欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

IIS5安全策略設計概要_Web服務器教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!
IIS5是Windows2000操作系統所帶的Internet服務程序包,它包含了www、ftp、smtp以及index server等等眾多實用功能。無論是創建一個Internet外部站點,還是構造一個Intranet內部應用,使用IIS5都是非常好的選擇。同時,如何保障IIS5安全穩定運行、內容發布正確可靠,這是系統管理員必須高度重視的問題。本文就IIS5的安全策略設計進行概要分析,旨在讓大家從宏觀角度了解系統管理員都應在哪些方面執行必要的安全配置,然后根據實際環境再在各個環節分別擴展,最終創建一個安全的IIS5服務器。

為虛擬目錄設置適當的訪問權限
正確設置虛擬目錄的訪問權限,將會很大程度地影響其中文件的安全可靠性。建議考慮以下幾個方面的設置原則:
文件類型 建議的訪問權限
CGI 程序(.exe, .dll, .cmd, .pl) Everyone (X)
Administrators (Full Control)
System (Full Control)
腳本文件(.asp) Everyone (X)
Administrators (Full Control)
System (Full Control)
包含文件(.inc, .shtm, .shtml) Everyone (X)
Administrators (Full Control)
System (Full Control)
靜態文件 (.txt, .gif, .jpg, .html) Everyone (R)
Administrators (Full Control)
System (Full Control)

為不同類型的文件創建不同的目錄
如果一個虛擬目錄下面有多種類型的文件,按照上面的原則為每一種文件設置訪問權限,無疑是非常煩瑣的事情。因此,我們可以采取為不同類型文件創建不同目錄的方式,然后再按照上面的原則為每一個目錄設置相應的訪問權限。比如,我們可以創建如下的目錄結構:
C:\inetpub\wwwroot\myserver\static:存放靜態文本文件(.html)
C:\inetpub\wwwroot\myserver\include:存放包含文件(.inc)
C:\inetpub\wwwroot\myserver\script:存放腳本文件(.asp)
C:\inetpub\wwwroot\myserver\executable:存放可執行文件(.exe,.dll, .cmd, .pl)
C:\inetpub\wwwroot\myserver\images:存放圖形文件(.gif,.jpeg)

另外,請注意以下2個特殊的目錄:

C:\inetpub\ftproot:FTP服務所在目錄
C:\inetpub\mailroot:SMTP服務所在目錄

這2個目錄的訪問權限是Everyone 完全控制(Full Control),每個用戶都具有向其中添加數據的權限。這樣,就有可能造成目錄所在磁盤的空間耗盡。因此,我們建議:

將這2個目錄放置到另外的磁盤卷中,與其他的IIS服務程序分開。
使用windows 2000 磁盤配額功能限制添加到這2個目錄的數據量。

為IIS日志文件設置適合的訪問權限
IIS日志文件記錄了所有訪問IIS服務程序的信息,它對于系統管理員檢測故障非常重要。攻擊者為了銷毀他們的侵入痕跡,總是要想方設法刪除掉日志文件。因此,我們建議對這些日志文件進行重點保護,設置如下的訪問權限:

Administrators (Full Control)
System (Full Control)
Everyone (RWC)

IIS日志文件一般位于如下路徑:%systemroot%\system32\LogFiles。

使用日志文件
日志文件對于檢查服務器是否被攻擊是極為重要的。日志文件有多種,我們建議使用"W3C擴充日志文件格式",步驟如下:

啟動"Internet服務管理器"
點擊鼠標右鍵選擇要設置的站點,在從彈出菜單中選擇"屬性"
點擊"Web站點"選項卡
點擊選中"啟用日志記錄"復選框
從"活動日志格式"下拉選擇框中選擇"W3C 擴充日志文件格式"
點擊"屬性"
點擊"擴充的屬性"選項卡,然后依次選中如下屬性:
客戶IP地址
用戶名
方法
URI資源
HTTP狀態
Win32狀態
用戶代理
服務器IP地址
服務器端口

點擊小圖放大

以上最后2個屬性只當一個計算機充當多個Web服務器時有意義,也就是所謂的虛擬主機。屬性"Win32狀態"對于調試非常有用,當它的數值等于5時,表示禁止訪問(access denied)。我們可以在命令行執行如下命令得到其他的"Win32狀態碼"所表示的含義:
net helpmsg err
其中err表示Win32狀態碼。

禁止或者刪除所有的例子程序
默認安裝選項中,例子程序不會被安裝到機器中。對于一個正式應用的服務器,我們不應該在其中安裝任何例子程序。如果已經安裝了某些例子程序,建議將它們完整刪除掉。為了查找方便,以下我們列出一些例子程序的默認安裝路徑:
例子程序類別 所在虛擬目錄 默認安裝路徑
IIS例子程序 \IISSamples c:\inetpub\iissamples
IIS文檔 \IISHelp c:\winnt\help\iishelp
Data Access \MSADC c:\program files\common files\system\msadc

刪除虛擬目錄IISADMPWD
這個虛擬目錄的作用是允許用戶重新設置他們在Windows NT或者windows 2000操作系統上的帳號口令,應用環境主要針對企業內部網Intranet。IIS5的安裝中沒有包含這一項,但是如果是從IIS4升級到IIS5,就會存在這個虛擬目錄。建議如果不是Intranet環境,就將之刪除。

刪除不使用的應用程序映射關聯
IIS默認情況下可以解釋如.asp、.htr、.shtm等應用程序文件,當這些文件被IIS接收后,將交由一個DLL文件處理。如果使用不到其中某類文件,我們建議將刪除那個類型在IIS中的映射關系。步驟如下:

啟動"Internet服務管理器"
點擊鼠標右鍵選擇要處理的服務器,再選擇"屬性"


點擊小圖放大


選擇"WWW服務",點擊"編輯"

點擊小圖放大


點擊"主目錄"

點擊小圖放大


點擊"配置",顯示出當前"應用程序映射"列表

點擊小圖放大

然后參照下表刪除相關類別:
如果不使用下列應用 就刪除掉以下項目
基于Web的口令修改 .htr
Internet數據庫連接器 (注意:所有的IIS5 Web服務器將使用ADO等相似技術代替數據庫連接器) .idc
服務器端包含文件(Server-side Includes) .stm, .shtm, and .shtml
Internet打印 .printer
索引服務(Index Server) .htw, .ida and .idq

關于Internet打印服務,我們再說明一點。Internet打印可以通過Internet服務管理器進行配置,也可以通過組策略進行配置。當兩者的配置間發生沖突時,以組策略的配置信息優先。如果在Internet服務管理器中刪除了Internet打印,請記住不要再在本地或者域組策略中激活它。默認的組策略配置中,既不激活也不禁止Internet打印。在組策略中配置Internet打印的方法是:在MMC的組策略管理單元中,點擊"計算機配置",點擊"管理模板",點擊"打印機",最后點擊"基于Web的打印":


點擊小圖放大

設置IP地址或者DNS域名地址的訪問限制
如果Web站點只對特殊IP地址的客戶服務,我們建議對Web站點執行IP地址限制的設置。如果設置是DNS域名信息,請注意,這會導致IIS執行DNS搜索工作,耗費一定的時間。

確認可執行文件的安全性
在訪問網站內容時,IIS經常要執行一些.DLL文件。DLL文件屬于可執行文件,可能會讀寫硬盤文件內容,所以最好確保其安全性。但是,如何判斷DLL文件的安全性,卻不是個簡單的事情。這里介紹一個叫做DumpBin程序,它可以判斷出可執行文件是否調用了某個API函數。比如說,我們使用下面的命令判斷文件MyISAPI.dll是否調用了RevertToSelf:
dumpbin /imports MyISAPI.dll | find "RevertToSelf"
命令執行后,如果屏幕上沒有任何輸出信息,就表明MyISAPI.dll沒有直接調用RevertToSelf。

更新IIS服務器上的根權威認證機構發放的證書(Root CA Certificates)
要完成更新工作,需要2個步驟:

首先,添加一個我們信任的新根權威認證機構發放的證書,特別是通過Microsoft認證服務2.0創建的新根權威認證機構證書。
然后,刪除所有不被我們信任的根權威認證機構發放的證書。一般情況下,不被信任的機構就是指我們還不認識的機構。

