欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

IIS5安全策略設計概要_Web服務器教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!
IIS5是Windows2000操作系統所帶的Internet服務程序包,它包含了www、ftp、smtp以及index server等等眾多實用功能。無論是創建一個Internet外部站點,還是構造一個Intranet內部應用,使用IIS5都是非常好的選擇。同時,如何保障IIS5安全穩定運行、內容發布正確可靠,這是系統管理員必須高度重視的問題。本文就IIS5的安全策略設計進行概要分析,旨在讓大家從宏觀角度了解系統管理員都應在哪些方面執行必要的安全配置,然后根據實際環境再在各個環節分別擴展,最終創建一個安全的IIS5服務器。

為虛擬目錄設置適當的訪問權限
正確設置虛擬目錄的訪問權限,將會很大程度地影響其中文件的安全可靠性。建議考慮以下幾個方面的設置原則:
文件類型 建議的訪問權限
CGI 程序(.exe, .dll, .cmd, .pl) Everyone (X)
Administrators (Full Control)
System (Full Control)
腳本文件(.asp) Everyone (X)
Administrators (Full Control)
System (Full Control)
包含文件(.inc, .shtm, .shtml) Everyone (X)
Administrators (Full Control)
System (Full Control)
靜態文件 (.txt, .gif, .jpg, .html) Everyone (R)
Administrators (Full Control)
System (Full Control)

為不同類型的文件創建不同的目錄
如果一個虛擬目錄下面有多種類型的文件,按照上面的原則為每一種文件設置訪問權限,無疑是非常煩瑣的事情。因此,我們可以采取為不同類型文件創建不同目錄的方式,然后再按照上面的原則為每一個目錄設置相應的訪問權限。比如,我們可以創建如下的目錄結構:
C:\inetpub\wwwroot\myserver\static:存放靜態文本文件(.html)
C:\inetpub\wwwroot\myserver\include:存放包含文件(.inc)
C:\inetpub\wwwroot\myserver\script:存放腳本文件(.asp)
C:\inetpub\wwwroot\myserver\executable:存放可執行文件(.exe,.dll, .cmd, .pl)
C:\inetpub\wwwroot\myserver\images:存放圖形文件(.gif,.jpeg)

另外,請注意以下2個特殊的目錄:

C:\inetpub\ftproot:FTP服務所在目錄
C:\inetpub\mailroot:SMTP服務所在目錄

這2個目錄的訪問權限是Everyone 完全控制(Full Control),每個用戶都具有向其中添加數據的權限。這樣,就有可能造成目錄所在磁盤的空間耗盡。因此,我們建議:

將這2個目錄放置到另外的磁盤卷中,與其他的IIS服務程序分開。
使用windows 2000 磁盤配額功能限制添加到這2個目錄的數據量。

為IIS日志文件設置適合的訪問權限
IIS日志文件記錄了所有訪問IIS服務程序的信息,它對于系統管理員檢測故障非常重要。攻擊者為了銷毀他們的侵入痕跡,總是要想方設法刪除掉日志文件。因此,我們建議對這些日志文件進行重點保護,設置如下的訪問權限:

Administrators (Full Control)
System (Full Control)
Everyone (RWC)

IIS日志文件一般位于如下路徑:%systemroot%\system32\LogFiles。

使用日志文件
日志文件對于檢查服務器是否被攻擊是極為重要的。日志文件有多種,我們建議使用"W3C擴充日志文件格式",步驟如下:

啟動"Internet服務管理器"
點擊鼠標右鍵選擇要設置的站點,在從彈出菜單中選擇"屬性"
點擊"Web站點"選項卡
點擊選中"啟用日志記錄"復選框
從"活動日志格式"下拉選擇框中選擇"W3C 擴充日志文件格式"
點擊"屬性"
點擊"擴充的屬性"選項卡,然后依次選中如下屬性:
客戶IP地址
用戶名
方法
URI資源
HTTP狀態
Win32狀態
用戶代理
服務器IP地址
服務器端口

