欧美成人精品手机在线观看_69视频国产_动漫精品第一页_日韩中文字幕网 - 日本欧美一区二区

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]Windows Server安全之IIS網(wǎng)站管理器加固

admin
2024年1月24日 21:59 本文熱度 789

IIS介紹

IIS是一種Web(網(wǎng)頁(yè))服務(wù)組件,其中包括Web服務(wù)器、FTP服務(wù)器、NNTP服務(wù)器和SMTP服務(wù)器,分別用于網(wǎng)頁(yè)瀏覽、文件傳輸、新聞服務(wù)和郵件發(fā)送等方面。

IIS加固

1、刪除默認(rèn)站點(diǎn)

IIS安裝完成之后會(huì)存在一個(gè)默認(rèn)站點(diǎn),安全性配置較低,可直接刪除。

2、禁用不必要的Web服務(wù)拓展

ISAPI(Internet服務(wù)器應(yīng)用程序編程接口)拓展或CGI(通用網(wǎng)關(guān)接口)拓展。如果允許未知的ISAPI和CGI拓展在Web服務(wù)器上運(yùn)行,則服務(wù)器更容易遭受攻擊。
Active Server Pages擴(kuò)展支持asp頁(yè)面功能,假設(shè)網(wǎng)站是靜態(tài)網(wǎng)站,此拓展不必開(kāi)啟。
ASP.Net V1.1 V2.0支持ASP.NET技術(shù)開(kāi)發(fā)的aspx動(dòng)態(tài)頁(yè)面,假設(shè)網(wǎng)站是asp,此拓展不必開(kāi)啟。
FrontPage Server Extensions 2002支持管理,創(chuàng)建以及瀏覽FrontPage擴(kuò)展的網(wǎng)站,不需要此擴(kuò)展可以禁用。

WebDAV(Web Distributed Authoring and Versioning)WebDAV擴(kuò)展了HTTP.1.1通信協(xié)議的功能,讓具備適當(dāng)權(quán)限的用戶(hù),可以直接通過(guò)瀏覽器、網(wǎng)上鄰居來(lái)管理服務(wù)器上的webDAV文件夾內(nèi)的文件。如無(wú)必要,應(yīng)當(dāng)禁止WebDAV。

3、IIS訪問(wèn)權(quán)限配置

如果IIS中有多個(gè)網(wǎng)站,建議為每個(gè)網(wǎng)站配置不同的匿名訪問(wèn)賬戶(hù)。

方法:

a. 新建一個(gè)賬號(hào),加入Guests組

b. “網(wǎng)站屬性”--->“目錄安全性”--->“身份驗(yàn)證和訪問(wèn)控制”,把“啟用匿名訪問(wèn)”處,用剛新建的賬戶(hù)代替默認(rèn)賬戶(hù),下圖所示。

4、網(wǎng)站目錄權(quán)限配置

目錄有寫(xiě)入權(quán)限,一定不要分配執(zhí)行權(quán)限

目錄有執(zhí)行權(quán)限,一定不要分配寫(xiě)入權(quán)限

網(wǎng)站上傳目錄和數(shù)據(jù)庫(kù)目錄一般需要分配“寫(xiě)入”權(quán)限,但一定不要分配執(zhí)行權(quán)限

其他目錄一般只分配“讀取”和“記錄訪問(wèn)”權(quán)限即可

5、刪除不必要的應(yīng)用程序擴(kuò)展

IIS默認(rèn)支持.asp、.cdx等擴(kuò)展名的映射,除了.asp之外其他的擴(kuò)展幾乎用不到。這些拓展加重了服務(wù)器的負(fù)擔(dān),而且我們知道,沒(méi)有限制.asa或者.cer等拓展名,黑客可以利用上傳漏洞進(jìn)行攻擊。

站點(diǎn)屬性->主目錄-配置->刪除.asa和.cer等拓展

6、錯(cuò)誤信息配置

特殊字符會(huì)使頁(yè)面產(chǎn)生報(bào)錯(cuò)信息,攻擊者將會(huì)獲得網(wǎng)站目錄等敏感信息,因此需要取消報(bào)錯(cuò)信息顯示。

7、IIS日志文件配置

默認(rèn)的日志修改為擴(kuò)展W3C日志記錄格式。

作者:safe6安全

文鏈接:https://www.toutiao.com/article/6813711286346449412/?channel=&source=search_tab


該文章在 2024/1/24 21:59:40 編輯過(guò)
關(guān)鍵字查詢(xún)
相關(guān)文章
正在查詢(xún)...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專(zhuān)業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車(chē)隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類(lèi)企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷(xiāo)售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶(hù)的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved