![]() ![]() |
|
Windows 2003服务器安全配置终极技巧来源于瑞达科技网 | |
作者:佚名 文章来源:家电网 点击数801 更新时间:2010/6/6 文章录入:瑞达 责任编辑:李家远华 | |
|
|
![]() 另外serv-u的几点常规安全需要设置下: 选中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,当使用FTP协议进行文件传输时,客户端首先向FTP服务器发出一个"PORT"命令,该命令中包含此用户的IP地址和将被用来进行数据传输的端口号,服务器收到后,利用命令所提供的用户地址信息建立与用户的连接。大多数情况下,上述过程不会出现任何问题,但当客户端是一名恶意用户时,可能会通过在PORT命令中加入特定的地址信息,使FTP服务器与其它非客户端的机器建立连接。虽然这名恶意用户可能本身无权直接访问某一特定机器,但是如果FTP服务器有权访问该机器的话,那么恶意用户就可以通过FTP服务器作为中介,仍然能够最终实现与目标服务器的连接。这就是FXP,也称跨服务器攻击。选中后就可以防止发生此种情况。 ![]() 另外在"Block anti time-out schemes"也可以选中。其次,在"Advanced"选项卡中,检查 "Enable security"是否被选中,如果没有,选择它们。 ![]() IIS的安全: 删掉c:/inetpub目录,删除iis不必要的映射 首先是每一个web站点使用单独的IIS用户,譬如这里,新建立了一个名为www.315safe.com ,权限为guest的。 ![]() 在IIS里的站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名密码都使用www.315safe.com 这个用户的信息.在这个站点相对应的web目录文件,默认的只给IIS用户的读取和写入权限(后面有更BT的设置要介绍)。 ![]() |
|
![]() ![]() |
| 服务声明 | 充值中心| 华安五金电器 | 收费标准| 论坛| 留言| 广告| 实用查询| 会员中心| 下载帮助| 设为首页| |
非盈利网站,如有侵权,请来信来电告知,第一时间处理,谢谢! |
桂ICP备17008104号 |