如果你的电脑新安装nt/win以后并不是说就可以直接用来作Internet服务器了尽管微软的补丁打了一大堆但还是有些漏洞现在我们就简单的谈一下如何使用IIS建立一个高安全性能的服务器
一 以Windows NT的安全机制为基础
)NT打SP补丁K打SP补丁把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换也可以安装完系统以后用工具转换)同时把使用权限里有关Everyone的写修改的权限去掉关键目录如Winnt\Repair连读的权限也去掉
)共享权限的修改在NT下到开始菜单》程序》管理工具》系统策略编辑器然后打开系统策略里文件菜单里的打开注册表修改其中的windows NT 网络把其中勾去掉 K下可以写个net share c$ /delete的bat文件放到机器的启动任务里
)为系统管理员账号更名同时把系统管理员的密码改成强加密密码长度在位以上并且密码要包括数字字母!等各种字符
)废止TCP/IP上的NetBIOS通过网络属性的绑定选项废止NetBIOS与TCP/IP之间的绑定
)安装其他服务应该尽量不在同台服务器上安装数据库的别的服务如果装了的话最主要一点是数据库密码不能跟系统的登陆密码一样
二 设置IIS的安全机制
)解决IIS以及之前的版本受到DOS攻击会停止服务 运行Regedtexe 在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wsvc\parameters 增加一个值 Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制 具体数值设置为你想设定的IIS允许接受的URL最大长度CNNS的设置为
)删除HTR脚本映射
)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问
)在IIS管理控制台中点 web站点属性选择主目录配置(起始点)应用程序映射将htw与webhitsdll的映射删除
)如果安装的系统是K的话安装Q_WK_SP_x_enEXE
)删除:c:\Program Files\Common Files\System\Msadc\msadcsdll
)如果不需要使用Index Server禁止或卸载该服务 如果你使用了Index Server请将包含敏感信息的目录的Index this resource的选项禁止
)解决unicode漏洞 K安装kunicodeexeNT安装ntunicodeexe
经过以上的设置之后我还是不敢说它就完全安全了你可不要回去睡大觉呀!不过你可以放松一下了!
微软的产品虽然好用但是它的漏洞和同类比起来是漏洞最多的一个作为一个网管要时刻的注意新漏洞的出现及时的采取相应的措施做到有备无患!
PS 无懈可击倒是没可能不过一些起码的安全问题还豆提及乐