freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

服務(wù)器系統(tǒng)安全維護-全文預(yù)覽

2025-01-30 21:53 上一頁面

下一頁面
  

【正文】 系統(tǒng)被入侵了幾個月都不知道系統(tǒng)遭到了破壞。IIS日志可記錄諸如誰訪問過站點、訪客瀏覽過哪些內(nèi)容、以及最后一次訪問的時間等信息。 “僅限于腳本” — 僅允許在服務(wù)器上運行腳本。 日志訪問 每次訪問 Web站點都會創(chuàng)建日志條目。如果既不啟用“讀”權(quán) 限,也不啟用“寫”權(quán)限,則此選項將不可用。 寫 用戶可更改目錄或文件的內(nèi)容和屬性。與NTFS權(quán)限不同, Web站點權(quán)限影響試圖訪問IIS服務(wù)器站點的每個人。 NTFS權(quán)限表 文件類型 建議的 NTFS權(quán)限 CGI文件 ( .exe、 .dll、 .cmd、 .pl) Everyone(執(zhí)行)、 Administrators(完全控制)、System(完全控制) 腳本文件 (.asp) Everyone(執(zhí)行)、 Administrators(完全控制)、System(完全控制) 包含文件 ( .inc、 .shtm、 .shtml) Everyone(執(zhí)行)、 Administrators(完全控制)、System(完全控制) 靜態(tài)內(nèi)容 ( .txt、 .gif、 .jpg、 .htm、 .html) Everyone(只讀)、 Administrators(完全控制)、System(完全控制) 設(shè)置 IIS Web站點權(quán)限 ? IIS將檢查 Web站點權(quán)限,以確定在 Web站點中可能發(fā)生的操作類型,例如允許腳本源訪問或允許文件夾瀏覽。將這些文件和文件夾放置到 IIS服務(wù)器的一個專用磁盤卷 — 不包含操作系統(tǒng)的磁盤卷 — 有助于防止目錄遍歷攻擊。 4. 確保 Web站點的安全 ? Web站點為只讀 ? 設(shè)置 WWW屬性 ? 帳戶策略 ? 在專用磁盤卷中放置內(nèi)容 ? 設(shè)置 NTFS權(quán)限 ? 設(shè)置 IIS Web站點權(quán)限 ? 配置 IIS日志 ? 打開審核策略 Web站點為只讀 ? 在“管理 Web站點”上單擊鼠標(biāo)右鍵,選擇“新建站點”。 確保默認 Web站點和管理 Web站點的安全 ? 第一次安全 IID時會創(chuàng)建兩個站點:默認 Web站點和管理 Web站點,它們有不少安全隱患,應(yīng)該禁用。它是允許或組織微軟控制臺( MMC)管理單元管理 IIS服務(wù)器的參數(shù), 0表示禁止訪問; 1允許。它是允許或組織使用服務(wù)器端的execcmd指示參數(shù),應(yīng)設(shè)置為 0。它是允許或組織特定的命令字符作為CGI腳本或可執(zhí)行文件的參數(shù),應(yīng)設(shè)置為 0。 ? Microsoft免費提供一個叫“ URLScan”的工具,它在Microsoft Inter信息服務(wù) (IIS)接受 HTTP請求時對請求進行屏蔽和分析??梢酝ㄟ^雙擊“控制面板”上的“添加 /刪除程序”來啟動Windows組件向?qū)?yīng)用程序服務(wù)器,以安裝和啟用 IIS組件和服務(wù)。服務(wù)器系統(tǒng)安全維護 主要內(nèi)容 一、 Windows Server2022 IIS服務(wù)器 二、安裝和配置 DNS服務(wù)器 三、 Windows Server2022中設(shè)置 FTP服務(wù)器 四、 Windows2022中設(shè)置 FTP服務(wù)器 五、設(shè)置 SMTP安全選項 六、 Microsoft SQL Server安全防護 一、 Windows Server2022 IIS服務(wù)器 ? 1. IIS服務(wù)器的安全性 ? 2. 一個 IIS遠程攻擊示例 ? 3. 確保 Web服務(wù)的安全 ? 4. 確保 Web站點的安全 1. IIS服務(wù)器的安全性 ? 由于 Web站點的發(fā)布很多是依靠 Microsoft的 IIS服務(wù)器,疏于防護和無安全配置的 IIS服務(wù)器往往是黑客攻擊的“肉雞”,這是因為服務(wù)器存在著諸如 IDA、IDQ、 Unicode、 .printer、 WebDAV等等漏洞,不少可遠程獲得管理員權(quán)限 ? 為了向組織 Intra中的 Web服務(wù)器和應(yīng)用程序提供全面的安全保護,應(yīng)該保護每個 Microsoft Inter信息服務(wù) (IIS)服務(wù)器以及在這些服務(wù)器運行的每個 Web站點和應(yīng)用程序不受可與它們連接的客戶端計算機的侵害 2. 一個 IIS遠程攻擊示例 ? WebDAV是 HTTP協(xié)議的擴展,允許遠程編寫和管理 Web內(nèi)容 ? 微軟 WebDAV在處理某些畸形的請求時存在缺陷,當(dāng)外部提交一惡意超長的SEARCH請求時,遠程的 WebDav服
點擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1