亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

如何解決一切漏洞保障Web服務器安全?

2024-09-01 13:28:16
字體:
來源:轉載
供稿:網友
  保障Web服務器的安全可能是令IT部門最頭疼的問題之一。每當想到系統防御中存在著漏洞,這些漏洞允許外部人員訪問我們的網絡和數據,我們就會利用自己的最大努力盡可能地將系統的對外暴露完全關閉。而且我們不太可能將Web服務器與網絡的其它部分完全分離開,雖然這樣會極大地減少可能的風險。更別說,這臺機器需要與非常敏感的數據進行交互,這些數據你是絕對不可能使其受到破壞的。
 
  如果你喜歡微軟的產品,你可能選擇使用微軟的Web服務器產品─IIS(InternetInformationServices)。雖然Apache無疑是響應HTTP響應請求的最重要的軟件產品。(根據Netcraft的每月調查,Apache占有超過50%市場份額),IIS在的Web服務器中約占三分之一。
 
  使用IIS這種較為流行的、容易得到的、容易安裝的產品有著另外一面,那就是黑客們早就準備好了如何對它進行訪問,而且他們可以找到各種各樣的方法來利用系統的漏洞。不幸的是,IIS從一開始就沒有真正地提供一個Web服務器所要求的安全水平,因此那些對IIS情有獨鐘的人需要當心了!
 
  在此,我們假定你是在WindowsServer2003中使用IIS6.0,如果你沒有使用該軟件,建議你用這個版本。你最好使用一個正確配置的WindowsServer2003/IIS6,而不是使用其以前的版本。
 
  一、最基本的安全
 
  在采取措施之前,需要從一些基本的問題開始,特別是一些基本的規則需要對所有的服務器實施。例如,確保你已經為你的Web服務器準備了良好的備份和恢復過程,以求使“巖機”時間最小化,而且你的Web服務器要位于一個堅固的、受監視的、最新的防火墻之后。定期監視服務器的日志,并且在安全更新可用時立即安裝之。
 
  當然,最重要的規則就是最簡單的:如果你不需要它,就不要用它!現在IIS已經不再是默認安裝了,因此如果因為你一開始就安裝了一個本不需要的服務,而導致有人攻擊了你的系統你可不要后悔莫及。
 
  只要可能,要讓服務器只負責Web頁面。如果預算允許的話,應該盡可能地將服務器的職責進行分離。例如,讓一臺計算機作為域控制器,另一臺作為SQL服務器等等。如果你的預算不允許,就要確保讓管理層徹底明白,這種省錢之道有可能會導致嚴重的后果。
 
  二、進一步的安全
 
  好了,這樣一來你就需要設置一臺主機掌管公共訪問的Web站點而且你確定要使用IIS這種Web服務器。假使你已經安裝了所有的可用的補丁,改變了管理員的登錄名(不再是administrator,而是一個不容易猜測的名稱),而且你還為其創建了一個不是過于簡單的口令,卸載了你絕對不需要的任何程序或服務,并且將你的Web服務器放在一個DMZ的合理位置。這是一個很好的開始,不過還遠遠不夠。
 
  默認情況下,IIS6.0是被鎖定的。雖然默認安裝只能將靜態的頁面內容提供給訪問者(ASP.NET和FrontPageServerExtensions需要手動設置啟用),Windows系列產品簡單易用的另外一面是容易受到利用,不管是出于什么目的。要解決這個問題,可以下載并運行MicrosoftBaselineSecurityAnalyzer(MBCA)。MBCA會查看你的系統并比較徹底地發現一些錯誤的安全設置,希望在別有用心的人發現之前你能解決這些問題。
 
  還有一點,IIS不僅僅是一個Web服務器,而是一個互聯網服務的整套組件。FTP、SMTP,NNTP和其它的服務也都包含在這個組件中。
 
  默認地,匿名用戶能夠以一個名為IUSR_yourcomputername的用戶名訪問你的系統。要確保你正使用NTFS(這要遠比FAT32安全),而且要保證NTFS對這種用戶的訪問權限可能的嚴格。只有在不得不為匿名用戶放開寫權限時,你才能這樣做。
 
  所有這些都假定我們正在談論的是一個可被公眾訪問的web服務器。如果你的機器只能被已知的用戶訪問,你就應該完全禁用匿名用戶的訪問,并且考慮只允許特定的IP地址的連接。如果你對此不太了解,可到微軟的網點找到相關的鏈接,根據其易于操作的文檔進行。
 
  三、“隱藏信息”成就的安全
 
  首先,需要強調,我并不是提倡通過隱藏某些信息作為防御的唯一手段。只通過隱藏這種手段,與沒有采用什么安全措施沒有什么兩樣。然而,如果將其與本文介紹的其它的方法結合起來,它就會很有用處。如果用這種手段能夠阻止25%的可能的黑客,這不是很有意義的事情嗎?
 
  記住,黑客用以攻擊的手段與其所檢測到的Web服務器的版本是息息相關的。如果你能隱藏正在使用IIS的這個事實,那么,你就會挫敗一些攻擊者的險惡居心,這要比在發現攻擊之后再進行阻止要強多了。
 
  真得感謝微軟,其IIS6.0并沒有允許遠程用戶通過一個簡單的與80端口的telnet請求而使其得到IIS的版本。不過,還是有些細節會透露出使用的是IIS軟件。例如,默認的“underconstruction”(正在建設中……)頁面(只要安裝了IIS就會創建)就會提及“IIS”這個名稱,正如默認的錯誤頁面(404,etc)所顯示的那樣。因此,立即修改這些文件并隱藏這種信息!
 
