Microsoft IIS 真的如此「不安全」吗?(3)

2016-01-29 18:33 9 1 收藏

Microsoft IIS 真的如此「不安全」吗?(3),Microsoft IIS 真的如此「不安全」吗?(3)

【 tulaoshi.com - ASP 】

  这份 IIS 5.0 清单并没有提及几个其它能够用来保护任何连接到网络上的计算机的措施。这些措施非常基本,却经常被忽略:

至少在连接到网络上的转接器(adapter)上取消「NetBIOS over TCP/IP」的设定。

不要在同一个 adapter 的 TCP/IP 上绑定客户端和服务器端服务。

在服务器上停止使用越多服务越好。可考虑停用的服务包括: Alerter, ClipBook 服务器, DHCP 客户端, Directory Replicator, FTP Publishing Service, License Logging Service, Messenger, Netlogon, Network DDE, Network DDE DDM, Network Monitor, Remote Access Server, Remote Procedure Call Locator, Schedule Server, Simple Services, Spooler, TCP/IP NetBIOS Helper, 和 Telephone Service 等。

采用良好的使用者管理,坚持采用稳当的密码(strong password),去除诸如「Guest」等无用帐号,对任何人的权限都进行控制。

Nosratinia 提供了另一个较不常见的建议。首先,她建议删除「Administrator」帐号(或把它从所有组员窗体中移除),并用一个罕见的名字(odd name)建立一个新的管理员帐号。她还建议为所有网上内容使用加密文件系统(Encrypted File System,EFS),这么一来,即使入侵者可以令系统瘫痪,但是至少可以防止他们改变网站的内容。

有别于分配权限给使用者群组(group)的传统做法,Nosratinia 建议为单一用户(individual)帐号分配权限。她说为了进入系统,骇客必须「进入一个比他使用的帐号拥有更高特权级别的用户组。」使用单一用户的帐号(而非使用者群组)在这个过程中能达到遏止的效果。
 

来源:https://www.tulaoshi.com/n/20160129/1506335.html

延伸阅读
标签: 怀孕
安全期避孕不安全,安全期避孕法是对于某些女性比较适合,但是如果经期不稳定怀孕的可能性很大。 精子在阴道内最高可存活8天。这就是说,其实在排卵期前、后8天不避孕也有怀孕的可能。这同时意味着,即使是在月经期性交,仍然有怀孕的可能性,只是概率极低而已。因此通过推算安全期来避孕要十分注意。 利用安全期避孕应注意: 1.安全期...
标签: Web开发
Dedicated This Scrap To CaoJing  涉及版本:  ^^^^^^^  目前所有版本(现在1.3Alpha为最高版本)  描述:  ^^^^^^  CTB是一款由实易数码11cn.org;开发和维护的源代码开放的PHP论坛。由于其后台管理文件验证存在缺陷,可能导致非法用户直接添加论坛超级管理员,进而威胁论坛或服务器安...
婴儿什么时候添加辅食 随着宝宝发育及体重增长,母乳或配方 奶粉 已不能满足宝宝的身体发育需要,这时候就该给宝宝添加 辅食 。那么,宝宝什么时候添加辅食呢?给宝宝添加辅食的原则和种类有哪些?跟随图老师小编一起来看吧。  宝宝什么时候添加辅食  体重:体重需达到出生时的2倍,至少达6千...
想要投资信托的人会感到疑惑,信托投资安全吗?下面就分享相关内容,一起来看看吧。 信托投资安全吗 信托产品的“门槛”比较高,一般产品均要求100万元起购,收益率也比较高,一般比同期存款利率高出3~5个百分点。在弱市之中,信托产品的收益率之高如鹤立鸡群。其次,收益与风险是对等的。但是,在经过了数次的行业大...
标签: 减肥
减肥经验分享 图钉问: 针灸减肥可以针对性的瘦腿吗?我大象腿,哎、、每次好难买裤子,特别是小腿部位,好难瘦下来啊!!!试过很多种方法了,都没什么效果。不知道针灸减肥能不能帮我瘦腿,当然这个应该是安全的吧?要是会伤害身体那我还是不想试了。 小小一根银针 竟也能有这样大的作用 舒筋活络 1、我们在日常生...

经验教程

188

收藏

28
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部