點擊小圖放大

以上最后2個屬性只當一個計算機充當多個Web服務器時有意義,也就是所謂的虛擬主機。屬性"Win32狀態"對于調試非常有用,當它的數值等于5時,表示禁止訪問(access denied)。我們可以在命令行執行如下命令得到其他的"Win32狀態碼"所表示的含義:
net helpmsg err
其中err表示Win32狀態碼。

禁止或者刪除所有的例子程序
默認安裝選項中,例子程序不會被安裝到機器中。對于一個正式應用的服務器,我們不應該在其中安裝任何例子程序。如果已經安裝了某些例子程序,建議將它們完整刪除掉。為了查找方便,以下我們列出一些例子程序的默認安裝路徑:
例子程序類別 所在虛擬目錄 默認安裝路徑
IIS例子程序 \IISSamples c:\inetpub\iissamples
IIS文檔 \IISHelp c:\winnt\help\iishelp
Data Access \MSADC c:\program files\common files\system\msadc

刪除虛擬目錄IISADMPWD
這個虛擬目錄的作用是允許用戶重新設置他們在Windows NT或者windows 2000操作系統上的帳號口令,應用環境主要針對企業內部網Intranet。IIS5的安裝中沒有包含這一項,但是如果是從IIS4升級到IIS5,就會存在這個虛擬目錄。建議如果不是Intranet環境,就將之刪除。

刪除不使用的應用程序映射關聯
IIS默認情況下可以解釋如.asp、.htr、.shtm等應用程序文件,當這些文件被IIS接收后,將交由一個DLL文件處理。如果使用不到其中某類文件,我們建議將刪除那個類型在IIS中的映射關系。步驟如下:

啟動"Internet服務管理器"
點擊鼠標右鍵選擇要處理的服務器,再選擇"屬性"


點擊小圖放大


選擇"WWW服務",點擊"編輯"

點擊小圖放大


點擊"主目錄"

點擊小圖放大


點擊"配置",顯示出當前"應用程序映射"列表

點擊小圖放大

然后參照下表刪除相關類別:
如果不使用下列應用 就刪除掉以下項目
基于Web的口令修改 .htr
Internet數據庫連接器 (注意:所有的IIS5 Web服務器將使用ADO等相似技術代替數據庫連接器) .idc
服務器端包含文件(Server-side Includes) .stm, .shtm, and .shtml
Internet打印 .printer
索引服務(Index Server) .htw, .ida and .idq

關于Internet打印服務,我們再說明一點。Internet打印可以通過Internet服務管理器進行配置,也可以通過組策略進行配置。當兩者的配置間發生沖突時,以組策略的配置信息優先。如果在Internet服務管理器中刪除了Internet打印,請記住不要再在本地或者域組策略中激活它。默認的組策略配置中,既不激活也不禁止Internet打印。在組策略中配置Internet打印的方法是:在MMC的組策略管理單元中,點擊"計算機配置",點擊"管理模板",點擊"打印機",最后點擊"基于Web的打印":


點擊小圖放大

設置IP地址或者DNS域名地址的訪問限制
如果Web站點只對特殊IP地址的客戶服務,我們建議對Web站點執行IP地址限制的設置。如果設置是DNS域名信息,請注意,這會導致IIS執行DNS搜索工作,耗費一定的時間。

確認可執行文件的安全性
在訪問網站內容時,IIS經常要執行一些.DLL文件。DLL文件屬于可執行文件,可能會讀寫硬盤文件內容,所以最好確保其安全性。但是,如何判斷DLL文件的安全性,卻不是個簡單的事情。這里介紹一個叫做DumpBin程序,它可以判斷出可執行文件是否調用了某個API函數。比如說,我們使用下面的命令判斷文件MyISAPI.dll是否調用了RevertToSelf:
dumpbin /imports MyISAPI.dll | find "RevertToSelf"
命令執行后,如果屏幕上沒有任何輸出信息,就表明MyISAPI.dll沒有直接調用RevertToSelf。

更新IIS服務器上的根權威認證機構發放的證書(Root CA Certificates)
要完成更新工作,需要2個步驟:

首先,添加一個我們信任的新根權威認證機構發放的證書,特別是通過Microsoft認證服務2.0創建的新根權威認證機構證書。
然后,刪除所有不被我們信任的根權威認證機構發放的證書。一般情況下,不被信任的機構就是指我們還不認識的機構。

所有被IIS使用的根權威認證機構證書都存儲在計算機中,我們可以按照下列步驟訪問它們:

在"開始/運行"中輸入mmc,點擊"確定",啟動Microsoft管理控制臺,即MMC
從"控制臺"菜單中選擇"添加/刪除管理單元",點擊"添加"
選擇"證書",點擊"添加"
點擊"計算機帳戶"選項
點擊"下一步"
選擇要訪問的機器
點擊"完成"
點擊"關閉",點擊"確定"
擴展"證書"節點
擴展"受信任的根證書頒發機構"
選擇"證書"


點擊小圖放大

這時,在右邊窗口格中顯示出當前所有的受信任的根證書頒發機構發放證書的資料。我們可以根據實際情況,刪除不需要的證書。但是請格外注意,不要刪除Microsoft公司或Verisign公司的相關證書,因為它們被操作系統廣泛地使用。

禁止或刪除不需要的COM組件
對于大多數應用程序不需要的COM組件,我們就應該考慮將其刪除,比如說"文件系統對象"(File System Object)組件。請注意,如果刪除了"文件系統對象"組件,"目錄對象"(Dictionary object)組件也將被刪除。但是提醒一點,有些程序可能需要禁止的組件,比如說,Site服務器3.0就使用到"文件系統對象"組件。刪除"文件系統對象"組件的命令是: regsvr32 scrrun.dll /u。

重點檢查ASP代碼中的<FORM>輸入內容和查詢輸入內容
許多站點都使用來自用戶的輸入信息去調用其他代碼或者直接創建SQL命令。換言之,輸入內容被假設為格式正確和語法正確。但是我們千萬不能這么掉以輕心!許多攻擊者就是在輸入內容中填寫非法代碼從而巧妙偷窺服務器的內容,甚至造成數據的毀壞。因此,我們要特別重視檢查來自<FORM>的輸入內容或者查詢字符串信息,只有其符合安全要求,才能進一步傳遞給下一個程序進行處理。
我們可以使用Jscript版本5和VBScript版本5的常規表達式功能檢查文本信息的合法性。來看看幾個例子。
下面的代碼是除去字符串中所有非字母、非數字以及非_的字符:
Set reg = New RegExp
reg.Pattern = "\W+"
strUnTainted = reg.Replace(strTainted,"")
下面的代碼是除去|操作符后的所有文本:
Set reg = New RegExp
reg.Pattern = "^(.+)\|(.+)"Anycharacter from the start of
' the string to a | character.
strUnTainted = reg.Replace(strTainted,"$1")

另外,當使用"文件系統對象"組件打開或創建文件時,如果文件名取自用戶的輸入內容,那么很可能被攻擊者利用去試圖打開一個計算機的串口或者打印機設備。為了防止這個問題發生,我們可以使用下面的Jscript代碼除去非法文件名:
var strOut = strIn.replace(/(AUX|PRN|NUL|COM\d|LPT\d)+\s*$/i,"");
從以上幾個簡單的實例,我們可以看到腳本引擎版本5處理字符串的強大功能。微軟站點有關于腳本應用的詳細文檔與例程,地址如下:
文檔:http://msdn.microsoft.com/scripting/default.htm
例程:http://msdn.microsoft.com/workshop/languages/clinic/scripting051099.asp

禁止父路徑(Parent Paths)表達法
默認情況下,可以在函數中使用父路徑".."。但是為了安全考慮,我們應該禁止這個功能,步驟如下:

在"Internet服務管理器"中右鍵點擊要處理服務器的"默認Web站點",從彈出菜單中選擇"屬性 "
點擊"主目錄"選項卡
點擊"配置"
點擊"應用程序選項"選項卡
去除"啟用父路徑"復選框

