安全維護IIS ASP網站的進階技巧

來源:互聯網
上載者:User

一:前言

人說,一朝被蛇咬,十年怕.....。就是這樣。2000年初,當我終於擺脫winnt 4.0 server那可怕的補丁之旅,邁向win2000 server時。我終於可以比較放心我的伺服器了。但隨著sp1的補丁出現。我知道,與微軟的補丁因緣又開始輪迴了。但還好。win2000自動化的管理還是讓我放心好多,而以前管理winnt後的失眠癥狀也逐漸消失了。偶爾還能見到我的“夢”老弟。但這一切都伴隨者同bigeagle的一次知心交談中付之東流了。一次。bigeagle發來qq。給我看了一段代碼。我一看就知道這不是bigeagle寫的代碼,那麼爛,不過有點熟悉。再一看。啊?!這不是我的資料庫連接字串嗎!!GOD。頓時覺得有一種不祥的預兆。不過還好,這個只是個access的,我還用了一些手段防止他被下載。但這足以讓我長時間的失眠又來了

二:安裝過程中的IIS 與 asp安全防護。(這裡只考慮是web伺服器,而不是本地機子上的web開發平台。

)

接下來的幾天有是幾個難熬的日子。我開始重新部署win2000 web伺服器的安全性原則。

找到asp代碼被泄漏的原因,原來。我的補丁每次打得都比較及時的。但一次因為卸載FTP時,重裝了IIS,而這之後,我並沒有再打補丁而導致最新的漏洞web解析出錯。(就是那個較新的漏洞 Translate :f 用這個加上一些工具就可以看到asp的代碼了。)首先,開始重裝IIS。

這次安裝的策略就是安全,夠用。去掉一些多餘的東西。

一:FTP不要安裝了,功能不好,還容易出錯,並且漏洞很大。Ftp預設傳輸密碼的過程可是明文傳送

,很容易被人截獲。(可以考慮用第三方工具。)

二:一切執行個體、文檔也不要安裝了。這是在web伺服器上,最好不要這些例子,事實證明可以從這些例子網站突破IIS的防線的。

三:安裝時選擇網站目錄,建議不要用預設目錄c:\inetpub,最好安裝道不是系統硬碟的盤上。如:

d:\IISWEB,可以考慮自建目錄。這樣即使IIS被突破,也能儘可能的保護好系統檔案了。

四:不要安裝html的遠端管理。html的遠端管理在winnt 4.0還能用的上,但漏洞比較大,而且比較危險,連接埠號碼雖然是隨機的,但很容易被人掃描道,從而留下隱患。事實上,我們可以通過另一台伺服器上的IIS來管理他。這樣比較安全。

五:多餘的服務也不要安了,如NNtp,如果不做新聞群組。就不要安了。smtp,如果有更好的郵件服務,也不要裝他了。

六:索引伺服器。這個索引真的是很有用,但我沒有用過他。否則,你可以用他建立個整個網站的檔案搜尋的,但現在好像大多數的asp網頁都是一個網頁,動態從資料庫裡查詢。所以根本用不上索引伺服器了,(不是索引不好,而是本身上面的那種asp檔案結構就不適合)所以可以不要安裝。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.