欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

IIS+asp網站安全維護高級技巧_Web服務器教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

一:前言

人說,一朝被蛇咬,十年怕.....。就是這樣。2000年初,當我終于擺脫winnt 4.0 server那可怕的補丁之旅,邁向win2000 server時。我終于可以比較放心我的服務器了。但隨著sp1的補丁出現。我知道,與微軟的補丁因緣又開始輪回了。但還好。win2000自動化的管理還是讓我放心好多,而以前管理winnt后的失眠癥狀也逐漸消失了。偶爾還能見到我的“夢”老弟。但這一切都伴隨者同bigeagle的一次知心交談中付之東流了。一次。bigeagle發來QQ。給我看了一段代碼。我一看就知道這不是bigeagle寫的代碼,那么爛,不過有點熟悉。再一看。啊?!這不是我的數據庫連接字符串嗎!!GOD。頓時覺得有一種不祥的預兆。不過還好,這個只是個access的,我還用了一些手段防止他被下載。但這足以讓我長時間的失眠又來了。(再次說明,bigeagle不是蛇,他是鷹)

二:安裝過程中的IIS 與 asp安全防護。(這里只考慮是web服務器,而不是本地機子上的web開發平臺。)

接下來的幾天有是幾個難熬的日子。我開始重新部署win2000 web服務器的安全策略。

找到asp代碼被泄漏的原因,原來。我的補丁每次打得都比較及時的。但一次因為卸載FTP時,重裝了IIS,而這之后,我并沒有再打補丁而導致最新的漏洞web解析出錯。(就是那個較新的漏洞 Translate :f 用這個加上一些工具就可以看到asp的代碼了。)首先,開始重裝IIS。

這次安裝的策略就是安全,夠用。去掉一些多余的東西。

一:FTP不要安裝了,功能不好,還容易出錯,并且漏洞很大。Ftp缺省傳輸密碼的過程可是明文傳送

,很容易被人截獲。(可以考慮用第三方工具。)

二:一切實例、文檔也不要安裝了。這是在web服務器上,最好不要這些例子,事實證明可以從這些例子站點突破IIS的防線的。

三:安裝時選擇站點目錄,建議不要用缺省目錄c:\inetpub,最好安裝道不是系統盤的盤上。如:

d:\IISWEB,可以考慮自建目錄。這樣即使IIS被突破,也能盡可能的保護好系統文件了。

四:不要安裝html的遠程管理。html的遠程管理在winnt 4.0還能用的上,但漏洞比較大,而且比較危險,端口號雖然是隨機的,但很容易被人掃描道,從而留下隱患。事實上,我們可以通過另一臺服務器上的IIS來管理他。這樣比較安全。

五:多余的服務也不要安了,如NNtp,如果不做新聞組。就不要安了。smtp,如果有更好的郵件服務,也不要裝他了。

六:索引服務器。這個索引真的是很有用,但我沒有用過他。否則,你可以用他建立個整個站點的文件搜索的,但現在好像大多數的asp網頁都是一個網頁,動態從數據庫里查詢。所以根本用不上索引服務器了,(不是索引不好,而是本身上面的那種asp文件結構就不適合)所以可以不要安裝。

三:有目的進行安全配置。

一:開發前的工作。

首先,啟動IIS后,看有沒有\iissamples,\IIShelp,\msadc\,這些目錄,如果有,他們大多是用來作為例子,幫助安裝的,刪掉他們,再把腳本庫也刪掉,直到web目錄只留下干靜的新建的虛擬目錄即可,如果有管理的web站點,也刪掉他。沒有他,我們一樣可以工作的更好。 還有看看有沒有PRinter的文件夾,

他們大多數都是些通過web來訪問打印機的。MS就是怪。為了表示我的功力強大,允許通過web來遠程打印。相信沒有哪個網絡公司是通過web網來打印的把。也不可能讓網友來使用你的計算機吧。那好,去掉他。

然后。開始詳細配置各個web虛擬目錄的安全。大概的策略是這樣的。

分類每個文件夾管理,如,可以吧擴展名是相同的分配到同一目錄,如*.asp的,和*.inc就盡量分開。如果是*.asp的,則開放虛擬目錄權限,但將實際目錄權限授予administrator,system(完全控制)

everyone (rc)即可。這樣可以通過web允許讀取。但實際上你可以加大安全力度,如果你認位他是比較保密的。如果是*.inc的,則開放目錄權限,但不允許通過直接訪問。這里又一個技巧了。比如。你可以允許實際目錄被everyone訪問,但在IIS中,你把改目錄瀏覽項去掉,則改包含文件只能被源文件讀取,但不允許被直接讀許。這樣,他就不可能下在倒一些你的單機數據庫了。而且你的*.inc文件也不會被瀏覽器直接閱讀。

剛才我的老弟“夢”還在問我,有沒有辦法可以讓別人看不到你的連接字符串,你可以試試下面的方法

!

1 首先建立連接字符串,并建立一個單獨的文件*.inc(要是*.inc的,不要*.asp的)你把你的連接字

符串用變量復制進來。

如:connstr=""Provider=SQLOLEDB.1;PassWord=passw;...................."

2 然后建立一個文件夾include,放在根目錄里。

3 然后每一個文件用下面的辦法打開連接。

如:

set conn=server.createobject("adodb.connection")

conn.open connstr

4 最后在iis里把include 文件夾用拒絕讀的方法保護起來。你會發現,你的連接可以照常打開,但是如果對方看到你的源代碼,他也看不到連接字符串,即使他看到了包含文件路徑及名稱。他也無法下載,或是用ie 打開。所以,可以保護你的連接字符串了。

這里用的方法是Nt 權限與 IIS權限的共同審核。我們知道,為了讓用戶從web上訪問道服務器的文件,每個安裝了IIS后的服務器都會有兩個內置賬號。I_USExxxxxx,I_WAMxxxxxx(x為你的機器名),這樣你就可以有的放矢的防治某些從你的web網絡查看你的必要信息的用戶了。

當然,還有一些比較好的文件策略你可以參考一下:

如:CGI (.exe, .dll, .cmd, .pl)Everyone (X)不允許讀去,運行。Administrators(完全控制)

System(完全控制)

所以,你在編寫asp應用程序時,盡量歸類好你的目錄。方便用IIS和NT進行管理。

如。采用下列結構比較好

d:\web\asptest\static (放置*.htm)

d:\web\asptest\script (放置*.asp)

d:\web\asptest\include(放置*.inc)

d:\web\asptest\images (放置*.gif,*.jpg)

這樣你就可以用上面的方法來達到安全目的了。

二:啟用日志監測。

這是亡羊補牢的好工具,至少你可以用它來監測誰通過webl干了什么,當然,你還要保護該日志的權限只能是被系統管理員。和超級管理所控制。這樣避免某些人的干了某些事而不留痕跡。為了留好現場而又不影響IIS的響應速度。還是建議選則w3c擴展日志格式比較好。(以前別人介紹我用ODBC,看來比較方便,

但實際上不是這樣。他受到數據庫的影響很大。而且速度較慢了)。

可以考慮紀錄下一下現場數據:

客戶 IP 地址

用戶名

方法

URI 資源

HTTP 狀態

Win32 狀態

用戶代理

服務器 IP 地址

服務器端口

如果在一臺計算機上有多個 Web 服務器,則后兩種屬性非常有用。Win32 狀態屬性對于調試非常有用。

檢查日志時,密切注意錯誤 5,這意味著訪問被拒絕。在命令行上輸入 net helpmsg err,可找出其它 Win32 錯誤的含義,其中 err 是要查找的錯誤號。