所有被IIS使用的根權威認證機構證書都存儲在計算機中,我們可以按照下列步驟訪問它們:

在"開始/運行"中輸入mmc,點擊"確定",啟動Microsoft管理控制臺,即MMC
從"控制臺"菜單中選擇"添加/刪除管理單元",點擊"添加"
選擇"證書",點擊"添加"
點擊"計算機帳戶"選項
點擊"下一步"
選擇要訪問的機器
點擊"完成"
點擊"關閉",點擊"確定"
擴展"證書"節點
擴展"受信任的根證書頒發機構"
選擇"證書"


點擊小圖放大

這時,在右邊窗口格中顯示出當前所有的受信任的根證書頒發機構發放證書的資料。我們可以根據實際情況,刪除不需要的證書。但是請格外注意,不要刪除Microsoft公司或Verisign公司的相關證書,因為它們被操作系統廣泛地使用。

禁止或刪除不需要的COM組件
對于大多數應用程序不需要的COM組件,我們就應該考慮將其刪除,比如說"文件系統對象"(File System Object)組件。請注意,如果刪除了"文件系統對象"組件,"目錄對象"(Dictionary object)組件也將被刪除。但是提醒一點,有些程序可能需要禁止的組件,比如說,Site服務器3.0就使用到"文件系統對象"組件。刪除"文件系統對象"組件的命令是: regsvr32 scrrun.dll /u。

重點檢查ASP代碼中的<FORM>輸入內容和查詢輸入內容
許多站點都使用來自用戶的輸入信息去調用其他代碼或者直接創建SQL命令。換言之,輸入內容被假設為格式正確和語法正確。但是我們千萬不能這么掉以輕心!許多攻擊者就是在輸入內容中填寫非法代碼從而巧妙偷窺服務器的內容,甚至造成數據的毀壞。因此,我們要特別重視檢查來自<FORM>的輸入內容或者查詢字符串信息,只有其符合安全要求,才能進一步傳遞給下一個程序進行處理。
我們可以使用Jscript版本5和VBScript版本5的常規表達式功能檢查文本信息的合法性。來看看幾個例子。
下面的代碼是除去字符串中所有非字母、非數字以及非_的字符:
Set reg = New RegExp
reg.Pattern = "\W+"
strUnTainted = reg.Replace(strTainted,"")
下面的代碼是除去|操作符后的所有文本:
Set reg = New RegExp
reg.Pattern = "^(.+)\|(.+)"Anycharacter from the start of
' the string to a | character.
strUnTainted = reg.Replace(strTainted,"$1")

另外,當使用"文件系統對象"組件打開或創建文件時,如果文件名取自用戶的輸入內容,那么很可能被攻擊者利用去試圖打開一個計算機的串口或者打印機設備。為了防止這個問題發生,我們可以使用下面的Jscript代碼除去非法文件名:
var strOut = strIn.replace(/(AUX|PRN|NUL|COM\d|LPT\d)+\s*$/i,"");
從以上幾個簡單的實例,我們可以看到腳本引擎版本5處理字符串的強大功能。微軟站點有關于腳本應用的詳細文檔與例程,地址如下:
文檔:http://msdn.microsoft.com/scripting/default.htm
例程:http://msdn.microsoft.com/workshop/languages/clinic/scripting051099.asp

禁止父路徑(Parent Paths)表達法
默認情況下,可以在函數中使用父路徑".."。但是為了安全考慮,我們應該禁止這個功能,步驟如下:

在"Internet服務管理器"中右鍵點擊要處理服務器的"默認Web站點",從彈出菜單中選擇"屬性 "
點擊"主目錄"選項卡
點擊"配置"
點擊"應用程序選項"選項卡
去除"啟用父路徑"復選框