  此外,如果這不是一個可被公共訪問的服務器,可以考慮將IIS與一個非標準的端口綁定。一種簡單的攻擊方法會首先確定80端口是否可用。不過,如果某個家伙如果掃描你計算機的所有端口試圖找到IIS,你可能會花費額外一些時間來檢測和阻礙這種攻擊。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91精品国产沙发| 青青a在线精品免费观看| 亚洲欧美精品伊人久久| 日本精品久久久久久久| 久久伊人精品视频| 色综合五月天导航| 色yeye香蕉凹凸一区二区av| 亚洲四色影视在线观看| 狠狠色狠狠色综合日日小说| 亚洲一区二区三区四区视频| 久久久久久久久久久免费精品| 欧美电影在线观看完整版| 欧美劲爆第一页| 国产一区二区激情| 久久久久久久91| 久久综合色影院| 久久成人这里只有精品| 日韩av片免费在线观看| 国产一区二区三区免费视频| 欧美激情在线狂野欧美精品| 欧美日本中文字幕| 欧美国产高跟鞋裸体秀xxxhd| 亚洲精品免费一区二区三区| 91色在线视频| 91亚洲国产精品| 国产玖玖精品视频| 国产精品高潮呻吟久久av黑人| 亚洲成人激情小说| 欧美激情极品视频| 日韩精品极品视频免费观看| 欧亚精品中文字幕| 国产精品久久久久久久av电影| 亚洲成人网久久久| 亚洲精品suv精品一区二区| 国产日韩一区在线| 国产一区二区丝袜高跟鞋图片| 国产一区二区三区精品久久久| 久久久久久com| 日韩成人在线观看| 日韩视频免费大全中文字幕| 亚洲精品白浆高清久久久久久| 亚洲护士老师的毛茸茸最新章节| 精品久久久久久中文字幕大豆网| 欧美性生交xxxxx久久久| 亚洲一级黄色av| 55夜色66夜色国产精品视频| 日韩精品视频在线免费观看| 亚洲欧美日韩在线一区| 色视频www在线播放国产成人| 成人精品视频99在线观看免费| 国产成人精品999| 久久这里只有精品99| 成人有码视频在线播放| 97超碰蝌蚪网人人做人人爽| 中文字幕欧美专区| 色妞欧美日韩在线| 久久深夜福利免费观看| 国产视频丨精品|在线观看| 亚洲亚裔videos黑人hd| 日韩视频精品在线| 久久久黄色av| 日本一区二区不卡| 成人免费视频网址| 富二代精品短视频| 91九色在线视频| 亚洲在线免费视频| 亚洲黄色在线观看| 久热国产精品视频| 国产精品成人av性教育| 久久精品91久久香蕉加勒比| 久久综合免费视频| 亚洲欧美日韩一区二区在线| 久久国产一区二区三区| 国产精品海角社区在线观看| 欧美床上激情在线观看| 久久久久久久久久久免费| 欧美亚洲在线播放| 国产精品久久色| 综合国产在线视频| 亚洲xxxx做受欧美| 国产激情视频一区| 欧美电影在线观看高清| 不卡av电影在线观看| 蜜月aⅴ免费一区二区三区| 中文字幕欧美日韩在线| 亚洲精品国产精品久久清纯直播| 亚洲v日韩v综合v精品v| 色伦专区97中文字幕| 日韩欧美中文字幕在线观看| 欧美黄色性视频| 91香蕉电影院| 国产视频999| 日本欧美精品在线| 欧美电影在线免费观看网站| 亚洲午夜av久久乱码| 视频一区视频二区国产精品| 欧美丝袜一区二区三区| 日韩欧美国产激情| 亚洲2020天天堂在线观看| 欧美日韩国产成人在线观看| 国产做受69高潮| 国自产精品手机在线观看视频| 91国产高清在线| 性色av一区二区三区红粉影视| 久久91精品国产| 北条麻妃一区二区三区中文字幕| 精品国产乱码久久久久久天美| 亚洲激情电影中文字幕| 亚洲开心激情网| 日韩欧美在线观看| 国内免费久久久久久久久久久| 啪一啪鲁一鲁2019在线视频| xxx成人少妇69| 国产一区二区三区视频在线观看| 久久精品久久精品亚洲人| 久久久久国产视频| 国产成人亚洲综合91| 久久婷婷国产麻豆91天堂| 蜜臀久久99精品久久久久久宅男| 69久久夜色精品国产69乱青草| 亚洲精选在线观看| 国产视频自拍一区| 菠萝蜜影院一区二区免费| 亚洲影影院av| 亚洲精品美女在线观看播放| www.日韩免费| 91在线视频精品| 亚洲人成电影网站| 日韩精品欧美激情| 国产免费一区二区三区在线观看| 最近2019免费中文字幕视频三| 久久九九免费视频| 一本大道久久加勒比香蕉| 97精品在线观看| 亚洲天堂av电影| 色婷婷亚洲mv天堂mv在影片| 久久天天躁狠狠躁夜夜av| 欧美大片大片在线播放| 欧美日本高清一区| www亚洲欧美| 美日韩精品免费视频| 亚洲国产精品系列| 国产精品日韩在线一区| 视频在线观看一区二区| 日韩国产中文字幕| 精品自拍视频在线观看| 久久久这里只有精品视频| 国产精品com| 伊人亚洲福利一区二区三区| 欧美猛少妇色xxxxx| 全亚洲最色的网站在线观看| 欧美多人爱爱视频网站| 懂色av中文一区二区三区天美| 亚洲精品一区av在线播放| 国产精品日韩欧美大师| 亚洲综合成人婷婷小说| 91av成人在线| 欧美午夜视频一区二区| 国产精品视频网址| 国产欧美在线播放| 欧美疯狂xxxx大交乱88av| 精品国产一区二区三区久久狼5月| 国产精品久久久久久亚洲调教| 日本一区二区在线免费播放|