來源:網絡搜集//所屬分類:Web服務器教程/更新時間:2013-04-14
相關Web服務器教程
国产大片一区| 一级片免费网站| 日韩黄色网络| 国产日韩欧美一区二区三区乱码 | 老太脱裤让老头玩ⅹxxxx| 久久久午夜影院| 亚洲精品白浆高清| 国产精品第四页| 性色av一区二区三区红粉影视| 国产精品少妇在线视频| 一二三区在线播放| 在线视频精品| 在线播放91灌醉迷j高跟美女| 国产亚洲精品自在久久| 欧美xxxx精品| 婷婷综合电影| 亚洲综合色自拍一区| 国产mv免费观看入口亚洲| 特种兵之深入敌后| 51一区二区三区| av在线一区二区| 久久综合久久美利坚合众国| 激情五月开心婷婷| 成人毛片在线精品国产| 久久国内精品自在自线400部| 日韩电影中文字幕| 女女同性女同一区二区三区按摩| 国产伦精品一区二区三区视频我| 亚洲网站在线| 91精品国产入口| 亚洲欧美丝袜| 久久精品久久久久久久| 亚洲人成高清| 日韩精品最新网址| 26uuu成人| 在线免费观看视频网站| 一区二区三区四区五区精品视频 | 日本a在线观看| 亚州av乱码久久精品蜜桃| 一本久道中文字幕精品亚洲嫩| 成人羞羞视频免费| 人妻少妇精品一区二区三区| 欧美成人自拍| 欧美午夜精品免费| 欧美午夜精品理论片a级大开眼界| 午夜69成人做爰视频| 欧美国产一区二区三区激情无套| 色又黄又爽网站www久久| 国产乱人伦精品一区二区| 少妇aaaaa| 在线中文字幕第一区| 欧美老年两性高潮| 亚洲一区二区在线免费观看| 丰满熟女人妻一区二区三| 久久久久91| 亚洲欧美另类中文字幕| 黄在线观看网站| 欧美自拍电影| 国产精品情趣视频| 国产精品一二三视频| 婷婷综合在线视频| 亚洲精品久久| 欧美精品一区二区三区高清aⅴ | 浓精h攵女乱爱av| 欧洲亚洲精品| 亚洲情趣在线观看| 成人免费视频观看视频| 日本天堂在线视频| 裸体素人女欧美日韩| 亚洲人午夜精品免费| 男女无套免费视频网站动漫| 成人1区2区| 亚洲青青青在线视频| 粉嫩av四季av绯色av第一区| 国产午夜视频在线播放| 久久精品导航| 日韩中文字幕久久| 国产精品二区视频| 免费看久久久| 欧美视频三区在线播放| 国产91porn| 天天干天天插天天操| 国产日韩亚洲欧美综合| 成人黄色免费网站在线观看| 久久久久久久久99| 老鸭窝毛片一区二区三区| 国产午夜精品一区二区三区| 中文字幕剧情在线观看| 牛牛视频精品一区二区不卡| 欧美在线综合视频| 99视频精品全部免费看| 天天干天天草天天射| 国产精品久久久久影院| 国产精品一区二区三区免费观看| 视频一区二区三区四区五区| 狠狠网亚洲精品| 97不卡在线视频| 免费观看特级毛片| 99视频精品| 日韩一级黄色av| 国产xxxxxxxxx| 99精品小视频| 亚洲精品乱码久久久久久按摩观| 成人在线观看a| 在线日韩成人| 在线亚洲一区观看| 色欲色香天天天综合网www| 日韩黄色三级在线观看| 欧美日韩亚洲视频一区| a级网站在线观看| gogo亚洲高清大胆美女人体| 亚洲成人高清在线| 免费观看黄色大片| 亚洲伦乱视频| 亚洲成人tv网| 欧美做受777cos| 粉嫩91精品久久久久久久99蜜桃 | 欧美军同video69gay| 黄色一级视频在线播放| 国产精品一区二区三区四区在线观看| 日韩欧美高清视频| 欧美黄色免费网址| 激情视频亚洲| 欧美日韩专区在线| 国产乱子夫妻xx黑人xyx真爽| av日韩在线播放| 欧美久久久久久蜜桃| 欧美一级黄色片视频| 久久久久观看| 精品日产卡一卡二卡麻豆| 