三:配置合適的腳本映射。

相信我,大部分的asp源代碼泄漏都是通過不安全,或是有錯誤的腳本映射導致的。而他們中的大多數可能你用不到。如下面我說的。

1 *.htr這是一個比較厲害的文件,他是web應用程序的一種。同hta一樣。這是些比較厲害的功能,但介紹很少。hta就是一種html 格式的 application,功能比較強大。切安全性比htm要低。所以可能會導致功能強大的操作。比如htr就可以通過web來重社密碼。相信我們大多數的asp程序員和NT網管不需要這個把。那好,把他的對應選項刪掉好了。否則,任何人都可以通過你的web來進行非法操作,甚至格式化

掉你的硬盤。

2 *.hta 這個我已經說過了,他是把雙刃劍,用的好,你可以通過他來訪問nt的很多操作,在asp上開nt用戶也是可能的。但大多數的工作可以不通過web來事最好的。而*.hta在web很少用到,雖然他在iis4.0就推出了。比如,你把一個文件保存成*.hta,你就可以用ie打開。看看,很奇怪的界面吧。聽ms的工程師說.net中吧*.hta換了個說法,功能加大了。看來網管的工作又該加大了。如果你想安全一些。

刪掉吧。

3 *.idc 這個東東是個比較老的數據庫連接方法了,現在大多數都直接用asp文件。不用idc了,所以刪掉他。

4 *.printer這個是打印機文件。去掉他好了

5 *.htw , *.ida *.idq這些都是索引文件,也可以去掉了。

四:好的安全習慣。

賬號策略,密碼策略

這些其實都在我的前兩片貼子貼過了。,等等,感興趣的可以看看相關文章。

另外。還要注意要多上ms的站點,看看安全公告。(MS的訪問量就是這樣長期排行世界前三的!)還要準備好一些第三方的工具。如掃描工具,模擬攻擊工具。多上安全站點看看。如果你可以交道一些比較好的黑道朋友(我另一個師兄家家的方法),也是比較好的。(黑道是黑客走的路!)

五:防止asp代碼被泄漏。

這里只能說是防止,我只有從已經發現的看asp方法的漏洞入手,現在對于iis4.0則幾乎有20種以上的辦法,但安裝了sp6a后有兩種,可以到微軟的網站安全公告下載2000-8月后的補丁可以解決。但如果你用了本文上面的方法。可以裝到sp6就可以了。

如果是win2000 server,則有兩種方法。安了sp1后,還有一種,所以你必須倒微軟安全公告欄去下載相應的hotfix。可以解決。

六:防止惡意的破壞。

這個功能能對付一些被你監測到的不良分子,你可以在日志中、或第三方工具看到到底是誰在不停的探測、破壞你的IIS,那么把他列為不收歡迎的黑名單,這樣,你再配置站點時可以對其IP,或域進行拒絕訪問,不過這一過程是要付出代價的,你的IIS要擔任反向查找的功能。可能會比較耗時。

六: 安全的話題。

以上還只是IIS與asp的。如果你要用道數據庫。用道遠程管理,用道遠程連接數據庫。那還要分別注意。正如我說的。沒有絕對的安全。而這也才是安全的需要。關于安全的話題,沒有結束,只有待續。。