來源:網絡搜集//所屬分類:Web服務器教程/更新時間:2013-04-14
相關Web服務器教程
免费看毛片网站| 免费在线观看91| 亚洲一二三av| www.激情五月| 亚洲女优在线| 欧美手机在线视频| 91在线看网站| 精品人妻一区二区三区香蕉| 成人黄页网站视频| 国产中文一区二区三区| 亚洲国产精品久久| 日韩欧美国产二区| 欧美极品aaaaabbbbb| 亚洲午夜久久| 成人欧美一区二区三区小说| 欧美精品18videosex性欧美| 久草青青在线观看| 国产精品视频在线观看免费| 亚洲美女一区| 欧美日韩一区二区三区在线 | 亚洲福利视频导航| 日韩美女激情视频| 欧美人与性动交α欧美精品| 五月婷婷六月色| 精品一区二区三区不卡| 亚洲精品99999| 一区精品视频| 天天操天天干视频| 亚洲精品成人| 色婷婷av一区| 久久99久久精品国产| 中文字幕美女视频| 中国av一区| 亚洲小说欧美激情另类| 国产中文欧美精品| 久久人人爽人人爽人人片| 四虎精品一区二区免费| 久久蜜桃av一区二区天堂| 欧美精品一二区| 波多野结衣xxxx| 神马电影网我不卡| 99久久婷婷国产综合精品| 精品国产欧美成人夜夜嗨| 国产精品亚洲a| 免费国产精品视频| 国产激情视频一区二区三区欧美 | 国产精品50p| 精品国产区一区二| 韩国三级中文字幕hd久久精品| 精品伊人久久97| 免费超爽大片黄| 国产又粗又猛又黄又爽| 日韩精彩视频在线观看| 亚洲国产天堂久久综合网| 男女啪啪的视频| 亚洲视屏在线观看| 三级影片在线观看欧美日韩一区二区 | dy888夜精品国产专区| 亚洲欧美精品久久| 四虎成人精品永久免费av九九| 日韩欧美高清在线视频| 精品无人乱码一区二区三区的优势| 裸体武打性艳史| 天堂美国久久| 欧美精品亚洲二区| 91制片厂免费观看| 国产成人精品无码高潮| 99国产在线播放| 99久久久国产精品无码网爆| 日韩一级在线| 亚洲黄色www| 免费看国产曰批40分钟| 你懂的网站在线| 91在线免费视频观看| 欧美性视频网站| 中文字幕在线观看免费高清| 欧美美女视频| 欧美剧情片在线观看| 欧美少妇在线观看| 色婷婷av一区二区三| 久久久久一区二区三区四区| 国产999精品久久久影片官网| 四虎国产精品成人免费入口| 菠萝蜜一区二区| 777色狠狠一区二区三区| 8x8x华人在线| 日韩在线一区二区三区四区| 久久久久国产精品麻豆| 国产精品女人网站| 国产极品国产极品| 中日韩男男gay无套| 亚洲人成欧美中文字幕| 国产传媒免费观看| 九色丨蝌蚪丨成人| 欧美在线视频不卡| 欧美日韩中文字幕在线播放| 少妇高潮一区二区三区99小说 | 久久综合伊人77777尤物| 少妇搡bbbb搡bbb搡打电话| 亚洲人成伊人成综合图片| 欧美日韩一区二区在线观看视频| 99久久99久久精品| 欧美日韩五码| 一区二区视频免费在线观看| 精品一区二区视频| 一本到在线视频| 成人性生交大片免费| 日本久久久a级免费| 亚洲视频电影图片偷拍一区| 日本一区视频在线播放| 国产欧美熟妇另类久久久 | 丰满少妇一区二区三区| 婷婷综合伊人| 亚洲精品mp4| 亚洲精品久久久久久宅男| 狼人天天伊人久久| 欧美色视频在线观看| 欧美中日韩在线| 91p九色成人| 亚洲成人自拍偷拍| 亚洲精品一品区二品区三品区| 精品国产999久久久免费| 国产亚洲精品精华液| 99久久精品免费看国产一区二区三区 | 亚洲自拍偷拍网站| 亚洲欧洲免费无码| 伊人久久精品一区二区三区| 一区二区三区小说| 亚洲精品乱码久久久久久蜜桃91| 午夜小视频免费| 亚洲精品国产无天堂网2021| 