搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Guff_9hys
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
机器人外呼相比人工外呼优势有哪些
2
android11 SurfaceFlinger 服务启动分析_android 11 surfaceflinger
3
关于PostMan中Tests脚本的使用_postman tests脚本
4
【整理】【Learn Git Branching】02 高级篇_learngitbranching.js.org通关
5
swift定义iOS数据库框架1——创建数据库_swift数据库框架
6
2024年Web前端最新基于web的机票管理系统设计与实现(一)(1),2024年最新Web前端面试没项目经验_飞机管理系统的前端
7
挑战与机遇:GPT模型的局限性与技术突破_gpt应用的技术难点
8
家电专用降压DC-DC方案PL8310
9
超星答案怎么查找? #经验分享#微信#其他
10
SAR信号处理基础1——线性调频信号
当前位置:
article
> 正文
IIS服务器防范攻击安全设置技巧_iis网站安全 防止网站被黑客控制
作者:Guff_9hys | 2024-07-29 05:27:16
赞
踩
iis网站安全 防止网站被黑客控制
网站是不是常常被黑,或者一不注意就成了黑客的“肉鸡”?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客“盯上”,随时都有被入侵的危险。什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击。
基本设置 打好补丁删除共享
个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以就导致了一些常见的基本漏洞仍然存在。其实,只要通过简单的安装服务器补丁,就能防止大部分的漏洞入侵攻击。
在服务器安装好操作系统后,正式启用之前,就应该完成各种补丁的安装。服务器的补丁安装方法与我们使用的XP系统类似,这里就不再赘述。
做好了基本的补丁安装,更重要的就是设置可访问的端口了,通常服务器只需要开放提供Web服务的必需端口,其他不必要的端口都可以禁止。不过需要注意的是,千万不要把管理服务器的远程端口3389也禁止了。
删除默认共享也是必须做的一项步骤,服务器开启共享后很有可能被病毒或黑客入侵,从而进一步提权或者删除文件,因此我们要尽量关闭文件共享。删除默认共享可以采用多种方式,例如使用net share c$ /delete命令,就可以把c盘的默认共享功能关闭。
权限分配 防止病毒木马入侵
好的服务器权限设置可以将危害减少到最低,如果每个IIS站点的权限设置都不同,黑客就很难通过旁注攻击等方式入侵整个服务器。这里就简单介绍一下权限设置的方法。
在系统中权限是按照用户的方式来划分的,要管理用户,可以在服务器中依次打开“开始→程序→管理工具→计算机管理→本地用户和组”,就可以看到管理服务器中所有的系统用户和用户组了。
在为服务器分区的时候需要把所有的硬盘都分为NTFS分区,然后就可以设置每个分区对每个用户或组开放的权限。方法是在需要设置权限的文件夹上点击右键,选择“属性→安全”,即可设置文件或文件夹的权限了。
对于网站来说,需要为每个网站分配一个IIS匿名用户,这样当用户访问你的网站文件的时候,所具有的权限最多只有该网站目录,可以很好地防止其他网站被入侵。
组件管理 让不安全组件通通消失
服务器默认支持很多组件,但是这些组件也会成为危害,最危险的组件是wsh和shell,因为它们可以运行服务器硬盘里的exe程序,比如它们可以运行提权程序来提升Serv-u权限甚至用Serv-u来运行更高权限的系统程序。
卸载最不安全的组件,最简单的办法是直接删除相应的程序文件。
小提示:除了以上的安全设置,一些操作的细节也需要注意,比如不要在服务器上浏览网页,给服务器安装杀毒软件、安装防止arp攻击软件等安全程序。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Guff_9hys/article/detail/897361
推荐阅读
article
构建
Python
随机
密码
生成
器
:保障账户安全的简易工具_
python
中
随机
生成
账号
密码
的工具...
例如,
生成
的
密码
可能包含难以记忆的字符组合,导致用户难以记住新
生成
的
密码
。此外,对于一些特定的应用场景(如需要高度安全性...
赞
踩
article
Flume
与
Kafka
集成
的
详细过程
_
flume
kafka
流程...
Flume
是一个可靠、分布式、可扩展
的
日志收集和聚合系统,而
Kafka
是一个高吞吐量、可持久化
的
分布式消息队列。然后,按...
赞
踩
article
C++中关于
值
传递
和
引用
传递
,指针
传递
之间
的
区别_比较
值
传递
和
引用
传递
的
相同点
...
首先对这三种
传递
方式进行一个了解:
值
传递
:形参是实参
的
拷贝,改变形参
的
值
并不会影响外部实参
的
值
。从被调用函数
的
角度来说,...
赞
踩
article
Django
pandas
直接读取上传的Excel文件并处理后保存到
mysql
_
django
pan...
请看下边这个链接https://blog.csdn.net/jjw_zyfx/article/details/98038...