來源:網絡搜集//所屬分類:Web服務器教程/更新時間:2012-06-10
相關Web服務器教程
国产亚洲精品自在久久| 欧美日韩国产专区| 久久久国产在线视频| 欧美xxxx吸乳| 国产精品日日夜夜| 国产精品欧美日韩一区| 国产精品高潮呻吟| 欧美激情第一页xxx| 精品这里只有精品| 中文字幕一区二区人妻痴汉电车| 中文字幕av网站| 一区二区影视| 大桥未久av一区二区三区| 日本精品免费一区二区三区| 一区二区在线免费看| 精品国产999久久久免费| 国产精品毛片在线看| 欧美在线视频日韩| 亚洲xxx自由成熟| 中文字幕日韩三级片| 欧美高清xxx| 99久久久精品| 久久婷婷国产麻豆91天堂| 你懂的av在线| 国产精品无码天天爽视频| 99精品国产在热久久| 欧美日韩精品免费| 国语精品中文字幕| 秋霞欧美一区二区三区视频免费| 欧美一区 二区| 亚洲另类春色国产| 国产精品网站大全| av网页在线观看| 蜜桃在线一区| 国产一区二区三区精品欧美日韩一区二区三区 | 欧美一级专区免费大片| 欧美系列一区| av黄色免费网站| 亚洲第一二区| 亚洲色图.com| 久久影院资源网| 欧美日韩在线免费播放| 亚洲精品911| 国产一区二区三区免费播放| 永久555www成人免费| 大j8黑人w巨大888a片| 亚洲精品国产精品国| 国产真实乱子伦精品视频| 伊人久久精品视频| 无码人妻丰满熟妇区五十路百度| 欧美1级日本1级| 高清shemale亚洲人妖| 在线电影av不卡网址| 精品视频在线观看一区| 精品人妻午夜一区二区三区四区 | 久久精品三级| 日韩乱码在线视频| 青青青在线视频播放| www黄色在线观看| 国产风韵犹存在线视精品| 日韩亚洲欧美中文在线| 亚洲精品怡红院| av成人亚洲| 91麻豆精品视频| 亚洲电影在线播放| 亚洲综合中文字幕在线观看| 国产人与禽zoz0性伦| 日本激情一区| 欧美日韩和欧美的一区二区| 亚洲人成网站在线播放2019| 精品久久久精品| 国产欧美一区二区三区在线看| 久久久久久久久久久久| 97久久网站| 久久午夜羞羞影院免费观看| 日韩av免费在线看| 精品人妻互换一区二区三区| 国产一区网站| 欧美日韩亚洲高清一区二区| 亚洲一二三区精品| 中文字幕 国产| 精品一区二区在线观看| 久久精品一本久久99精品| 亚洲怡红院在线| 综合视频一区| 日韩欧美在线一区| 五月天色一区| 精品99久久久久成人网站免费| 欧美日韩伊人| 亚洲精品ady| 国产精品av免费| 国产成人麻豆精品午夜在线| a级精品国产片在线观看| 热99精品里视频精品| 丁香六月激情综合| 黄色成人91| 亚洲日韩欧美视频一区| 日本xxxx黄色| av成人资源| 色噜噜狠狠色综合中国| 亚洲欧洲国产精品久久| 性做久久久久久久| 欧美韩国日本一区| 国产精品区一区| 免费看av在线| 成人永久免费视频| 国产精品久久久久久五月尺| 久久久91视频| 蜜臀国产一区二区三区在线播放| 久精品免费视频| 真实乱视频国产免费观看| 欧美成人69av| 中文字幕欧美日韩在线| 又黄又色的网站| 天天综合精品| 亚洲香蕉伊综合在人在线视看 | 五十路在线视频| 中文字幕一区免费在线观看 | 亚洲图片在线视频| 国产盗摄女厕一区二区三区| 国产精品va在线| 黄色在线免费播放| 成人在线免费观看视频| 亚洲成人网在线观看| 国产精品自在自线| 你微笑时很美电视剧整集高清不卡| 91精品国产综合久久国产大片| av免费中文字幕| aaa国产精品| 日韩一区二区高清| 成 人 黄 色 小说网站 s色| 校花撩起jk露出白色内裤国产精品| 日韩欧美激情一区| 