《WEB服務(wù)器安全小技巧》由會(huì)員分享,可在線(xiàn)閱讀,更多相關(guān)《WEB服務(wù)器安全小技巧(20頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、WEB服務(wù)器安全小技巧服務(wù)器安全小技巧網(wǎng)絡(luò)中心網(wǎng)絡(luò)中心N內(nèi)容內(nèi)容安全策略安全策略網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全I(xiàn)IS服務(wù)安全服務(wù)安全防止防止SQL注入注入1234N網(wǎng)絡(luò)中心安全策略N網(wǎng)絡(luò)中心服務(wù)器安全配置服務(wù)器安全配置uWin 2000 服務(wù)器需要進(jìn)行手工配置服務(wù)器需要進(jìn)行手工配置uWin 2003 服務(wù)器專(zhuān)用工具服務(wù)器專(zhuān)用工具SCW.EXEN網(wǎng)絡(luò)中心安全策略安全策略-1N網(wǎng)絡(luò)中心安全策略安全策略-2N網(wǎng)絡(luò)中心安全策略安全策略-3N網(wǎng)絡(luò)中心u建議禁用的不安全的服務(wù)建議禁用的不安全的服務(wù)nIndex ServicenClipBooknComputer BrowsernMessenger(不是MSN Messe
2、nger)nTCP/IP NetBIOS HelpernRemote RegistrynRouting and Remote AccessnTelnetnTerminal services(如果不開(kāi)啟遠(yuǎn)程桌面管理)服務(wù)配置服務(wù)配置N網(wǎng)絡(luò)中心更改遠(yuǎn)程桌面服務(wù)端口更改遠(yuǎn)程桌面服務(wù)端口HKLMSystemCurrentControlSetControlTerminal ServerWdsRepwdTdsTcpHKLMSystemCurrentControlSetControlTerminal ServerWinStations N網(wǎng)絡(luò)中心網(wǎng)絡(luò)安全N網(wǎng)絡(luò)中心網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全-TCP/IP篩選篩選N網(wǎng)絡(luò)
3、中心網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全-防火墻防火墻N網(wǎng)絡(luò)中心網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全-IP SECN網(wǎng)絡(luò)中心網(wǎng)站安全N網(wǎng)絡(luò)中心網(wǎng)站安全網(wǎng)站安全-1N網(wǎng)絡(luò)中心網(wǎng)站安全網(wǎng)站安全-2N網(wǎng)絡(luò)中心網(wǎng)站安全網(wǎng)站安全-3N網(wǎng)絡(luò)中心防止SQL注入N網(wǎng)絡(luò)中心防止防止SQL注入注入uSQLSQL數(shù)據(jù)庫(kù)服務(wù)盡量只允許本機(jī)連接數(shù)據(jù)庫(kù)服務(wù)盡量只允許本機(jī)連接uACCESSACCESS數(shù)據(jù)庫(kù)文件修改后綴名數(shù)據(jù)庫(kù)文件修改后綴名u在服務(wù)器端對(duì)交互數(shù)據(jù)作嚴(yán)格的檢查在服務(wù)器端對(duì)交互數(shù)據(jù)作嚴(yán)格的檢查n類(lèi)型檢查:數(shù)字?字符串?日期?n長(zhǎng)度檢查u過(guò)濾非法字符過(guò)濾非法字符:n ;n%Chr char()nand or select update delete execute creatObject u安裝安裝IIS安全工具安全工具N網(wǎng)絡(luò)中心N網(wǎng)絡(luò)中心