全站导航
×关闭
首页
产品中心
购买与服务
优惠套餐
网络推广
代理加盟
成功案例
新闻动态
关于进一步加强国内域名注册信
信产部、公安部全面开展依法打
“感恩回报,传递激情” —书生
关于2009年春节期间公司有关活
关于总部基地机房升级断网通知
关于网通服务器迁址的紧急通知
国研IDC机房进行设备升级割接通
关于上调中文域名注册和续费价
英文CN域名规则调整通知
关于部份服务器升级南北双通服
首页
帮助中心
服务器
正文
WEB服务器防黑15招 保障企业服务器安全
通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年里,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS)Web服务器才是真正意义上的众矢之的。
这里提供15条保护技巧,以帮助IIS管理人员通过很少的费用来保护web服务器。
当然,在讲述这些技巧之前,首先是开发一套安全的策略。
保护Web服务器的第一步是确保网络管理员清楚安全策略中的每一项制度。如果高层没有把服务器的安全看作是必须被保护的资产,那么保护工作是完全没有意义的。这项工作需要长期的努力。如果预算不支持或者它不是长期IT战略的一部分,那么花费大量时间保护服务器安全的管理员将得不到管理层方面的重要支持。
网络管理员为各方面资源建立安全性的直接结果是什么呢?一些特别喜欢冒险的用户将会被关在门外。那些用户随后会抱怨公司的管理层,管理层人员又会去质问网络管理员究竟发生了什么。那么,网络管理员没办法建立支持他们安全工作的文档,这样,冲突发生了。
通过标注web服务器安全级别以及可用性的安全策略,网络管理员将能够从容地在不同的操作系统上部署各种软件工具。
微软的产品一向是众矢之的,因此IIS服务器特别容易成为攻击者的靶子。搞清楚了这一点后,网络管理员必须准备执行大量的安全措施。这里将提供一个清单,服务器操作员也许会发现这是非常有用的。
1、保持Windows升级
你必须在第一时间及时地更新所有的升级,并为系统打好一切补丁。考虑将所有的更新下载到你网络上的一个专用的服务器上,并在该机器上以web的形式将文件发布出来。通过这些工作,你可以防止你的Web服务器接受直接的Internet访问。
2、使用IIS防范工具
这个工具有许多实用的优点,然而,请慎重地使用这个工具。如果你的Web服务器和其他服务器相互作用,请首先测试一下防范工具,以确定它已经被正确地配置,保证其不会影响Web服务器与其他服务器之间的通讯。
3、移除缺省的Web站点
很多攻击者瞄准inetpub这个文件夹,并在里面放置一些偷袭工具,从而造成服务器的瘫痪。防止这种攻击最简单的方法就是在IIS里将缺省的站点禁用。
然后,因为网虫们都是通过IP地址访问你的网站的(他们一天可能要访问成千上万个IP地址),他们的请求可能遇到麻烦。将你真实的Web站点指向一个背部分区的文件夹,且必须包含安全的NTFS权限(将在后面NTFS的部分详细阐述)。
4、如果你并不需要FTP和SMTP服务,请卸载它们
进入计算机的最简单途径就是通过FTP访问。FTP本身就是被设计满足简单读/写访问的,如果你执行身份认证,你会发现你的用户名和密码都是通过明文的形式在网络上传播的。SMTP是另一种允许到文件夹的写权限的服务。通过禁用这两项服务,你能避免更多的黑客攻击。
相关帮助
北京地税局应用浪潮税控装置安全
DELL PowerEdga 2950服务器raid(
企业网站管理系统
虚拟主机服务器防木马权限设置安
Windows 2003 Server 安全配置 适
北京双线服务器托管
企业网站管理系统
中小企业网站管理系统
中国企业法律在线
香港慈丹企业集团有限公司
万科企业股份有限公司
计算机信息网络国际联网安全保护
中华人民共和国计算机信息系统安
专业小企业借互联网精准营销
销售与市场:搜索引擎成企业过冬翅
关于我们
|
付款方式
|
联系方式
|
帮助中心
|
购买指南
|
求才纳士
|
合作伙伴
Copyright © 2000 - 2008 北京贰度网络科技发展有限公司 Morecn.Inc
《中华人民共和国电信与信息服务业务经营许可证》编号:京ICP证05007082号