午夜精品中文字幕| 精品久久视频| 亚洲午夜小视频| 欧美日韩亚洲一区三区| 亚洲国产精品久久艾草纯爱| 亚洲国产精品一区二区第一页| 五月婷婷久久久| 亚洲永久免费视频| 手机在线视频你懂的| 欧洲成人一区| 色综合一个色综合| 成人网站免费观看入口| 日韩激情精品| 欧美一区二区三区小说| 超碰超碰在线观看| 无码精品在线观看| 亚洲综合色噜噜狠狠| 国产av第一区| 免费一级欧美片在线观看网站| 欧美日本一区二区三区| 九九热在线免费| 成人免费电影网址| 在线午夜精品自拍| 国产馆在线观看| 蜜臀av一区二区三区| 国产精品一香蕉国产线看观看| 国产一区免费看| 九九精品视频在线看| 国产精品手机播放| 一级黄色a毛片| 亚洲视频一区二区在线观看| 熟女熟妇伦久久影院毛片一区二区| 免费一区二区三区四区| 欧美精品一二三| 善良的小姨在线| 激情亚洲成人| 欧美在线观看日本一区| 天堂网av2018| 韩国女主播成人在线| 91香蕉亚洲精品| 亚洲精品久久久久久动漫器材一区| 亚洲午夜久久久久久久久电影网| 亚洲中文字幕无码av永久| 日韩伦理一区二区三区| 亚洲乱码国产乱码精品精| 在哪里可以看毛片| 蜜桃视频第一区免费观看| 成人黄色片在线| 韩国av永久免费| 欧美性猛交xxxxx免费看| 成人免费在线观看视频网站| 欧美黄色一区| 欧美在线xxx| 亚洲系列在线观看| 亚洲电影一级黄| 91视频免费版污| 国产真实久久| 国产精品黄视频| 国产激情视频在线播放| 红桃av永久久久| 中日韩av在线播放| 亚洲精品婷婷| 国产免费一区二区三区在线观看| 性猛交xxxx乱大交孕妇印度| 91极品美女在线| 妖精视频在线观看| 日韩成人dvd| 成人做爰66片免费看网站| 日韩pacopacomama| 5566中文字幕一区二区电影| 久久午夜夜伦鲁鲁片| 国产一区二区三区日韩| 欧美精品一区二区三区久久| 国产一区二区三区免费观看在线| 日本高清不卡视频| 中文字幕一区二区在线观看视频 | 国产午夜精品在线| 青青久久精品| 精品亚洲国产成av人片传媒| 午夜成人亚洲理伦片在线观看| k8久久久一区二区三区| 一区二区三区视频| 婷婷精品在线观看| 久久av资源网站| 中日精品一色哟哟| 亚洲电影一区二区三区| 国产探花在线观看视频| 老妇喷水一区二区三区| 国产一区二区免费在线观看| 国产精品一区二区三区www| 亚洲欧美一区二区三区情侣bbw| 亚洲成人生活片| 国产精品美女久久久久av爽李琼| 日韩小视频在线播放| 欧美日韩精品| 亚洲va男人天堂| 韩国女主播一区二区| 亚洲欧美中文在线视频| 日本在线观看视频网站| 亚洲自拍与偷拍| 在线观看日本www| 久久精品国产色蜜蜜麻豆| 麻豆91蜜桃| 日韩欧美在线精品| 欧美日本在线视频中文字字幕| 中国黄色一级视频| 91久久精品一区二区三区| 性囗交免费视频观看| 国产成人av电影在线| 日本道在线视频| 一本一本久久a久久综合精品| 国产精品普通话| 成人黄色免费网站| 国产一区二区精品丝袜| 波多野结衣绝顶大高潮| 色狠狠av一区二区三区| 亚洲天堂视频一区| 26uuu久久天堂性欧美| 国产精品专区在线| 亚洲美女毛片| 国产综合欧美在线看| 久久1电影院| 97avcom| 国产在线观看黄色| 亚洲香肠在线观看| 国产大学生视频| 成年人国产精品| 国产高清av在线播放| 一本色道久久综合一区| 久久精品国产99精品国产亚洲性色| 欧美性生活一级片| 日韩av男人的天堂| 成人在线网站| 久久激情五月丁香伊人| 国产女18毛片多18精品| 欧美va亚洲va香蕉在线| 