相关文章  
  • 保护系统“核心”,锁住“危险”设置
  • 加密概念和 PKI 基础知识
  • 如何检测出你电脑上的间谍软件?
  • 教你如何检测出你电脑上的间谍软件
  • 中国黑客常用的八种工具及防御方法
  • 个人电脑安全秘技二十招
  • 关闭常见木马和未授权控制软件
  • 入侵检测系统 IDS 实战全面问题解答分析
  • 侠诺科技 ARP 防制经验谈
  • 自我保护:菜鸟系统安全自检手册
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    WEB 专用服务器的安全设置总结2

    ,将其转向到其他页,可防止一些扫描器的探测。另外为隐藏系统信息,防止telnet到80端口所泄露的系统版本信息可修改IIS的banner信息,可以使用winhex手工修改或者使用相关软件如banneredit修改。

      对于用户站点所在的目录,在此说明一下,用户的FTP根目录下对应三个文件佳,wwwroot,database,logfiles,分别存放站点文件,数据库备份和该站点的日志。如果一旦发生入侵事件可对该用户站点所在目录设置具体的权限,图片所在的目录只给予列目录的权限,程序所在目录如果不需要生成文件(如生成html的程序)不给予写入权限。因为是虚拟主机平常对脚本安全没办法做到细致入微的地步,更多的只能在方法用户从脚本提升权限:

      ASP的安全设置:

      设置过权限和服务之后,防范asp木马还需要做以下工作,在cmd窗口运行以下命令:

      regsvr32/u C:\WINNT\System32\wshom.ocx

      del C:\WINNT\Sy

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved