Microsoft IIS 真的如此「不安全」吗?(1)

2016-01-29 18:34 3 1 收藏

Microsoft IIS 真的如此「不安全」吗?(1),Microsoft IIS 真的如此「不安全」吗?(1)

【 tulaoshi.com - ASP 】

  你的Windows 2000 /Internet Information Server (IIS) 5.0 Web 网站已经架设起来,准备开始运作时,却发现它被安全漏洞所困扰着。安全性方面的漏洞当然可以弥补,但那要看你如何去应对。如果怀有恶意的骇客还没有找到那些看不见的裂缝,这并不意味着你可以高枕无忧。他们可能只是还没有发现到你的网站而已。

那么,这套最先进的操作系统和网络服务器软件怎么可以如此的不完善呢?事实不是这样的。原来有很多安全缺口归因于 Microsoft 在 IIS 中所提供的功能。如果适切的注意到这些属性,它们将允许客制化(customization)的运用,在执行上更具弹性。但是当它们被忽略、误解或不正确的使用时,它们就会成为受攻击的弱点。

这些弱点所造成的影响可以是非常重大的。其中一个能使入侵者完全存取存放在网上的档案文件系统。另一个使入侵者能够看到 Active Server Pages(ASP)的原始码。还有一个允许入侵者在网络服务器上执行操作系统命令。

也许这看起来像是 IIS 的问题,这并不意味着其它的网络服务器能够提供比 IIS 更严谨的安全性。Robichaux & Associates 安全顾问暨 Microsoft Technet 的专栏作家 Paul Robichaux 就表示,Windows 2000 系列的网络服务器并不比其它服务器容易受到攻击,几乎所有的服务器都有各自的安全漏洞。

盛名所累成众矢之的

Carnegie-Mellon University 的CERT Coordination Center 是一个致力于提高网络安全、也是网上安全问题的极具指针性的一个网站。这个网站所报导的,是困扰着所有网络服务器和相关产品的安全漏洞议题。

讽刺的是,知名度可能是促使 IIS 5.0 比Apache 等其它服务器更容易暴露安全漏洞的原因。看起来,IIS 作为微软的网络旗舰产品,它的知名度足以吸引许多骇客的注意力。

所以坏消息就是,如果你只是简单地执行 IIS,被骇客盯上的机率会比较大。好消息是,只要充分了解 IIS 并采取适当的保护措施,便可以有效阻止骇客的入侵。但 Robichaux 警告说,修补安全漏洞不像按下一个标有「安全的网站」的按钮那么的简单,保护你的网站可是需要新的技巧和工具。
 

来源:https://www.tulaoshi.com/n/20160129/1506357.html

延伸阅读
标签: 怀孕
安全期避孕不安全,安全期避孕法是对于某些女性比较适合,但是如果经期不稳定怀孕的可能性很大。 精子在阴道内最高可存活8天。这就是说,其实在排卵期前、后8天不避孕也有怀孕的可能。这同时意味着,即使是在月经期性交,仍然有怀孕的可能性,只是概率极低而已。因此通过推算安全期来避孕要十分注意。 利用安全期避孕应注意: 1.安全期...
标签: Web开发
Dedicated This Scrap To CaoJing  涉及版本:  ^^^^^^^  目前所有版本(现在1.3Alpha为最高版本)  描述:  ^^^^^^  CTB是一款由实易数码11cn.org;开发和维护的源代码开放的PHP论坛。由于其后台管理文件验证存在缺陷,可能导致非法用户直接添加论坛超级管理员,进而威胁论坛或服务器安...
婴儿什么时候添加辅食 随着宝宝发育及体重增长,母乳或配方 奶粉 已不能满足宝宝的身体发育需要,这时候就该给宝宝添加 辅食 。那么,宝宝什么时候添加辅食呢?给宝宝添加辅食的原则和种类有哪些?跟随图老师小编一起来看吧。  宝宝什么时候添加辅食  体重:体重需达到出生时的2倍,至少达6千...
想要投资信托的人会感到疑惑,信托投资安全吗?下面就分享相关内容,一起来看看吧。 信托投资安全吗 信托产品的“门槛”比较高,一般产品均要求100万元起购,收益率也比较高,一般比同期存款利率高出3~5个百分点。在弱市之中,信托产品的收益率之高如鹤立鸡群。其次,收益与风险是对等的。但是,在经过了数次的行业大...
标签: 减肥
减肥经验分享 图钉问: 针灸减肥可以针对性的瘦腿吗?我大象腿,哎、、每次好难买裤子,特别是小腿部位,好难瘦下来啊!!!试过很多种方法了,都没什么效果。不知道针灸减肥能不能帮我瘦腿,当然这个应该是安全的吧?要是会伤害身体那我还是不想试了。 小小一根银针 竟也能有这样大的作用 舒筋活络 1、我们在日常生...

经验教程

68

收藏

46
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部