亚洲日本精品视频| 国产视频在线观看一区二区三区| 手机福利在线视频| 欧美精品97| 狠狠色狠狠色综合人人| 蜜桃国内精品久久久久软件9| 国产精品国产亚洲伊人久久| 色婷婷成人网| 久久草视频在线| youjizz国产精品| 国产精品999视频| 久久久久欧美精品| 视频一区二区综合| 亚洲一区欧美| 国内精品久久久久久久果冻传媒| 妖精视频一区二区三区免费观看| 日韩国产精品视频| 东京热一区二区三区四区| 精品视频1区2区| 在线观看成人毛片| 精品美女国产在线| 2019男人天堂| 亚洲一区中文在线| av男人的天堂av| 亚洲欧美日韩中文字幕一区二区三区| 国产精品偷伦视频免费观看了| 久久影院电视剧免费观看| 岛国毛片在线播放| 成人av手机在线观看| 久久久久久久久久久福利| 国产一区二区三区久久悠悠色av | 国产毛片一区二区三区va在线| 亚洲国产精品va在看黑人| 中文字幕第三页| 亚洲福利视频专区| 亚洲图片小说视频| 日韩精品免费在线视频观看| 97人妻精品一区二区三区动漫| 日韩精品中文字幕在线| 国产婷婷一区二区三区久久| 亚洲深夜福利视频| 亚洲爱情岛论坛永久| 中国人与牲禽动交精品| 欧美自拍第一页| www.美女亚洲精品| 无码精品人妻一区二区三区影院| 欧美成人性色生活仑片| 久久久成人av毛片免费观看| 性亚洲最疯狂xxxx高清| 俄罗斯嫩小性bbwbbw| 国产一区二区三区视频免费| 成人精品在线播放| 久久精彩免费视频| 国产成人精品123区免费视频| 久久免费观看视频| 精品一区二区三区中文字幕 | 国产不卡一区二区三区在线观看 | 国产精品国产精品| 一区二区三区四区在线观看国产日韩| 欧美日韩精品一区| 亚洲作爱视频| 欧美中文字幕在线观看视频| 国内精品国产成人| 亚洲成人天堂网| 中文字幕av免费专区久久| jizz欧美性20| 欧美性xxxxx极品娇小| 日本一级黄色录像| 欧美mv和日韩mv的网站| av中文字幕第一页| 欧美老少配视频| 日韩在线观看中文字幕| 91丝袜美腿美女视频网站| 99久久99视频只有精品| 亚洲黄色成人久久久| 日本成人在线电影网| 91av在线免费播放| 国产亚洲综合av| 国产肥白大熟妇bbbb视频| 色婷婷精品大在线视频| 中文字幕在线视频日韩| 国产性生活毛片| 一区二区在线观看视频| 日本黄色三级大片| www.亚洲色图| 中文字幕人妻一区| 亚洲成人一区在线| 日韩精品视频免费播放| 精品久久久久香蕉网| 亚洲第一天堂影院| 久久久久久久香蕉网| 欧美顶级毛片在线播放| 亚洲欧洲日产国码二区| 欧美老熟妇乱大交xxxxx| 一本久久精品一区二区| 国产伦精品一区二区三区视频网站| 亚洲天堂成人在线| 在线日韩三级| 国产精品国产精品国产专区不卡| 99国产精品久久久久久久成人热| 大肉大捧一进一出好爽视频| 久久综合久色欧美综合狠狠| 少妇人妻好深好紧精品无码| 欧美日韩精品欧美日韩精品一综合| 国产又粗又黄又爽视频| 欧美激情小视频| 亚洲视频分类| 亚洲成人蜜桃| 久久精品久久久精品美女| 色欲无码人妻久久精品| 偷拍一区二区三区四区| 天干夜夜爽爽日日日日| 久久色精品视频| 欧美美女在线直播| 日日夜夜精品网站| 国产高清久久久久| 日韩av手机在线播放| 欧美视频一区在线观看| xxxx国产精品| 国产精品久久久久99| 久久久人成影片免费观看| 精品国产一区二区三区无码| 国产日韩影视精品| 国产一区二区播放| 亚洲剧情一区二区| 国产在线一区不卡| 久久99国产精品| 国产一区美女在线| 中文字幕xxx| 欧美成人性福生活免费看| 日韩欧美一区二区三区免费观看|