發(fā)布時(shí)間:2013-10-22 17:08 作者:admin
首先,開發(fā)一套安全策略
保護(hù)Web服務(wù)器的第一步是確保網(wǎng)絡(luò)管理員清楚安全策略中的每一項(xiàng)制度。如果公司高層沒有把服務(wù)器的安全看作是必須被保護(hù)的資產(chǎn),那么保護(hù)工作是完全沒有意義的。這項(xiàng)工作需要長(zhǎng)期的努力。如果預(yù)算不支持或者它不是長(zhǎng)期IT戰(zhàn)略的一部分,那么花費(fèi)大量時(shí)間保護(hù)服務(wù)器安全的管理員將得不到管理層方面的重要支持。
網(wǎng)絡(luò)管理員為各方面資源建立安全性的直接結(jié)果是什么呢?一些特別喜歡冒險(xiǎn)的用戶將會(huì)被關(guān)在門外。那些用戶隨后會(huì)抱怨公司的管理層,管理層人員又會(huì)去質(zhì)問(wèn)網(wǎng)絡(luò)管理員究竟發(fā)生了什么。那么,網(wǎng)絡(luò)管理員沒辦法建立支持他們安全工作的文檔,因此,沖突發(fā)生了。
通過(guò)標(biāo)注Web服務(wù)器安全級(jí)別以及可用性的安全策略,網(wǎng)絡(luò)管理員將能夠從容地在不同的操作系統(tǒng)上部署各種軟件工具。
IIS安全技巧
微軟的產(chǎn)品一向是眾矢之的,因此IIS服務(wù)器特別容易成為攻擊者的靶子。搞清楚了這一點(diǎn)后,網(wǎng)絡(luò)管理員必須準(zhǔn)備執(zhí)行大量的安全措施。我將要為你們提供的是一個(gè)清單,服務(wù)器操作員也許會(huì)發(fā)現(xiàn)這是非常有用的。
1. 保持Windows升級(jí):
你必須在第一時(shí)間及時(shí)地更新所有的升級(jí),并為系統(tǒng)打好一切補(bǔ)丁??紤]將所有的更新下載到你網(wǎng)絡(luò)上的一個(gè)專用的服務(wù)器上,并在該機(jī)器上以Web的形式將文件發(fā)布出來(lái)。通過(guò)這些工作,你可以防止你的Web服務(wù)器接受直接的Internet訪問(wèn)。
2. 使用IIS防范工具:
這個(gè)工具有許多實(shí)用的優(yōu)點(diǎn),然而,請(qǐng)慎重的使用這個(gè)工具。如果你的Web服務(wù)器和其他服務(wù)器相互作用,請(qǐng)首先測(cè)試一下防范工具,以確定它已經(jīng)被正確的配置,保證其不會(huì)影響Web服務(wù)器與其他服務(wù)器之間的通訊。
3. 移除缺省的Web站點(diǎn):
很多攻擊者瞄準(zhǔn)inetpub這個(gè)文件夾,并在里面放置一些偷襲工具,從而造成服務(wù)器的癱瘓。防止這種攻擊最簡(jiǎn)單的方法就是在IIS里將缺省的站點(diǎn)禁用。然后,因?yàn)榫W(wǎng)蟲們都是通過(guò)IP地址訪問(wèn)你的網(wǎng)站的 (他們一天可能要訪問(wèn)成千上萬(wàn)個(gè)IP地址),他們的請(qǐng)求可能遇到麻煩。將你真實(shí)的Web站點(diǎn)指向一個(gè)背部分區(qū)的文件夾,且必須包含安全的NTFS權(quán)限 (將在后面NTFS的部分詳細(xì)闡述)。
4. 如果你并不需要FTP和SMTP服務(wù),請(qǐng)卸載它們:
進(jìn)入計(jì)算機(jī)的最簡(jiǎn)單途徑就是通過(guò)FTP訪問(wèn)。FTP本身就是被設(shè)計(jì)滿足簡(jiǎn)單讀/寫訪問(wèn)的,如果你執(zhí)行身份認(rèn)證,你會(huì)發(fā)現(xiàn)你的用戶名和密碼都是通過(guò)明文的形式在網(wǎng)絡(luò)上傳播的。SMTP是另一種允許到文件夾的寫權(quán)限的服務(wù)。通過(guò)禁用這兩項(xiàng)服務(wù),你能避免更多的黑客攻擊。
騰佑科技作為國(guó)內(nèi)頂級(jí)互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用服務(wù)提供商,有自己的自主機(jī)房和產(chǎn)權(quán),擁有
雙線服務(wù)器,擁有大型的機(jī)房三座,順應(yīng)時(shí)代發(fā)展和客戶需求,在
雙線服務(wù)器托管和
雙線服務(wù)器租用,
電信服務(wù)器租用托管,
聯(lián)通服務(wù)器租用托管等方面,具備多項(xiàng)優(yōu)勢(shì),特別適用于對(duì)網(wǎng)站運(yùn)行質(zhì)量有較高要求的用戶。而且有自己成熟的虛擬化技術(shù),
虛擬主機(jī)租用穩(wěn)定安全,推出了
自助建站和
智能建站,省去了您建站的煩惱。經(jīng)過(guò)一部分客戶的試用,贏得了一致好評(píng)。推出
cdn加速業(yè)務(wù),
機(jī)柜租用,
帶寬租用等IDC相關(guān)服務(wù),歡迎廣大客戶來(lái)電咨詢。
騰佑科技為了最大限度的滿足了全國(guó)各地的客戶對(duì)
服務(wù)器租用托管的各種需求,使網(wǎng)絡(luò)的傳遞速度更快速更便捷。正是由于它穩(wěn)定、快速的IDC機(jī)房服務(wù),騰佑科技才能贏得眾多公司的認(rèn)可。騰佑科技是你
服務(wù)器托管和
服務(wù)器租用的最佳的選擇。
由m.mubashirfilms.com提供