关于如何保障Winnt +asp +sql web站点的安全经验

2016-01-29 19:39 1 1 收藏

关于如何保障Winnt +asp +sql web站点的安全经验,关于如何保障Winnt +asp +sql web站点的安全经验

【 tulaoshi.com - ASP 】

       以下是我的一些经验,希望对你有用,但你要知道,绝对的安全是没有的。这才是一个网管存在的理由。所以。未雨绸缪是件好事。但亡羊补牢也不是下策。
   请看我的经验:
   1。多看看ms的安全公告,这是首选。订阅安全技术杂志。(MS免费的!)如果是正版的nt,则会有最新的安全E-mail。保证及时更新。
   2。多大补丁,一定要注意顺序,如果安装了系统软件,则还要重补。(如后面加上了smtp服务,则还要重补sp1等等,否则可能导致旧文件不会被覆盖)。
   3。提高安全策略,也可以用微软的安全模板。有一些很好的自动模板。可以根据需要自动加上。
   4。加大审核力度,审核权限比较大的操作。
   5。密码按时更改。必须符合策略。
   6。常上一些安全论坛。如:绿盟科技,妖狐站点。
   7。账号的级别一定要多分一些,如果可一实现功能,就不要给更大权限。
   8。去掉多余的服务。如:(ftp,smtp,nntp,telnet)多余的脚本,例子。如IIS中好多的脚本库,都可以不要。
   9。去掉一些危险的命令。不要共享c盘。
   10。常看看日志,事件。
   11。不要安装html的远端管理。
   12。最好安装一些黑客工具,模拟攻击。看看是否出了问题。
   13。安装端口扫描工具。看看是否有些不用的开放端口。
   14。安装一些防止窃听的工具,去除一些隐藏在端口的sniffer,防止密码数据被截获。
   15。远程管理时最好调试端管理。密码加密策略高一些。防止被截获。
   16。用注册表修改掉某些选项。如自动显示最后一个登录着的姓名。
   17。改掉administrator的缺省姓名。这样可以多一级保护!
   18。密码策略
   19。密码的安全策略。多少位的密码是安全的。这个很怪。按照ms的加密算法。只有14位以上的密码是可能安全的。但实际上很少有人能记住那么多位的密码。但14位一下。7位密码比较安全。(很怪吧。)微软工程师说有时7位比10位还要保险。呵呵,具体原因说起来比较复杂。我是给我老弟讲课的。省略吧。
   20。建议密码有字母。数字。大小写组成。最好加上一些如!·#¥%()等的字符。也很难被猜到。
   21。用户名改掉缺省的admini.....后,可以建一个14位长的管理员名。可以全部用字母。这样就加大了一级保护。
   22。加大策略。防止用枚举法猜出账号名。
   23。加入防止5次登录失败后,自动锁定账号20分中。防止暴力法突破。
   24。建立分类的密码策略。不要用一些内置账号。如“sa”。
   25。将sa的密码加大。最好不要常用他。建一个另外的管理员账号。然后对每一个自建的数据库都建一个分类账号。asp中最好用他来连接。这样就可以保障其他数据库的安全。
   26。去掉一些权限。不允许普通用户用比较危险的存储过程。
   27。不允许除管理员外的账号远程连接。或是加上命名管道。
   27。asp如果能用dsn,就不要用连接字符串。并采取包含文件的模式包含进来。
  

 

来源:https://www.tulaoshi.com/n/20160129/1509855.html

延伸阅读
标签: ASP
  本文介绍如何建立基于Web的日历,同时为不熟悉Active Server Pages(ASP)、SQL和ADO的开发者提供建立Web站点的过程介绍,也为有经验的开发者提供了Web站点可伸缩性方面的技巧。 随着网络应用的发展,基于Web的日历越来越受到人们的重视,对于显示诸如最后期限或日程安排之类的重要事件,或显示谁在什么时候休假,基于Web的日历都是有用...
标签: 女人 怀孕
高龄产妇如何保证孩子的健康 如今高龄产妇越来越多了,而高龄产妇属于高危人群,不仅女性自身健康容易发生问题,而且生出先天缺陷儿的比率明显要高。那么,高龄产妇如何保证孩子的健康呢?下面我们来看看母婴健康专家的介绍: 【孕前】:备孕工作要做好 一、生理准备 停服避孕药 一般来说,停服避孕药6个月后怀孕才好。停药后的6...
标签: Web开发
作为设计主管,Peter Stern 已经领导 microsoft.com 重新设计了主页并且开发了五个不同的交互工具,这些工具被用于下载中心、产品目录、配置文件中心、 搜索 和注册等联机功能。 他为几个内部工具设计了用户界面,并且正致力于创建将于今年晚些时候发布的下一代主页。 从头衔上,您可能认为我主要关心的是 microsoft.com Web 站点几千个网页...
标签: Java JAVA基础
  JSP是由Sun微系统公司于1999年6月推出的一项技术,是基于JavaServlet以及整个java体系的Web开发技术,利用这一技术可以建立先进、安全和跨平台的动态网站。 JSP 与ASP非常相似。两者都提供在HTML 代码中混合某种程序代码、由语言引擎解释执行程序代码的能力。在ASP或JSP 环境下,HTML代码主要负责描述信息的显示样式,而程序代码则用来...
标签: 电脑入门
问:如何保障QQ空间的安全使用? 答:QQ空间的安全使用需要您加强QQ密码保护,如被盗号,盗号者会恶意使用您的QQ空间,从而影响您与好友的关系及体验,所以请记得时常关注QQ空间信息状态。并注意好以下的日常防范方案: 1、登录QQ和网页时支持验证手机令牌、密保手机和密保卡三种密保手段,密保卡的安全使用 点击这里进行了解; 2、QQ登录保...

经验教程

957

收藏

57
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部