC的臨時文件。當(dāng)ODBC 建立時,系統(tǒng)會建立一個臨時文件記錄鎖定信息等。省缺情況下,這些文件是存放在system32目錄下。Internet用戶是沒有在該目錄下寫和創(chuàng)建的權(quán)限的。比較好的解決辦法是指定另一個Internet用戶有權(quán)限的目錄來存放ODBC臨時文件。在Control Panel的system applet中加入以下系統(tǒng)變量

變量  
TEMP  %SystemDrive%TEMP
TMP  %SystemDrive%TEMP

然后給該目錄授權(quán):

CACLS C:TEMP*.* /E /C /G WWW:F

然后重啟機(jī)器。

步驟四:ActiveX 部件

如果使用ASP去連結(jié)數(shù)據(jù)庫,還會有問題。ASP使用ActiveX部件ADO 去訪問數(shù)據(jù)庫。一個ASP連結(jié)數(shù)據(jù)庫的典型語法是:

var DBConn = Server.CreateObject('ADODB.Connection');

ADODB.Connection是一個Program ID,實(shí)際上是一個文件。在實(shí)際使用中要被翻譯成實(shí)際的地址以便調(diào)用。這個信息被記錄在注冊表的 HKEY_CLASSES_ROOT 段中?,F(xiàn)在明白要改什么了嗎?就是要給ADODB.Connection所在目錄加上WWW組的讀權(quán)限。用Regedit去找到該目錄吧。

祝賀你

你現(xiàn)在已經(jīng)使你的系統(tǒng)安全很多了。但記住,hacker會不斷尋找新漏洞來攻破你的系統(tǒng),所以這種安全性設(shè)置只是與hacker進(jìn)行的第一場戰(zhàn)役?!?

轉(zhuǎn)自站: http://www.windowstechedge.com
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
黄色在线视频网| 国产精品福利电影一区二区三区四区| 中国男女全黄大片| 欧美色电影在线| 国产亚洲污的网站| 国产乱码精品一区二区三区五月婷| 超碰在线影院| 亚洲欧美电影一区二区| 欧美日韩免费不卡视频一区二区三区| 电影在线高清| 国产成人精品aa毛片| 五月天中文字幕一区二区| 久久精品免费av| 亚洲国产中文字幕在线视频综合| 嫩草在线视频| 国产视频在线观看一区二区三区| 91精品国产91久久久久久最新毛片| 97精品国产97久久久久久| 都市激情亚洲色图| 人人澡人人爽人人揉| 日韩精品亚洲专区| 久久国产免费观看| 亚洲精品国产精品久久清纯直播| 久久久av水蜜桃| 91精品啪在线观看国产81旧版| 99热免费在线| 欧美国产一二三区| 天天草天天草| 国产精品美女久久久久久| 国产在线观看a| 亚洲夜晚福利在线观看| 精品在线播放视频| 在线国产电影不卡| 亚洲 欧美 日韩 综合| 精品国产乱码久久久久久鸭王1| 久久精品亚洲| 中文字幕精品—区二区日日骚| 91精品国产综合久久久蜜臀九色| 亚洲天堂av在线播放| 欧美精品v日韩精品v韩国精品v| www.久久av| 激情久久五月天| 日本欧美韩国国产| 极品一线天粉嫩虎白馒头| 性猛交ⅹxxx富婆video| 水莓100国产免费av在线播放| 给我免费观看片在线电影的| av一区二区三区| 97精品在线视频| 日韩女优av电影在线观看| 蜜桃av免费观看| 日韩一区二区在线免费观看| 欧美一区二区三区视频免费| 你懂的免费在线观看| 国产一区不卡| 欧美视频网址| 水蜜桃精品av一区二区| 久久福利精品| 久久精品99无色码中文字幕| 成人手机在线电影| 欧美在线观看视频一区二区| 全网免费在线播放视频入口| 欧美第一黄网免费网站| 亚洲欧美视频在线观看| 日韩亚洲在线观看| 性欧美超级视频| 97精品伊人久久久大香线蕉| 欧美一区二区三区免费| 国产丝袜精品第一页| 国产日产欧美精品一区二区三区| 国产理论电影在线| 中文写幕一区二区三区免费观成熟| 久久高清免费| 国产精品亚洲不卡a| 日韩有码在线视频| 中文字幕人妻一区二区三区| 97久久精品人人澡人人爽缅北| 懂色aⅴ精品一区二区三区蜜月| 国产综合久久久久久| 自拍偷拍亚洲区| 国产三级香港三韩国三级| 欧美一级二级三级视频| 免费观看成人在线视频| 999人在线精品播放视频| 国产一区二区在线视频观看| 国产成人h网站| 草草视频在线观看| 麻豆av一区二区三区| 亚洲在线激情| 擼擼色在线看观看免费| 国产91亚洲精品久久久| 漂亮人妻被黑人久久精品| 国产很黄免费观看久久| www555久久| www.26天天久久天堂| 超碰在线99| 久久6免费视频| 国产一区二区三区的电影| 亚洲同志网站入口| 99精品久久久久| 日韩欧美精品在线观看视频| 精品久久久网站| 岛国在线视频网站| 中文字幕在线不卡一区| 黄色国产精品视频| 日韩成人综合网站| 欧美 日韩 亚洲 一区| www.日本不卡| 黄色av免费网站| 中文字幕在线观看视频一区| 性活交片大全免费看| 亚洲人成在线免费观看| 国产一区二区三区的电影| 自拍电影在线观看| 人妻精品久久久久中文字幕69| 免费观看成人在线视频| 亚洲国产精品第一区二区三区| 亚洲日韩第九十九页| 天堂在线观看视频观看www| a天堂中文在线观看| 久久国产精品精品国产色婷婷| 欧美激情视频给我| 国产一区二区精品在线观看| 国产专区综合网| 男人的j进女人的j一区| 国产一区二区在线观看免费| 日韩免费一区二区三区在线播放| 免费久久99精品国产自| av天堂永久资源网| 国产三区在线视频| 日韩精品一级二级| 在线观看中文字幕的网站| 国产精品jizz| 日韩精品视频免费在线观看| 日本视频在线免费| 成人深夜视频在线观看| 日本黄色免费观看| 岛国精品在线播放| 91久久久久久久一区二区| 伊人久久久大香线蕉综合直播| 精品久久在线| 国产又黄又大又粗视频| 国内自拍中文字幕| 国内精品麻豆| 久久综合色影院| 亚洲福利一区二区三区| 国产精品国产三级在线观看| 国户精品久久久久久久久久久不卡| 亚洲精品天堂在线| 久久亚洲精品大全| 怡红院av在线| 亚洲第一视频| 国产精品99久久久久久有的能看| www婷婷av久久久影片| 色琪琪丁香婷婷综合久久| 国产一区二区福利| 伊人成综合网yiren22| 麻豆一区在线观看| 亚洲av毛片基地| 中文在线观看免费视频| 免费成人在线观看| 国产91精品免费| 在线激情免费视频| 亚洲国产成人精品女人久久久| 美女扒开尿口让男人操| 欧美激情一区二区三区| 亚洲愉拍自拍另类高清精品| 99国产麻豆精品| 小小的日本在线观看免费色网| 美女视频免费观看网站在线| 国产乱子伦一区二区三区国色天香| 日韩和欧美的一区二区| 欧美乱大交xxxxx在线观看| 亚洲精品国产高清久久伦理二区| 久久麻豆一区二区| 在线天堂www在线国语对白| 欧美xxxx在线| 在线视频日本亚洲性| 欧美黄色免费在线观看| 91caoporn在线| 国产精品国产一区二区三区四区| 午夜伦理一区二区| 欧美视频完全免费看| 国精产品乱码一区一区三区四区| 裸体xxxx视频在线| 91av福利视频| 日韩在线观看中文字幕| 亚洲成人在线网站| 嫩草在线播放| 性欧美xxx极品另类| 欧美在线二区| 成人性生交xxxxx网站| 成年女人的天堂在线| 国产黄色av网站| 蜜臀av无码一区二区三区| 黄色免费av| 国产精品美女一区| 中文字幕免费一区二区三区| 污的视频网站| 日本久久精品| 国产又大又黄视频| 日本亚洲三级在线| 国内精品不卡一区二区三区| 国产经典一区| 欧美日韩不卡一区| 欧美美女搞黄| 99久久99久久精品免费看小说.| 国产一区二区久久| 国内在线精品| 欧美最猛性xxxxx免费| av网站大全免费| 亚洲电影第三页| 国产成人亚洲综合无码| 日本精品福利视频| 大香一本蕉伊线亚洲网| 国产一级二级三级视频| a看欧美黄色女同性恋| 欧美色窝79yyyycom| 免费观看在线黄色网| 中文字幕一区二区三区域| 成人夜晚看av| 人妻换人妻仑乱| 日韩视频在线免费播放| 五十路亲子中出在线观看| 校园激情久久| 精品日韩久久久| 国产美女视频黄a视频免费| 97精品国产97久久久久久免费| jizzjizz4| 欧美另类videosbestsex日本| 国产精品一级视频| 日韩免费视频一区二区视频在线观看| 99成人国产精品视频| 国产精品自产拍在线网站| 福利在线一区二区| 成人亚洲一区二区一| 青青操国产视频| 久久99亚洲网美利坚合众国| 欧美视频1区| 麻豆一区二区三区精品视频| 亚洲精品无人区| 草莓视频一区二区三区| 曰本色欧美视频在线| 性高湖久久久久久久久aaaaa| 麻豆tv入口在线看| 精品福利视频一区二区三区| a国产在线视频| 国产日韩欧美在线播放| 日韩精品你懂的| 亚洲老司机av| 成人国产精品一区二区免费麻豆| 欧美成人免费全部网站| 国产精彩视频在线观看免费蜜芽| 成人妖精视频yjsp地址| 欧美成人做性视频在线播放| 日韩欧美亚洲日产国产| 在线免费观看电影网站入口| 国产资源第一页| 免费a视频在线观看| 91午夜交换视频| 成人动漫中文字幕| 日韩欧美久久久| 天天操综合网| 人人澡人人透人人爽| 欧美国产乱子伦| 日韩精品视频免费看| 秋霞av鲁丝片一区二区| 国产精品一区三区| 午夜亚洲性色视频| 手机在线观看你懂的| 成人免费在线观看网站| 调教+趴+乳夹+国产+精品| 欧美剧情片在线观看| 一区二区三区美女xx视频| 国产农村妇女aaaaa视频| 成人av电影免费在线播放| 国产成人精品在线看| 成人禁用看黄a在线| 91精品国产色综合久久| 免费看一区二区三区| 日韩在线免费观看视频| 在线观看a视频| 97成人超碰| 91精品国产综合久久久久久久久久| 亚洲欧洲精品一区二区三区不卡| 欧美成人禁片在线观看网址| 黄色91在线观看| 日韩欧美激情一区二区| 亚洲美女毛片| 2023国产在线观看| 91视频 -- 69xx| 欧美日韩一区二区三区在线电影| 亚洲a级在线观看| 超碰公开在线| 成年网在线观看免费观看网址| 国产精品日本| 久久免费视频网站| 中文字幕一区二区三区av| 久久黄色免费网站| 欧美丝袜丝nylons| 99久久久久久久久久| 麻豆精品视频在线原创| 尤物视频免费| 久久国产精品久久国产精品| 2021天堂中文幕一二区在线观| 国产原创欧美精品| 波多野结衣视频免费观看| 成人自拍偷拍| 欧美成人精品欧美一级| 亚洲精品久久久久久久蜜桃臀| 亚洲欧美日韩综合精品网| 国产成人美女视频| 午夜激情影院在线观看| 亚洲成人男人天堂| 国产精品熟妇一区二区三区四区| 国产精品成人免费视频| 日韩三级av在线| 97超碰人人模人人爽人人看| 成人短视频软件网站大全app| 另类av导航| 成人免费黄色小视频| 91免费视频网址| 国产精品视频在线观看免费| 久久久久久久久四区三区| 日本夜爽爽一二区| 国产精品jizz在线观看美国| 国产美女扒开尿口久久久| 中文字幕精品www乱入免费视频|