赞
踩
article
Kafka
集成
Flume
...
Flume
是Cloudera提供的一个高可用的,高可靠的,分布式的海量日志采集、聚合和传输的系统,
Flume
支持在日志系...
赞
踩
article
DDoS
攻击
恶意
行为
知识
库
构建_
ddos
有特征
库
吗...
针对分布式拒绝服务(distributed denial of service,
DDoS
)网络
攻击
知识
库
研究不足的问题,...
赞
踩
article
学习笔记——
torch
.
nn
.
RNN
()...
torch
.
nn
.
RNN
的学习记录_
torch
.
nn
.r
nn
torch
.
nn
.r
nn
1...
赞
踩
article
2
0
2
4年
Android
最全
wepy
学习
基础指令(
2
),阿里独家
面试
手册...
给大家分享一份移动架构大纲,包含了移动架构师需要掌握的所有的技术体系,大家可以对比一下自己不足或者欠缺的地方有方向的去学...
赞
踩
article
【
Python
百宝箱】从
传感器
到云端:深度解析
Python
在
物
联网
中
的
多面
应用
_
python
物
联网
...
MQTT(Message Queuing Telemetry Transport)是一种轻量级、开放式、简单易用
的
协议,...
赞
踩
article
Java
桌面
应用
(2)
---
注册以及
随机
账号
生成
_
随机
生成
帐号...
Java
中的Random类是一个用于
生成
随机
数的辅助类。它可以用来
生成
伪
随机
数序列,通过不同的种子值可以
生成
不同的
随机
数...
赞
踩
article
【启明智显分享】基于国产
Model3
芯片的
7
寸
触摸
屏
助力智慧
医疗
,电子
床头
屏
提升护理
交互
...
Model3
是一款高性能的显示
交互
和智能控制 MCU,采用国产自主高算力 RISC-V 内核,内置片上 1MB大容量 ...
赞
踩
article
微信
小
程序
入门1_
微信
小
程序
可以
这是因为
微信
小
程序
并不是一个直接安装在
android
系统
...
与传统的原生应用相比,
微信
小
程序
是一种全新的连接用户与服务的应用,它
可以
在
微信
内被便捷地获取和传播,同时具有良好的用户体...
赞
踩
article
实战
PyQt5
: 096-
窗口
事件
_
pyqt5
showevent
...
窗口
事件
包括改变
窗口
状态、调整位置和尺寸、
窗口
绘制、
窗口
关闭
事件
等。改变
窗口
状态下面的方法用来改变或判断
窗口
的状态,包括...
赞
踩
article
一文搞懂
贪心
算法
,上机考试
再也不会
慌_
贪心
算法
飞行
问题
,
d
[
i
]
表示
距离出发点的距离
,
每次
最多飞k公...
贪心
概要「
贪心
的本质是选择每一阶段的局部最优,从而达到全局最优」。1、无限制条件:可以无条件限制的执行局部最优;2、无数...
赞
踩
article
Gradio
快速入门 —
Interface
类
_
gr
.
interface
...
通常,您不需要考虑这种区别,因为当您构建
Gradio
演示时,
Gradio
会根据组件是用作输入还是输出,自动确定组件...
赞
踩
article
Ant
Design
Vue (3.2.0)
table
组件:修改表头样式_
ant
design
vu...
笔记:设置customHeaderCell属性_
ant
design
vue
自定义
table
表头
ant
design
...
赞
踩
article
二分
查找
的
递归
和非
递归
算法
(C语言
实现
),【
算法
拾遗】
二分
查找
递归
非
递归
实现
......
本篇博文没太多要说的,
二分
查找
非常easy,也是常见常考的
查找
算法
,下面是
递归
非
递归
的
实现
。非
递归
实现
:/*非
递归
实现
,...
赞
踩
article
SQL
基础入门:解锁
数据库
管理
的
钥匙...
在数字化时代,数据已成为企业最宝贵
的
资产之一。为了高效地存储、查询和
管理
这些数据,
SQL
(Structured Quer...
赞
踩
article
Supersonic代码解析_
transparent
snarks
from
dark
compil...
1. 引言Bünz 等人2020年论文《Transparent SNARKs
from
DARK Compilers》,...
赞
踩
article
linux
怎么看
zk
的
版本号
,
zookeeper
基本特性与基于
Linux
的
ZK客户端命令行学习...
zookeeper
常用命令行操作通过
zk
Cli.sh 来打开
zk
客户端:[root@study-01 ~]#
zk
Cl...
赞
踩
相关标签
服务器
运维
flume
kafka
linq
c++
hadoop
人工智能
rnn
深度学习
pytorch
android
面试
学习
嵌入式
java
开发语言
人机交互
医疗床头屏
7寸触摸屏
Model3
HMI方案
串口屏
7寸彩屏