亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

提高IIS的安全性

2024-08-29 02:57:10
字體:
來源:轉載
供稿:網友
沒有任何系統是100%安全的,系統漏洞會不斷地發現,這是因為黑客和系統管理員一樣也在整天看著新聞組,收集著這方面的信息。黑與反黑之間的戰斗會永遠進行下去。

如果你采用IIS的省缺設置,那你在這場較量中就已經處于下風。Windows NT省缺下被安裝為一個開放的服務器,即使是菜鳥hacker也能得手。但只要你做下面幾個簡單步驟,情況就會有很大改善。雖不敢說攻無不克,至少可以保護你的數據不象小克的拉鏈門一樣世人皆知。

一個安全的系統要有多層保護。一般的計算機系統有三層保護,物理層,網絡層,文件系統。物理層就是保護好計算機硬件本身,硬盤,軟盤不被偷走,這就不用我多說了。網絡層是要保護與Internet和本地LAN的網絡連接,主要是靠防火墻和端口的存取權限設置。最里面的是文件系統,這也是大多數攻擊的目標。下面我們主要也就講這方面。

省缺設置的問題

NT省缺設置成一個開放系統,文件系統是幾乎完全沒有安全設置的,網絡上的任何用戶都可以讀寫刪除其中的文件。這主要原因是NT中大量使用了 Everyone 組(更可怕是省缺給 full權限),理論上,地球上任何用戶都屬于everyone組。相比之下,NetWare就設置為一個封閉的系統,安全性就好很多。為什么Microsoft要做這種蠢事?原因可能是給最大權限可以減少許多因為權限問題帶來的技術支持電話吧。(是這樣嗎?)

IIS同樣也有很多問題。安裝IIS時,系統建立一個前綴是IWAM_(早期版本是IUSR_)的帳戶,該帳戶屬于Guest組,能夠存取Guest組和Everyone組權限下的所有文件。在省缺安裝下,90%的系統文件可以被該用戶訪問。

看來解決方法就是刪除所有的everyone組權限了,但實際上這樣做行不通。因為IIS不僅要存取HTML文件,還會調用Script和ActiveX控件,還涉及到DLL的執行,全部取消Everyone組權限會使系統出現這樣那樣的問題。所以要使用一些系統安全工具來一步步做。

系統安全工具

熟悉以下NT系統自帶的安全工具是很重要的:

User Manager(usrmgr.exe)
IIS 4.0: Microsoft management console (MMC.EXE)
IIS 3.0: Internet service manager (INETMGR.EXE)
Registry editor (REGEDT32.EXE)
(介紹省略,不相信你沒用過)

Command line ACL editor (CACLS.EXE)
這個工具可能知道的人不多,也是NT自帶,用于管理access control list(ACL)。

Control panel, system applet
該工具用于管理系統環境變量。

步驟一:使用專用的Web組

1 用user manager建立一個名為WWW的本地組
2 將IWAM_賬號從Guests組中刪除,加入WWW組
3 賦予WWW組“access this computer from the network”權限,讓IIS能執行一個本地登錄操作
4 重起WWW服務
5 在Web根目錄下執行命令行操作:

CACLS <DIR>*.* /T /E /C /G WWW:R

參數    Meaning
<DIR>*.*  Web根目錄。在 With IIS 4.0 中通常是 C:InetpubWWWRoot.  
/T  作用于所有的目錄和子目錄  
/E  編輯ACL,不是替換  
/C  有錯誤停止執行.  
/G WWW:R  賦予WWW組Read權限  

這樣Web目錄下的所有文件都承認WWW組的讀權限了。別忘了在其他包含Web內容的目錄下執行這個命令(主要是虛擬目錄)

步驟二:刪除Everyone組

完成以上操作后,Internet用戶只能看所允許的文件了。但這還不夠,因為everyone組還存在,現在需要將everyone組從計算機中的所有文件中清除出去。
但清除everyone組不象想象的那么簡單。省缺下,許多Microsoft DLL文件在ACL中之只列了everyone組。如果一桿子打到底,這些DLL文件就無人可以訪問了。因為一刪除everyone組,ACL就空了,空的ACL意味著任何訪問者都沒有權限。執行以下命令:

CACLS C:*.* /T /E /C /G Users:F /R Everyone

參數  Meaning
/G Users:F  賦予Users組所有權限
/R Everyone  取消Everyone組所有權限

這樣可以保證ACL中不為空。然而這樣做帶來兩個問題:本機完全開放給本地網絡;變動太多的系統文件權限。最好的方法其實是找出那些文件只有everyone組權限,不幸地是WindowsNT沒有提供該功能,但有一些第三方工具能做到這個功能。(原文中沒有提到到底是哪些工具)如果有這些工具的話,該命令改為:

CACLS C:*.* /T /E /C /R Everyone

步驟三:處理數據庫

如果你的系統包括數據庫或ActiveX,例如搜索引擎,guest book什么的,那還需要執行步驟三。對于guest book,執行:

CACLS /T /E /C /G WWW:C

參數  Meaning
/G WWW:C  賦予 WWW 組change權限.

這時,你可能會發現從Web上還是無法更新guest book,甚至連數據庫讀操作都無法執行。如果出現這種情況,你一定是使用了ODBC連接數據庫。問題就出在ODBC的臨時文件。當ODBC 建立時,系統會建立一個臨時文件記錄鎖定信息等。省缺情況下,這些文件是存放在system32目錄下。Internet用戶是沒有在該目錄下寫和創建的權限的。比較好的解決辦法是指定另一個Internet用戶有權限的目錄來存放ODBC臨時文件。在Control Panel的system applet中加入以下系統變量

變量  
TEMP  %SystemDrive%TEMP
TMP  %SystemDrive%TEMP

然后給該目錄授權:

CACLS C:TEMP*.* /E /C /G WWW:F

然后重啟機器。

步驟四:ActiveX 部件

如果使用ASP去連結數據庫,還會有問題。ASP使用ActiveX部件ADO 去訪問數據庫。一個ASP連結數據庫的典型語法是:

var DBConn = Server.CreateObject('ADODB.Connection');

ADODB.Connection是一個Program ID,實際上是一個文件。在實際使用中要被翻譯成實際的地址以便調用。這個信息被記錄在注冊表的 HKEY_CLASSES_ROOT 段中。現在明白要改什么了嗎?就是要給ADODB.Connection所在目錄加上WWW組的讀權限。用Regedit去找到該目錄吧。

