WEB服務(wù)器安全小技巧
,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,N,N,*,WEB,服務(wù)器安全小技巧,網(wǎng)絡(luò)中心,N,內(nèi)容,安全策略,網(wǎng)絡(luò)安全,IIS,服務(wù)安全,防止,SQL,注入,1,2,3,4,N,網(wǎng)絡(luò)中心,安全策略,N,網(wǎng)絡(luò)中心,服務(wù)器安全配置,Win 2000,服務(wù)器需要進(jìn)行手工配置,Win 2003,服務(wù)器專(zhuān)用工具,SCW.EXE,N,網(wǎng)絡(luò)中心,安全策略-1,N,網(wǎng)絡(luò)中心,安全策略-2,N,網(wǎng)絡(luò)中心,安全策略-3,N,網(wǎng)絡(luò)中心,建議禁用的不安全的服務(wù),Index Service,ClipBook,Computer Browser,Messenger(,不是,MSN Messenger),TCP/IP,NetBIOS,Helper,Remote Registry,Routing and Remote Access,Telnet,Terminal services(,如果不開(kāi)啟遠(yuǎn)程桌面管理),服務(wù)配置,N,網(wǎng)絡(luò)中心,更改遠(yuǎn)程桌面服務(wù)端口,HKLMSystemCurrentControlSetControlTerminal ServerWdsRepwdTdsTcp,HKLM,SystemCurrentControlSetControlTerminal ServerWinStations,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-,TCP/IP,篩選,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-防火墻,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-,IP SEC,N,網(wǎng)絡(luò)中心,網(wǎng)站安全,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-1,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-2,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-3,N,網(wǎng)絡(luò)中心,防止,SQL,注入,N,網(wǎng)絡(luò)中心,防止,SQL,注入,SQL,數(shù)據(jù)庫(kù)服務(wù)盡量只允許本機(jī)連接,ACCESS,數(shù)據(jù)庫(kù)文件修改后綴名,在服務(wù)器端對(duì)交互數(shù)據(jù)作嚴(yán)格的檢查,類(lèi)型檢查:數(shù)字?字符串?日期?,長(zhǎng)度檢查,過(guò)濾非法字符:,;,%Chr char(),and or select update delete execute creatObject,安裝,IIS,安全工具,N,網(wǎng)絡(luò)中心,Thank You!,N,網(wǎng)絡(luò)中心,