- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何保护您的IIS Server的安全.ppt
TechNet TNT1-16 如何保护您的IIS Server的安全 我们将讨论… 现在应立即采取的安全手段 未来要作的事情 基础知识 这次讲座假设您已经具备下列基本知识 IIS administration Windows Administration 议程 如何保护IIS 如何保护 Windows 使用安全利器 繁殖阶段 (每个月的1号到19号): 受感染的主机随机挑选IP地址,然后以TCP 80端口试图连接对方,以进一步繁殖蠕虫。根据不同的主机系统配置,表现为不同的感染状况。 病毒受感染的主机的症状表现 涂改所有从web server上收到的web 页面。 未打补丁的Cisco 600系列DSL路由器 会处理该HTTP请求,因而触发一个系统漏洞,该漏洞会导致路由器停止转发数据包。 没有运行IIS但是安装了HTTP服务器的系统,其侦听端口是TCP 80 这种系统可能会接受该HTTP请求,返回一个“HTTP 400 Bad Request”消息,其访问日志里可能记录该请求。 病毒接下去 洪水模式 (该月20-26日) 对某固定IP地址进行拒绝服务攻击 休眠期 (27日之后) 蠕虫驻留在“休眠”;没有活动连接或者停止拒绝服务攻击。 病毒IIS 被“红色代码”利用的漏洞 IIS 有一些ISAPI扩展 .dlls 提供一些扩展功能 微软IIS在缺省安装情况下带了一个索引服务器(Index Server,在Windows 2000下名为Index Service)。缺省安装时,IIS支持两种脚本映射:管理脚本(.ida文件)、Inernet数据查询脚本(.idq文件)。这两种脚本都由一个ISAPI扩展——idq.dll来处理和解释 病毒IIS 被“红色代码”利用的漏洞 漏洞: idq.dll在一段处理URL输入代码中存在一个未经检查的缓冲区,如果攻击者提供一个特殊格式的URL,就可能引发一个缓冲区溢出。 一个攻击者与有这样的idq.dll存在的server建立web会话,通过此会话发出缓冲区溢出攻击,并在web server上执行代码。 而更为严重的是idq.dll是以SYSTEM身份运行的,可利用此漏洞取得系统管理员权限 保护 IIS安全手把手教你设置 IIS 安全保护 保护 IIS 安全推荐的虚拟目录安全性设置 保护 IIS 安全 虚拟目录设置推荐做法 按文件类型建立目录结构 设置文件夹而不是文件的安全性 如果你设置了ftp或smtp服务在如下的目录中,你要设置它们更严的访问权限: C:\inetpub\ftproot C:\inetpub\mailroot 保护 IIS 安全 不必要的映射 保护 IIS 安全移走示例内容 Demonstration 1手把手教你保护IIS 在虚拟目录上设置合适的访问权限列表启动日志记录移除不再使用的脚本映射 议程 如何保护IIS 如何保护 Windows 使用安全利器 保护 Windows安全安全检查列表 Demonstration 2Securing Windows 2000 在注册表上设置访问权限列表加密 LSA安全模板和模板编辑器 议程 如何保护IIS 如何保护Windows 使用安全利器 使用安全利器IIS Lockdown 向导 用向导界面完成安全检查 完成 IIS 4.0 和 IIS 5.0 的配置 完全免费,自由下载 (从) 快速模式 高级模式 通俗易懂的帮助 使用安全利器URLScan 显示所有发给服务器的访问请求 基于规则的过滤 完全免费,自由下载 (从) 对绝大多数攻击都有防护作用 使用安全利器Hfnetchk 检查计算机的补丁情况 命令提示符界面的工具 可以检查同一个网络中所有的机器 检查范围 Windows NT 4.0 / 2000 SQL 7.0/2000 所有系统服务 IE 5.01 和 其他版本 通过 Q303215下载 使用安全利器Critical Update Notification tool 3.0 连接到微软升级站点 发送升级信息 Windows 2000内置 使用安全利器Microsoft Personal Security Advisor 基于web方式 扫描你的系统以发现安全漏洞 易读的报告 /technet/mpsa/start.asp Demonstration 3安全利器IISLockdown WizardURLScanh
您可能关注的文档
最近下载
- 心血管-肾脏-代谢综合征患者的综合管理中国专家共识2025解读-1.pptx
- 生态系统课件课件.ppt VIP
- 2024年国网新疆电力有限公司高校毕业生招聘450人(第二批)笔试参考题库附带答案详解.doc
- 关于八项规定主题教育题库(含答案).pdf VIP
- 2025八项规定精神主题教育测试题(含答案).docx VIP
- 深入贯彻中央八项规定精神学习教育知识测试题库(含答案).docx VIP
- 2025年深入贯彻中央八项规定精神学习教育知识竞赛题(附答案)范文.docx VIP
- 关于深入贯彻中央八项规定精神学习教育知识竞赛题(含答案).pdf VIP
- 深入贯彻中央八项规定精神学习教育知识测试题库(含答案)_可有哪些信誉好的足球投注网站.pdf VIP
- 毕业论文-基于单片机的自动避障智能小车控制系统设计.doc VIP
文档评论(0)