天天综合色天天综合色hd| 无码国产色欲xxxx视频| 一区二区三区国产| 一区二区三区国产福利| 性欧美videohd高精| 亚洲444eee在线观看| 日韩欧美精品网址| 激情伦成人综合小说| 国产日韩欧美一区二区东京热| 久久天天做天天爱综合色| 国产精品久久久久久久免费大片| 一级视频在线播放| 国产嫩草影院久久久久| 欧美连裤袜在线视频| 人人妻人人澡人人爽精品日本| 有坂深雪av一区二区精品| 在线视频91| 国产精品黄色片| 色美美综合视频| 黑人糟蹋人妻hd中文字幕| 欧美电影在线观看完整版| 日韩精品最新网址| 亚洲精品久久久久久| 天天射综合网视频| 俺去亚洲欧洲欧美日韩| 肉色超薄丝袜脚交69xx图片 | 色播五月综合网| 成人精品亚洲| 中文字幕日韩在线播放| 国精产品视频一二二区| 久久精品国产精品亚洲综合| 国产欧美精品在线| 国产免费视频一区二区三区| 亚洲三级电影网站| 日韩精品福利片午夜免费观看| 激情视频亚洲| 日韩精品资源二区在线| 亚洲女则毛耸耸bbw| 日韩图片一区| 26uuu久久噜噜噜噜| 欧美精品一二三四区 | 91国偷自产一区二区三区观看| 国产精品入口免费| 日本激情一区二区三区| 都市激情亚洲色图| 日日碰狠狠躁久久躁婷婷| 精品久久网站| 久久激情五月丁香伊人| 黄色片在线观看网站| 成人午夜在线播放| 欧美国产综合视频| 国产91精品在线| 日韩亚洲欧美一区二区三区| 中文字幕人妻一区| 日韩精彩视频在线观看| 成人网在线免费看| 少妇一区二区三区四区| 在线亚洲高清视频| 夜夜夜夜夜夜操| 亚洲小说区图片区| 日本亚洲欧洲色α| 一区二区三区亚洲视频| 亚洲高清免费观看 | 亚洲欧洲另类国产综合| 九一免费在线观看| 亚洲va久久| zzjj国产精品一区二区| 久久精品久久精品久久| 久久久www免费人成精品| 久久精品国产精品亚洲精品色| 精品三级在线观看视频| 中文日韩在线观看| 国产无码精品在线播放| 亚洲国产成人在线| 国产96在线 | 亚洲| 日韩精品不卡一区二区| 亚洲欧美一级二级三级| 亚洲福利精品在线| 天堂在线中文视频| 成人高清在线视频| 亚洲欧洲一二三| 欧美深夜视频| 日韩视频永久免费观看| 中文字幕亚洲精品一区| 亚洲欧美色一区| 欧美日韩一区二区在线免费观看 | 欧美综合在线视频| 欧美专区第二页| 日韩电影在线观看一区| 国产另类自拍| 国产视频一区二区在线播放| 国产视频精品一区二区三区| 欧美精品一区二区蜜桃| 日本一区二区不卡视频| 黄页网站大全在线观看| 婷婷亚洲五月色综合| 日本久久久久久久| 丰满人妻一区二区| 91精品国产综合久久香蕉的特点| 精品少妇人妻一区二区黑料社区| 岛国一区二区三区| 午夜啪啪福利视频| 日韩在线高清| 国产精品第一区| 亚洲色图欧美视频| 精品国产自在久精品国产| 美女三级黄色片| 中文字幕巨乱亚洲| 男女视频一区二区三区| 久久久久久久波多野高潮日日| 国产伦精品一区二区三区视频免费| 成人影院网站ww555久久精品| 国产亚洲视频在线| 黄色一级视频免费看| 岛国精品视频在线播放| 美女网站视频在线观看| 国产精品一卡二卡| 国产av第一区| 在线中文字幕第一区| 成人性生交大片免费看小说| 久久99久久久精品欧美| 中日韩午夜理伦电影免费 | 日韩欧美你懂的| 丁香花五月激情| 一区二区三区免费观看| 日韩av成人网| 成人一级片网址| 台湾无码一区二区| 欧美日一区二区三区在线观看国产免| 91在线色戒在线| 亚洲3区在线| 在线视频国内一区二区| 国产999精品久久久影片官网| 91久久久久久久久久久久| 欧美精品乱码久久久久久| 