《WEB服務(wù)器安全小技巧》由會員分享,可在線閱讀,更多相關(guān)《WEB服務(wù)器安全小技巧(20頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,N,N,*,WEB,服務(wù)器安全小技巧,網(wǎng)絡(luò)中心,N,內(nèi)容,安全策略,網(wǎng)絡(luò)安全,IIS,服務(wù)安全,防止,SQL,注入,1,2,3,4,N,網(wǎng)絡(luò)中心,安全策略,N,網(wǎng)絡(luò)中心,服務(wù)器安全配置,Win 2000,服務(wù)器需要進(jìn)行手工配置,Win 2003,服務(wù)器專用工具,SCW.EXE,N,網(wǎng)絡(luò)中心,安全策略-1,N,網(wǎng)絡(luò)中心,安全策略-2,N,網(wǎng)絡(luò)中心,安全策略-3,N,
2、網(wǎng)絡(luò)中心,建議禁用的不安全的服務(wù),Index Service,ClipBook,Computer Browser,Messenger(,不是,MSN Messenger),TCP/IP,NetBIOS,Helper,Remote Registry,Routing and Remote Access,Telnet,Terminal services(,如果不開啟遠(yuǎn)程桌面管理),服務(wù)配置,N,網(wǎng)絡(luò)中心,更改遠(yuǎn)程桌面服務(wù)端口,HKLMSystemCurrentControlSetControlTerminal ServerWdsRepwdTdsTcp,HKLM,SystemCurrentContro
3、lSetControlTerminal ServerWinStations,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-,TCP/IP,篩選,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-防火墻,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-,IP SEC,N,網(wǎng)絡(luò)中心,網(wǎng)站安全,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-1,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-2,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-3,N,網(wǎng)絡(luò)中心,防止,SQL,注入,N,網(wǎng)絡(luò)中心,防止,SQL,注入,SQL,數(shù)據(jù)庫服務(wù)盡量只允許本機(jī)連接,ACCESS,數(shù)據(jù)庫文件修改后綴名,在服務(wù)器端對交互數(shù)據(jù)作嚴(yán)格的檢查,類型檢查:數(shù)字?字符串?日期?,長度檢查,過濾非法字符:,;,%Chr char(),and or select update delete execute creatObject,安裝,IIS,安全工具,N,網(wǎng)絡(luò)中心,Thank You!,N,網(wǎng)絡(luò)中心,