网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > ASP技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.ASP调用ORACLE存储过程并返回结果.
.安全维护 IIS asp 站点的高级技巧.
.ASP出错集成处理.
.迁移到 ASP .NET:需考虑的重要问.
.用正则解析图片地址,并利用XMLHT.
.解决ASP执行DB查询中的特殊字符问.
.在红蜻蜓中实现多房间.
.为Html 的Select 加一个提示语和.
.ASP注册表项目修改.
.利用ASP规划聊天室.
.谈两种数据库内容HTML格式的输出.
.如何尽快释放掉Connection对象建.
.RS.OPEN SQL,CONN,A,B 全接触.
.利用ASP实现事务处理的方法.
.利用Session限制重复操作的简单方.
.ASP Error '0115'的一些解决办法.
.排序方式解决“上下主题”问题(.
.rs.open与conn.execute详细解释.
.不刷新页面筛选数据库中的数据.
.跨站Script攻击(二).

Microsoft IIS 真的如此「不安全」吗?(3)

发表日期:2001-11-7


这份 IIS 5.0 清单并没有提及几个其它能够用来保护任何连接到网络上的计算机的措施。这些措施非常基本,却经常被忽略:

至少在连接到网络上的转接器(adapter)上取消「NetBIOS over TCP/IP」的设定。

不要在同一个 adapter 的 TCP/IP 上绑定客户端和服务器端服务。

在服务器上停止使用越多服务越好。可考虑停用的服务包括: Alerter, ClipBook 服务器, DHCP 客户端, Directory Replicator, FTP Publishing Service, License Logging Service, Messenger, Netlogon, Network DDE, Network DDE DDM, Network Monitor, Remote Access Server, Remote Procedure Call Locator, Schedule Server, Simple Services, Spooler, TCP/IP NetBIOS Helper, 和 Telephone Service 等。

采用良好的使用者管理,坚持采用稳当的密码(strong password),去除诸如「Guest」等无用帐号,对任何人的权限都进行控制。

Nosratinia 提供了另一个较不常见的建议。首先,她建议删除「Administrator」帐号(或把它从所有组员窗体中移除),并用一个罕见的名字(odd name)建立一个新的管理员帐号。她还建议为所有网上内容使用加密文件系统(Encrypted File System,EFS),这么一来,即使入侵者可以令系统瘫痪,但是至少可以防止他们改变网站的内容。

有别于分配权限给使用者群组(group)的传统做法,Nosratinia 建议为单一用户(individual)帐号分配权限。她说为了进入系统,骇客必须「进入一个比他使用的帐号拥有更高特权级别的用户组。」使用单一用户的帐号(而非使用者群组)在这个过程中能达到遏止的效果。
上一篇:Microsoft IIS 真的如此「不安全」吗?(2) 人气:9689
下一篇:Microsoft IIS 真的如此「不安全」吗?(4) 人气:9500
浏览全部IIS的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