祝賀你

你現在已經使你的系統安全很多了。但記住,hacker會不斷尋找新漏洞來攻破你的系統,所以這種安全性設置只是與hacker進行的第一場戰役。 

轉自站: http://www.windowstechedge.com
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国产天堂网精品网站| 亚洲天堂男人的天堂| 国产欧美精品一区二区三区介绍| 日韩久久精品电影| 日韩av片免费在线观看| 亚洲a级在线观看| 深夜福利日韩在线看| 91高清视频免费观看| 久久久国产一区二区| 国产97在线|日韩| 欧美精品videosex牲欧美| 成人免费大片黄在线播放| 亚洲欧洲黄色网| 懂色av中文一区二区三区天美| 久久久久久网址| 日韩欧美在线视频观看| 欧美电影免费观看大全| 98午夜经典影视| 久久成人国产精品| 51视频国产精品一区二区| 欧美性20hd另类| 精品久久在线播放| 亚洲成人精品久久久| 国产精品色婷婷视频| 国产精品久久久久久av| 欧美一级黑人aaaaaaa做受| 亚洲qvod图片区电影| 亚洲国产精品大全| 日韩亚洲精品视频| 国产在线观看精品| 欧美精品免费在线| 国产成人av在线| 日韩av电影中文字幕| 精品国产一区二区三区久久狼5月| 亚洲 日韩 国产第一| 国产成人精品免高潮在线观看| 亚洲精品一区二区网址| 欧美日韩久久久久| 精品自在线视频| 日韩av在线网址| 亚洲色图18p| 日韩不卡在线观看| 欧美日韩免费看| 亚洲欧美激情一区| 欧美国产激情18| 中文字幕不卡在线视频极品| 亚洲品质视频自拍网| 精品人伦一区二区三区蜜桃免费| 91精品久久久久久久久久另类| 综合网日日天干夜夜久久| 国语自产在线不卡| 亚洲欧美精品中文字幕在线| 久久精品国产v日韩v亚洲| 97国产suv精品一区二区62| 亚洲精品在线看| 国产精品久久久一区| 国产成人精品视频在线观看| 欧美极品少妇xxxxⅹ裸体艺术| 久久久久久久一区二区三区| 日韩美女福利视频| 福利微拍一区二区| 国内精品久久久久久| 国产aⅴ夜夜欢一区二区三区| 国产欧美精品日韩| 久久成人这里只有精品| 国产在线拍揄自揄视频不卡99| 国产欧美日韩精品专区| 日韩黄色在线免费观看| 国产精品美女主播| 国产精品免费在线免费| 国产免费一区二区三区香蕉精| 永久555www成人免费| 欧美另类交人妖| 亚洲精品不卡在线| 国产精品美女在线| 日韩成人在线观看| 国产视频精品在线| 伦伦影院午夜日韩欧美限制| 91亚洲精品一区二区| 日韩一二三在线视频播| 2020久久国产精品| 欧美激情在线有限公司| 成人免费淫片视频软件| 日产精品久久久一区二区福利| 色婷婷av一区二区三区久久| 亚洲免费视频在线观看| yellow中文字幕久久| 欧美韩国理论所午夜片917电影| 亚洲人成啪啪网站| 91久久精品视频| 国产精品人成电影| 日本国产欧美一区二区三区| 51久久精品夜色国产麻豆| 国产亚洲欧美aaaa| 97高清免费视频| 富二代精品短视频| 成人中文字幕+乱码+中文字幕| 亚洲视频综合网| 欧美精品www在线观看| 亚洲在线免费看| 久99九色视频在线观看| 国产午夜精品美女视频明星a级| 精品国产福利视频| 亚洲精品98久久久久久中文字幕| 欧美性猛交xxxx黑人猛交| 91午夜理伦私人影院| 亚洲综合国产精品| 色999日韩欧美国产| 亚洲乱码av中文一区二区| 国产精品久久久久久久久久久新郎| 国a精品视频大全| 亚洲福利在线播放| 国产精品一区二区三区在线播放| 8x拔播拔播x8国产精品| 日韩欧美aaa| 欧美人与性动交a欧美精品| 伊人男人综合视频网| 中文国产成人精品| 九九久久精品一区| 26uuu日韩精品一区二区| 91精品国产91久久久久久久久| 国产精品视频地址| 欧美电影免费看| 欧美成人精品激情在线观看| 国产精品亚洲一区二区三区| 国产午夜精品全部视频播放| 亚洲视频在线观看| 欧美日韩福利电影| 亚洲日本中文字幕免费在线不卡| 欧美成人免费va影院高清| 亚洲精品久久久久中文字幕欢迎你| 精品久久香蕉国产线看观看gif| 97精品免费视频| 亚洲bt天天射| 午夜美女久久久久爽久久| 国产一区二区在线免费| 色综合久久久久久中文网| 亚洲欧美另类国产| 91国产高清在线| 2019最新中文字幕| 国产精品免费久久久| 亚洲视频第一页| 国产色综合天天综合网| 精品动漫一区二区| 国产一区二区三区18| 亚洲国产婷婷香蕉久久久久久| 色哟哟亚洲精品一区二区| 国产福利精品在线| 日韩欧美一区二区三区| 国产视频精品久久久| 九九热精品在线| 17婷婷久久www| 久久成人综合视频| 深夜福利亚洲导航| 国产精品久久一区主播| 国产亚洲欧洲高清| 97av视频在线| 日韩中文字幕视频| 久久久久久91| 亚洲第一网站免费视频| 欧美大片在线影院| 久久久精品美女| 69av在线播放| 国产精品视频不卡|