人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統 > 網絡技術教程 > 詳細頁面

服務器安全設置(107)

服務器安全設置(107)

更新時間:2022-04-26 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

GET、HEAD、POST

(3)[DenyVerbs]節配置

如果UseAllowVerbs設置為0,此節設置的所有請求將拒絕,一般設置以下請求:

PROPFIND、PROPPATCH、MKCOL、DELETE、PUT、COPY、MOVE、LOCK、UNLOCK

(4)[AllowExtensions]節設置

在這一節設置的所有擴展名文件將被允許請求,一般設置以下請求:

.asp、.htm、.html、.txt、.jpg、.jpeg、.gif,如果需要提供文件下載服務,需要增加.rar、.zip

(5)[DenyExtensions]節設置

在這一節設置的所有擴展名文件請求將被拒絕,根據已經發現的漏洞,我們可以在這一節增加內容,一般為以下設置:
.asa、可執行文件、批處理文件、日志文件、罕見擴展如:shtml、.printer等。

三、總結

以上兩個工具功能強大,可以真正實現對IIS的保護。IIS Lock Tool簡單,相對而言,只是被動的防衛;UrlScan設置比較難,建議對IIS非常熟悉的管理員使用,只要設置得當,UrlScan的功能更加強大。在使用UrlScan的時候,切記不要設置一次萬事大吉,需要不停跟蹤新出現的漏洞,隨時修改URLScan的配置文件。

3。高級篇:NT/2000的高級安全設置

1.禁用空連接,禁止匿名獲得用戶名列表

Win2000的默認安裝允許任何用戶通過空用戶得到系統所有賬號/共享列表,這個本來是為了方便局域網用戶共享文件的,但是一個遠程用戶也可以得到你的用戶列表并使用暴力法破解用戶密碼。很多朋友都知道可以通過更改注冊表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1來禁止139空連接,實際上win2000的本地安全策略(如果是域服務器就是在域服務器安全和域安全策略中)就有這樣的選項RestrictAnonymous(匿名連接的額外限制),這個選項有三個值: 0:None. Rely on default permissions(無,取決于默認的權限 1 :Do not allow enumeration of SAM accounts and shares(不允許枚舉SAM帳號和共享)

2:No access without explicit anonymous permissions(沒有顯式匿名權限就不允許訪問) 0這個值是系統默認的,什么限制都沒有,遠程用戶可以知道你機器上所有的賬號、組信息、共享目錄、網絡傳輸列表(NetServerTransportEnum等等,對服務器來說這樣的設置非常危險。 1這個值是只允許非NULL用戶存取SAM賬號信息和共享信息。 2這個值是在win2000中才支持的,需要注意的是,如果你一旦使用了這個值,你的共享估計就全部完蛋了,所以我推薦你還是設為1比較好。 好了,入侵者現在沒有辦法拿到我們的用戶列表,我們的賬戶安全了




網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 兖州市| 铁力市| 迁西县| 张掖市| 仁寿县| 天门市| 六盘水市| 阳朔县| 新野县| 揭东县| 托克托县| 湄潭县| 兰西县| 盘山县| 新乡市| 芷江| 泰宁县| 乌恰县| 峨眉山市| 泽普县| 来安县| 锡林郭勒盟| 朝阳市| 改则县| 永德县| 绥化市| 开封市| 姜堰市| 尉犁县| 丹凤县| 宜丰县| 婺源县| 河源市| 武陟县| 济宁市| 张家港市| 同江市| 九寨沟县| 米脂县| 长海县| 承德县|