怀念旧版

 有事您Q我  点击这里给我发消息  点击这里给我发消息  点击这里给我发消息

      

首页 | 教学管理 | 阳光概况 | 成功学子 | 就业导航 | 技术园地 | 精锐师资 | 技术专业 | 学子心声 | 招生资讯 | 阳光资讯 | 函授教学

 

 全国招生免费电话:0731-85579057
电脑技术培训-虚拟主机服务器安全配置

 电脑技术培训-虚拟主机服务器安全配置

 

  一、建立Windows用户

  为每个网站单独设置windows用户帐号cert,删除帐号的User组,将cert加入Guest用户组。将用户不能更改密码,密码永不过期两个选项选上。

  二、设置文件夹权限

  1、设置非站点相关目录权限

  Windows安装好后,很多目录和文件默认是everyone可以浏览、查看、运行甚至是可以修改 的。这给服务器安全带来极大的隐患。这里就我个人的一些经验提一些在入侵中较常用的目录。

  C:\;D:\;……
  C:\perl
  C:\temp\
  C:\Mysql\
  c:\php\
  C:\autorun.inf
  C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere
  C:\Program Files\Serv-U\
  c:\Program Files\KV2004\
  c:\Program Files\Rising\RAV
  C:\Program Files\RealServer\
  C:\Program Files\Microsoft SQL server\
  C:\WINNT\system32\config\
  C:\winnt\system32\inetsrv\data\
  C:\Documents and setting\
  C:\Documents and Settings\All Users\「开始」菜单\程序\
  C:\Documents and Settings\All Users\「开始」菜单\程序\启动
  C:\Documents and Settings\All Users\Documents\
  C:\Documents and Settings\All Users\Application Data\Symantec\
  C:\WINDOWS\system32\inetsrv\data\
  C:\Program Files\
  C:\Program Files\Java Web Start\

  以上这些目录或文件的权限应该作适当的限制。如取消Guests用户的查看、修改和执行等权限。由于篇幅关系,这里仅简单提及。

  2、设置站点相关目录权限:

  A、设置站点根目录权限:将刚刚建立的用户cert给对应站点文件夹,假设为D:\cert设置相应的权限:Adiministrators组为完全控制;cert有读取及运行、列出文件夹目录、读取,取消其它所有权限。

  B、设置可更新文件权限:经过第1步站点根目录文件夹权限的设置后,Guest用户已经没有修改站点文件夹中任何内容的权限了。这显然对于一个有更新的站点是不够的。这时就需要对单独的需更新的文件进行权限设置。当然这个可能对虚拟主机提供商来说有些不方便。客户的站点的需更新的文件内容之类的可能都不一样。这时,可以规定某个文件夹可写、可改。如有些虚拟主机提供商就规定,站点根目录中uploads为web可上传文件夹,data或者database为数据库文件夹。这样虚拟主机服务商就可以为客户定制这两个文件夹的权限。当然也可以像有些做的比较好的虚拟主机提供商一样,给客户做一个程序,让客户自己设定。可能要做到这样,服务商又得花不小的钱财和人力哦。

三、配置IIS   

  基本的配置应该大家都会,这里就提几个特殊之处或需要注意的地方。

  1、主目录权限设置:这里可以设置读取就行了。写入、目录浏览等都可以不要, 关键的就是目录浏览了。除非特殊情况,否则应该关闭,不然将会暴露很多重要的信息。这将为********带来方便。其余保留默认就可以了。

  2、应用程序配置:在站点属性中,主目录这一项中还有一个配置选项,点击进入。在应用程序映射选项中可以看到,默认有许多应用程序映射。将需要的保留,不需要的全部都删除。在入侵过程中,很多程序可能限制了asp,php等文件上传,但并不对cer,asa等文件进行限制,如果未将对应的应用程序映射删除,则可以将asp的后缀名改为cer或者asa后进行上传,木马将可以正常被解析。这也往往被管理员忽视。另外添加一个应用程序扩展名映射,可执行文件可以任意选择,后缀名为.mdb。这是为了防止后缀名为mdb的用户数据库被旁载。

  3、处理运行错误:这里有两种方法,一是关闭错误回显。IIS属性――主目录――配置――应用程序调试――脚本错误消息,选择发送文本错误信息给客户。二是定制错误页面。在IIS属性――自定义错误信息,在http错误信息中双击需要定制的错误页面,将弹出错误映射属性设置框。消息类型有默认值、URL和文件三种,可以根据情况自行定制。这样一方面可以隐藏一些错误信息,另外一方面也可以使错误显示更加友好。

  4、目录安全性设置:在站点属性中选择目录安全性,点击匿名访问和验证控制,选择允许匿名访问,点击编辑。如旁图所示。删除默认用户,浏览选择对应于前面为cert网站设定的用户,并输入密码。可以选中允许IIS控制密码。这样设定的目的是为了防止一些像站长助手、海洋等木马的跨目录跨站点浏览,可以有效阻止这类的跨目录跨站入侵。

  5、可写目录执行权限设置:关闭所有可写目录的执行权限。由于程序方面的漏洞,目前非常流行上传一些网页木马,绝大部分都是用web进行上传的。由于不可写的目录木马不能进行上传,如果关闭了可写目录的执行权限,那么上传的木马将不能正常运行。可以有效防止这类形式web入侵。


电脑技术培训-虚拟主机服务器安全配置”版权归作者所有;转载请注明出处!
(录入:admin)
湖南阳光电子技术学校是湖南省首批直属电子技术学校中一所开设电子、电气类专业的学校,是专业技能型紧缺人才培训基地之一。常年面向全国招生(http://www.hnygpx.net   报名电话:0731-85579057   开设的专业有:手机维修培训、家电维修培训、电脑维修培训、网络工程师培训、液晶电视维修培训、电工培训、焊工培训---面向全国火爆招生!)。安置就业。颁发全国通用权威证书。
您当前的位置:湖南阳光电子技术学校 -> 教学管理 -> 校园生活 -> 电脑技术培训-虚拟主机服务器安全配置
电脑技术培训-虚拟主机服务器安全配置 由佚名刊于:2010-3-17 14:54:37
文章电脑技术培训-虚拟主机服务器安全配置 ,版权归原作者所有。凡转载须说明出处!本站个别文章来源于网络,仅供广大师生及电子爱好者参考学习之用。您若对“电脑技术培训-虚拟主机服务器安全配置”这篇文章有何看法,请您留言,我们会及时进行调整 
[] [返回上一页] [打 印] [收 藏]
上一篇文章:电脑维修技术-屏蔽script和iframe方式****-代码详解
下一篇文章:电脑维修-故障判断实例大全

 相关网站搜索:

百度中找“电脑技术培训-虚拟主机服务器安全配置”的内容

GOOGLE中找“电脑技术培训-虚拟主机服务器安全配置”的内容

YAHOO中找“电脑技术培训-虚拟主机服务器安全配置”的内容

SOSO中找“电脑技术培训-虚拟主机服务器安全配置”的内容

中搜中找“电脑技术培训-虚拟主机服务器安全配置”的内容

搜狗中找“电脑技术培训-虚拟主机服务器安全配置”的内容

栏目导航

· 校园生活 · 学校制度
· 教学管理 · 维修资料
技术专业 
· 焊工培训
· 电工培训 + 焊工培训
· 手机维修培训
· 家电维修培训
· IT通讯维修专业
· 电脑电器维修专业
· 家电通讯维修专业
· 精锐电子维修专业
· 液晶电视维修培训
· 制冷维修培训|空调冰箱维修培..
· 模具设计培训
· 网络工程师培训
新文章
· Windows XP的自动重启
· 笔记本硬盘减震技术浅析
· 洮南市电脑维修培训
· 电脑光驱维修培训
· 电脑CMOS设置问题和驱动问题..
· 电脑光驱维修处理
· 硬盘维修培训
· 电脑硬盘维修培训
· 光驱故障分类
· 显示器维修培训

热门文章

· 入学须知
· 2010年收费标准
· 家电维修培训
· [组图] 学生生活介绍..
· [图文] 就业安置流程..
· 电脑电器维修专业
· [组图] 来校路线图
· 家电通讯维修专业
· 精锐电子维修专业
· 报考电工证、焊工证..

推荐图文

首页 阳光概况 技术专业 教学管理 就业导航 成功学子 技术园地 招生资讯 精锐师资 综合讯息
  友情链接                 申请友情链接
家电维修学校 | 家电维修培训 | 电脑维修培训学校 | 湖南手机维修培训学校 | 电子技术学校 | 电子学校 | 电子维修学校 | 湖南电工焊工培训学校 | 笔记本电脑维修培训 | 显示器维修培训 | 手机维修培训 | 手机维修学校 | 电脑学校 | 电子技术学校 | 电子维修学校 | 湖南电脑培训学校 | 湖南计算机培训 | 湖南计算机维修学校 | 电脑组装与维护培训 | 网络工程师培训 | 主板维修培训 | 硬盘维修培训 | 电工焊工培训 | 液晶电视维修培训 | 彩电维修培训 | 冰箱空调维修培训 | 制冷维修培训

友情连接 - 网站地图 - 学生档案   怀念旧版
网站:
http://www.hnygpx.net   报名电话:0731 - 85579057,  0731 - 85569651
报名信箱:
yp5579@263.net       咨询QQ: 361928696,  873219118 
校址:湖南省长沙市雨花区车站南路红花坡路口(红花坡路176号)