栏目分类
系统安全 | 服务器安全 | 网络安全 | 木马病毒 | 漏洞补丁 | 防火墙 | 系统安全 | 备份恢复 | 安全策略
系统优化 | 提速 | 优化性能 | 服务 | 清理垃圾
网络技巧 | 网络命令 | 网络技巧 | 网络访问 | 共享 | 网络管理
服务器技术 | Exchange | FTP服务器 | ISAServer | 域服务器 | Web服务器 | SQLServer | 其他服务器
系统技巧 | 系统管理 | 系统技巧 | 注册表 | 进程
windows新手入门 | 系统基础 | 网络基础 | 安装 | 技术前沿
系统故障 | 网络故障 | 开关机故障 | 系统故障 | 软件故障 | 当机故障
资讯动态
排行榜
·Windows2003服务器群集安装
·改变Windows2000server服务器连接数
·域用户配置信息管理策略的实现
·WIN2003服务器安全配置终极技巧图(中)
·局域网中架设Win2003终端服务器(2)
·Windows2003远程管理中常遇问题解决方案
·WIN2003服务器安全配置终极技巧图(上)
·在Win2000域中分析WinXP组策略
·WindowsMediaService网络电台架设教程
·精确对时:增加XP的Internet时间服务器
·Win2K服务器版双机热备的实现
·破解局域网内不能互访的六大经典问题
·Windows2003下Mail服务器全攻略
·巴哥学Server2003—部署文件服务
·WIN2003服务器安全配置终极技巧图(下)
·如何利用Win2KServer配置路由
·ActiveDirectory灾难恢复
·WIN2003的服务器群集功能
·Win2003Server磁盘镜像卷之管理篇
·WindowsServer2003服务器群集简介

    您现在的位置: Linux宝库 >> Windows >> 服务器技术 >> 域服务器 >> 文章正文
WIN2003服务器安全配置终极技巧图(中)
Linux宝库 收集整理  作者:Linux宝库  时间:2007-12-31  收藏本站
来自:http://doc.linuxpk.com/33478.html
联系:linuxmine#gmail.com
分类:[域服务器]
  IIS的安全:

  删掉c:/inetpub目录,删除iis不必要的映射

  首先是每一个web站点使用单独的IIS用户,譬如这里,新建立了一个名为www.315safe.com ,权限为guest的。

  


  


  


  


  在IIS里的站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名密码都使用www.315safe.com 这个用户的信息。在这个站点相对应的web目录文件,默认的只给IIS用户的读取和写入权限(后面有更BT的设置要介绍)。

  


  


  在"应用程序配置"里,我们给必要的几种脚本执行权限:ASP.ASPX.php,

  ASP,ASPX默认都提供映射支持了的,对于PHP,需要新添加响应的映射脚本,然后在web服务扩展将ASP,ASPX都设置为允许,对于php以及CGI的支持,需要新建web服务扩展,在扩展名(X):下输入 php ,再在要求的文件(E):里添加地址 C:/php/sapi/php4isapi.dll ,并勾选设置状态为允许(S)。然后点击确定,这样IIS就支持PHP了。支持CGI同样也是如此。

  


  


  要支持ASPX,还需要给web根目录给上users用户的默认权限,才能使ASPX能执行。

  


  


  


  


  另外在应用程序配置里,设置调试为向客户端发送自定义的文本信息,这样能对于有ASP注入漏洞的站点,可以不反馈程序报错的信息,能够避免一定程度的攻击。

  


  


  

   本文来自:http://doc.linuxpk.com/33478.html

 
     最新更新
·Windows2003服务器群集安装
·Win2K服务器版双机热备的实现
·用WindowsServer2003搭建安全文件服务器
·WINDOWS2000ADVANCEDSERVER群集安装
·Windows2003Server磁盘配额揭密
·Windows2000活动目录详解之应用篇
·Windows2000活动目录详解之基础篇
·windows2000活动目录之与安装配置篇
·在WindowsServer2003中创建“系统策略”设置
·用WinXPProfessional客户端管理WindowsServer计算机
·从零开始教你怎样选择服务器操作系统
·内网用户建个人服务器很简单
·巴哥学Server2003—部署文件服务
·视窗2003中IAS服务器及VPN服务器的综合应用
·微软SBS服务器2003的误区和相关安装问题分析
·Win2003Server镜像系统之创建测试
·Win2003Server磁盘镜像卷之管理篇
·WindowsServer2003服务器群集术语
·WindowsServer2003服务器群集简介
·架设WindowsServer2003的安全堡垒
·WIN2000服务器安全配置全攻略
·Windowsserver2003优化一网打尽
·WindowsMediaService网络电台架设教程
·WindowsServer2003的功能级别
·WindowsServer2003跨树信任关系
·如何知道用户属于哪一个ActiveDirectory组
·Windows2003下Mail服务器全攻略
·Win2003Server磁盘配额揭密之删除篇
·Win2003Server磁盘配额揭密之补遗篇
·Win2003Server磁盘配额揭密启用篇