激情高潮到大叫狂喷水| 18欧美乱大交hd1984| 中文字幕国产高清| 国产精品99久久久久久久女警 | 在线免费高清一区二区三区| 国产高清精品一区二区| 欧美1区2区3区4区| 国产成人拍精品视频午夜网站| 日韩一区精品| 久久久久99精品久久久久| 国内精品国产成人国产三级| 亚洲电影第1页| 欧美在线观看不卡| 欧美视频一区二区在线观看| 国产精品久久久免费看| 伊人色综合久久天天| 国模无码视频一区| 久久久久久久国产精品影院| 超碰在线播放91| 国产999精品久久久久久| 春日野结衣av| 青草av.久久免费一区| 玖玖精品在线视频| 99精品欧美| 亚洲 国产 欧美一区| 欧美精品三区| 欧美日韩亚洲免费| 久久久久电影| 精品一区二区国产| 99久久.com| 久久久福利视频| 久久综合国产| 国产专区一区二区| 日韩欧美综合| 国产精品免费一区二区三区在线观看 | 男人的天堂成人在线| 亚洲精品乱码久久久久久蜜桃91| 欧美91福利在线观看| 欧美精品成人一区二区在线观看 | 91日韩在线专区| 欧美美女性视频| 99精品在线免费| www.欧美激情.com| 欧美日韩精品免费观看视欧美高清免费大片 | 久久亚洲影音av资源网 | 99国产麻豆精品| 麻豆一区二区三区视频| 成人免费视频网站在线观看| 丝袜制服一区二区三区| 波波电影院一区二区三区| 岛国av免费在线| 久久久久国产精品人| 91福利视频免费观看| 国产欧美日韩另类视频免费观看| 丰满少妇中文字幕| 中文字幕精品一区二区三区精品| 免费啪视频在线观看| 中文字幕永久在线不卡| 我和岳m愉情xxxⅹ视频| 亚洲一区二区三区中文字幕 | 国产亚洲一区二区三区不卡| 91九色蝌蚪成人| 99久久影视| 日本一区免费在线观看| 99精品国产福利在线观看免费| 91免费版看片| 激情文学综合丁香| 欧美图片激情小说| 国产精品资源站在线| 黄色手机在线视频| 国产亚洲精品aa| 黄色国产在线观看| 亚洲成人福利片| 久草免费新视频| 91精品国产高清一区二区三区| 中文字幕第31页| 中文字幕欧美日韩精品| 亚洲不卡系列| 国产精品mp4| 国产欧美日韩视频在线| 久久狠狠久久综合桃花| 亚洲理伦在线| 2019日韩中文字幕mv| 成人性视频网站| 在线中文字日产幕| 亚洲一区在线看| 免费在线观看av网址| 日韩欧美一级二级| www.av导航| 欧美激情按摩在线| 国产精品巨作av| 国产福利久久| 国产日韩一区二区三区在线播放| 免费一级特黄特色毛片久久看| 成人在线综合网| 国产69视频在线观看| 亚瑟在线精品视频| 国产一区二区99| 亚洲欧美国产精品| 欧美日韩在线精品一区二区三区激情综合 | 国产乱淫片视频| 欧美肥臀大乳一区二区免费视频| 天堂va欧美ⅴa亚洲va一国产| 3d精品h动漫啪啪一区二区| 国产真实久久| 国产午夜福利在线播放| 26uuu另类欧美亚洲曰本| 97伦伦午夜电影理伦片| 欧美日韩亚洲综合一区二区三区| 在线观看国产精品视频| 久久99精品久久久久久青青91 | 色99中文字幕| 激情小说亚洲一区| 人妻互换一二三区激情视频| 天天色天天爱天天射综合| 日韩在线视频不卡| 久久久国产一区二区三区| 在线日韩成人| 欧美二区三区| 久久精品72免费观看| 人妻少妇偷人精品久久久任期| 偷拍与自拍一区| 五月激情丁香网| 色综合久久88| 国产欧美日韩在线观看视频| 亚洲一区二区在线看| 国产成人综合在线| 在线 丝袜 欧美 日韩 制服| 欧美三级日韩三级| 欧美天堂在线视频| 国产精品老牛影院在线观看| 国产精品sm| 99草草国产熟女视频在线| 夜夜爽夜夜爽精品视频|