中文字幕久久av| 日韩激情在线| 亚洲视频在线观看网站| 国产福利短视频| 亚洲看片一区| 97视频在线播放| 精品无码久久久久久久| 高清av一区二区| 99久久综合狠狠综合久久止| 91久久国语露脸精品国产高跟| 欧美国产精品劲爆| 五月天久久狠狠| 日韩一区二区三区免费| 一本久久a久久精品亚洲| 午夜精品久久久久久久无码| 天干夜夜爽爽日日日日| 99国产精品一区二区| 日韩高清人体午夜| 捆绑凌虐一区二区三区| 一本久道久久综合婷婷鲸鱼| 久久久免费在线观看| 欧美黑吊大战白妞| 国产成人综合视频| 亚洲最大成人网色| 性欧美videos另类hd| 一区二区三区四区精品在线视频| 特级黄色录像片| 视频一区在线| 亚洲第一精品夜夜躁人人躁| 久久国产免费视频| 亚洲第一在线| 欧美一级电影免费在线观看| 久久久成人免费视频| 国产丝袜在线精品| 亚洲一区二区三区色| av一级久久| 欧美成人猛片aaaaaaa| 中文字幕免费高清视频| 亚洲欧美视频| 国产精品日韩精品| 国产不卡av在线播放| 亚洲一二三四在线观看| 国产亚洲欧美在线视频| 日韩中文在线电影| 毛片精品免费在线观看| 久久中文字幕无码| 国产亚洲精品免费| 91制片厂免费观看| 美女福利一区| 最新的欧美黄色| 久久这里只有精品免费| 久久久精品欧美丰满| 在线不卡日本| xxxx日韩| 深夜福利日韩在线看| 日本黄色片免费观看| av成人免费在线观看| 亚洲 国产 欧美一区| 亚洲精品一二三**| 亚洲视频电影图片偷拍一区| 欧美老熟妇一区二区三区| av日韩在线网站| 在线国产99| 亚洲黄页在线观看| 久久精品国产成人| 黄色片网站在线免费观看| 亚洲特黄一级片| 国产第一页视频| 国产一区日韩一区| 国产精品自在线| 手机在线观看毛片| 欧美一级黄色大片| 亚洲性猛交xxxx乱大交| yourporn久久国产精品| 老司机av福利| 欧美日韩在线播放视频| 91精品国产91久久久久久吃药| 一本色道久久综合亚洲| 色综合天天性综合| youjizz.com日本| 精品亚洲欧美一区| 日本一区二区免费看| 牛牛影视久久网| 欧美精品日韩三级| 中文字幕在线观看国产| 无码av免费一区二区三区试看| 亚洲精品永久视频| 日本欧美一区二区| 久久99九九| 北条麻妃一区二区三区在线观看| 色综合伊人色综合网站| 五月天激情四射| 五月综合激情日本mⅴ| 香蕉视频xxxx| 国产一区二区伦理| 亚洲一区二区在线观| 国内精品久久久久久久久电影网| 国内精品400部情侣激情| 91麻豆视频在线观看| 欧美手机在线视频| 美女又爽又黄视频毛茸茸| 国产成人8x视频一区二区| 亚洲第一精品区| 日韩一区亚洲二区| 国产成人一区三区| 电影一区二区三| 精品在线观看国产| 久久夜靖品2区| 天天亚洲美女在线视频| 无码av免费精品一区二区三区| 国产精品一二三四区| 最新中文字幕久久| 一本精品一区二区三区| 成人国产精品色哟哟| 四虎影视成人精品国库在线观看| 中文字幕免费精品一区高清| 黄色网址中文字幕| 欧美私人免费视频| 国产精品久久久久久成人| 中文一区二区在线观看| 黄色免费网址大全| 老司机午夜精品| 99久久久无码国产精品性色戒| 久久久国产精品| 91美女福利视频高清| 日本亚洲视频| 97香蕉久久超级碰碰高清版| 亚州男人的天堂| 亚洲视频在线观看| 中文字幕一区二区免费| 91精品久久久久久久久99蜜臂| 欧美做爰爽爽爽爽爽爽| 亚洲一区欧美一区| 黄色录像a级片| 国产亚洲成av人在线观看导航| 男女污污的视频| 国产一区二区视频在线| 久久99久久99精品| 久久综合伊人| 福利网在线观看| 亚洲成人在线| 欧美激情第六页| 手机亚洲手机国产手机日韩| 91久热免费在线视频| 亚洲国产精品无码久久| 午夜久久美女| 99re6在线| 北条麻妃一区二区三区在线观看| 久久久欧美一区二区| 亚洲欧美日韩免费| 中文字幕无线精品亚洲乱码一区| 国产裸体永久免费无遮挡| 日韩电影在线免费看| 欧洲一区二区日韩在线视频观看免费| 国产一区网站| 91色视频在线导航| 国产精品自在线拍| 久久久久91| 色一情一乱一伦一区二区三区| 亚洲最新av| 欧美亚洲另类在线一区二区三区| 91精品蜜臀一区二区三区在线| 国产精品区二区三区日本| 国产成人调教视频在线观看| 91久久国产精品| 国产亚洲欧美一区二区| 99在线精品视频免费观看20| 精品女同一区二区| 蜜臀尤物一区二区三区直播 | 国产精品成人播放| 日韩在线短视频| 欧美国产乱视频| 日本黄色一区| 91av视频在线免费观看| 99精品国产九九国产精品| 韩国福利视频一区| 日日夜夜一区| 日韩美女免费视频| youjizzjizz亚洲| 成人免费观看网址| 国产精品美女久久久久久不卡 | 亚洲精品无吗| 5566av亚洲| 久久高清免费| 日本黑人久久| 一本色道久久综合亚洲精品不卡| avove在线观看| 美日韩一区二区| 91传媒久久久| 大桥未久av一区二区三区中文| 久久久久久蜜桃一区二区| 久久蜜桃香蕉精品一区二区三区| www.四虎精品| 亚洲综合网站在线观看| 天堂а√在线中文在线鲁大师| 一本高清dvd不卡在线观看 | 亚洲一区二区成人| 欧美日韩激情四射| 国产麻豆视频一区二区| av污在线观看| 国产欧美一区二区精品久导航 | 亚洲深夜福利在线观看| 国产欧美一区二区视频| 欧美日韩91| 大桥未久一区二区三区| 久久99精品视频| 不卡的在线视频| 亚洲日本欧美天堂| 国产91在线播放九色| 欧美在线free| 亚洲av人无码激艳猛片服务器| 亚洲欧美综合图区| 日本精品不卡| 国产精品观看在线亚洲人成网| 国产aⅴ精品一区二区三区久久| 久久精品日产第一区二区三区精品版 | 日韩国产欧美在线观看| 99草草国产熟女视频在线| 国产色婷婷亚洲99精品小说| 亚洲成人网在线播放| 在线免费亚洲电影| 在线免费观看av片| 美女福利视频一区| av成人app永久免费| 狠狠色噜噜狠狠狠狠色吗综合| 一道本一区二区| 成人在线看视频| 国产精品天干天干在观线| 最新黄色av网址| 精品国免费一区二区三区| 男人的天堂a在线| 青草成人免费视频| 波多野结衣在线播放一区| 一本久久a久久精品vr综合| 国产在线观看免费一区| 天堂av手机在线| 精品久久久久久亚洲精品| 国产精品免费精品一区| 在线观看日韩av| 欧美一区一区| 久久精品中文字幕一区二区三区 | 魔女鞋交玉足榨精调教| 欧美中文字幕一区| 99精品在线看| 4p变态网欧美系列| 色999日韩| 国产精品va在线观看无码| 久久亚洲综合av| 中日韩一级黄色片| 亚洲国产精品免费| 黄色成人在线视频| 国产成人精品福利一区二区三区| 久久激情网站| 五月天六月丁香| 日韩欧美亚洲一二三区| 国产精品久久久国产盗摄| 97视频在线看| 99国产精品一区二区| 国产a级片网站| 日韩美女精品在线| 一级片中文字幕| 日韩一区av在线| 伊人久久大香线蕉无限次| 少妇高潮流白浆| 国产亚洲欧美日韩在线一区| 久草网站在线观看| 亚洲人成网站免费播放| 最新精品在线| 亚洲精品国产精品国自产观看| 成人18视频在线播放|