时间:2011-12-28 11:13:41 作者:柴禾妞 来源:系统之家 1. 扫描二维码随时看资讯 2. 请使用手机浏览器访问: https://m.xitongzhijia.net/xtjc/20111228/2606.html 手机查看 评论 反馈
1.1.5安全相关设置 隐藏重要文件/目录;
启动系统自带的Internet连接防火墙,在设置服务选项中勾选Web服务器;
防止SYN洪水攻击;
禁止响应ICMP路由通告报文;
防止ICMP重定向报文的攻击;
不支持IGMP协议;
禁用DCOM。
1.1.6配置 IIS 服务 不使用默认的Web站点,如果使用也要将 将IIS目录与系统磁盘分开。
删除IIS默认创建的Inetpub目录(在安装系统的盘上)。
删除系统盘下的虚拟目录,如:_vti_bin、IISSamples、Scripts、IIShelp、IISAdmin、IIShelp、MSADC。
删除不必要的IIS扩展名映射;
去掉不必要的应用程序映射。主要为.shtml, .shtm, .stm;
更改IIS日志的路径
利用WIS (Web Injection Scanner)工具对整个网站进行SQL Injection 脆弱性扫描。
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场