相关文章  
  • 保护系统“核心”,锁住“危险”设置
  • 加密概念和 PKI 基础知识
  • 如何检测出你电脑上的间谍软件?
  • 教你如何检测出你电脑上的间谍软件
  • 中国黑客常用的八种工具及防御方法
  • 个人电脑安全秘技二十招
  • 关闭常见木马和未授权控制软件
  • 入侵检测系统 IDS 实战全面问题解答分析
  • 侠诺科技 ARP 防制经验谈
  • 自我保护:菜鸟系统安全自检手册
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    WEB 专用服务器的安全设置总结1

      Q:WEB 专用服务器的安全设置总结
      A:IIS的相关设置:

      删除默认建立的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的公共设置,设置好相关的连接数限制,带宽设置以及性能设置等其他设置。配置应用程序映射,删除所有不必要的应用程序扩展,只保留asp,php,cgi,pl,aspx应用程序扩展。对于php和cgi,推荐使用isapi方式解析,用exe解析对安全和性能有所影响。用户程序调试设置发送文本错误信息给客户。对于数据库,尽量采用mdb后缀,不需要更改为asp,可在IIS中设置一个mdb的扩展映射,将这个映射使用一个无关的dll文件如C:WINNTsystem32inetsrvssinc.dll来防止数据库被下载。设置IIS的日志保存目录,调整日志记录信息。设置为发送文本错误信息。修改403错误页面

    页码:[1] [2] [3] [4] [5] [6]1页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved