全面降低windows系统的安全隐患(一)[Web安全大家谈]

简介:


全面降低windows系统的安全隐患(一)

IIS服务安全配置与无忧电子眼应用比较
作者:许本新
另外系列文章连接:
windows服务器版本的操作系统是最受网络黑客青睐的对象,所以我们首先应该想办法把windows服务版本的操作的安全隐范进行设置防止给黑客留下攻击的机会。
 
一、第一部分IIS系统的安全设置 
IIS服务安全配置
l        禁用或删除所有的示例应用程序
    
             示例只是示例;在默认情况下,并不安装它们,且从不在生产服务器上安装。请注意一些示例安装,它们只可从 [url]http://localhost[/url]  127.0.0.1 访问;但是,它们仍应被删除。下面 列出一些示例的默认位置。
 
     示例             虚拟目录              位置
IIS 示例       \IISSamples     c :\inetpub\iissamples
IIS 文档       \IISHelp           c:\winnt\help\iishelp
数据访问     \MSADC         c:\program files\common files\system\msadc
l        启用或删除不需要的 COM 组件
     某些 COM 组件不是多数应用程序所必需的,应加以删除。特别是,应考虑禁用文件系统对象组件,但要注意这将也会删除 Dictionary 对象。切记某些程序可能需要您禁用的组件。如Site Server 3.0 使用 File System Object。以下命令将禁用 File System Object
      regsvr32 scrrun.dll /u
l        删除 IISADMPWD 虚拟目录
     该目录可用于重置 Windows NT  Windows 2000 密码。它主要用于 Intranet 情况下,并不作为 IIS 5 的一部分安装,但是 IIS 4 服务器升级到 IIS 5 时,它并不删除。如果您不使用 Intranet 或如果将服务器连接到 Web 上,则应将其删除。
l        删除无用的脚本映射
     IIS 被预先配置为支持常用的文件名扩展如 .asp  .shtm 文件。IIS 接收到这些类型的文件请求时,该调用由 DLL 处理。如果您不使用其中的某些扩展或功能,则应删除该映射,步骤如下:
    •  打开 Internet 服务管理器。
    •  右键单击 Web 服务器,然后从上下文菜单中选择属性
    •   主目录 | 配置 |
    • 删除无用的.htr .ida .idq .printer .idc .stm .shtml
l        禁用父路径
     父路径选项允许在对诸如 MapPath 函数调用中使用“..”。禁用该选项的步骤如下:
    • 右键单击该 Web 站点的根,然后从上下文菜单中选择“属性”。
    • 单击“主目录”选项卡。
    • 单击“配置”。
    • 单击“应用程序选项”选项卡。
    • 取消选择“启用父路径”复选框。
l        禁用-内容位置中的 IP 地址
      IIS4里的内容-位置标头可暴露通常在网络地址转换 (NAT) 防火墙或代理服务器后面隐藏或屏蔽的内部 IP 地址。
l        设置适当的 IIS 日志文件 ACL
     确保 IIS 日志文件 (%systemroot%\system32\LogFiles) 上的 ACL 
    • Administrators(完全控制)
    • System(完全控制)
    • Everyone (RWC)
     这有助于防止恶意用户为隐藏他们的踪迹而删除文件。
l        设置适当的 虚拟目录的权限
          确保 IIS 虚拟目录如scripts等权限设置是否最小化,删除不需要目录。
l        IIS目录重新定向
             更改系统默认路径,自定义WEB主目录路径并作相应的权限设置。
l        使用专门的安全工具
         微软的IIS安全设置工具:IIS Lock Tool;是针对IIS的漏洞设计的,可以有效设置IIS安全属性。
         二、利用趋势电子眼实现WEB安全保护
         前面我们介绍了,利用Windows Server 2003实现对Web安全性实现保护的具体措施,现在我们把趋势科技开发的无忧上网电子眼给大家介绍介绍,通过两者比较我们不难发现趋势科技的上网电子眼能够更好更方便的实现对Web安全保护。
  趋势科技”电子眼”经过测试绝对是和其他的一些防毒软件有很大区别,相信在杀毒防毒功能上也会有他突出的优点,到今天为止已经使用2天了,没有发现任何问题,感觉占用的系统内存也不多,想让你的电脑运行的更流畅,处于更安全的环境吗?那赶快来试用下趋势的电子眼吧!另外更加重要的是趋势“电子眼”的工作特性值得信赖。
  趋势科技web威胁防御工具能主动的侦测您计算机,在遭受感染的第一时间,早一步拦截恶意程序传递行为,记录风险网络的url地址。若遭到恶意程序入侵的网站及时修复及更新,那么评定分数也会立即恢复,不会影响到用户正常点击进入网页,这也是趋势科技革命性的互联网实时服务[In the cloud] (云端技术)的设计理念。因此恶意程序传递行为就无法到达您的计算机,更不用说感染您的计算机了。只要能"在云端"拦截到恶意程序,那咱们就不太需要在计算机上执行瑞星或者卡巴斯基等扫毒和杀毒这些极好内存资源的程序。
  1、趋势“电子眼”的具体安装过程和安装其他软件没有太大区别.

        安装虽然简单,只要同意协议,并且一路下一步就好了,但是需要告诉大家的是可能会导致几秒钟的掉线现象,
安装完毕后在右下角会多出来一个小图标 0924530.jpg
我们点击打开 电子眼”,他的操作界面是一个看起来很精简的小窗口。整个界面清晰直观,用户将会在”日志”和”设置”两个功能模块上完成所有对工具的操作控制。”电子眼”具有主动Web威胁防御功能,当我们处于安全状态时,工具会显示”您的计算机是安全的”这样的信息
当我们访问具有安全威胁的网站时,工具便会主动对恶意网页进行拦截,并在桌面右下角进行信息提示。
 
 
  2、电子眼的安全设置
        在工具初始操作界面下单击”设置”按钮将会跳转到安全设置界面,这里包括三组选项设置:
        1)启动网页威胁防护:这个选项是开启网页威胁防护的功能,主要是抵御如网络木马,钓鱼网站、间谍软件等网络威胁。
        2)启动Bot扫描:这个功能我还没来的及研究,不知道具体是做什么防护功能的,希望有知道的朋友告诉我下,但我觉得应该是比较有用的功能!
        3)检测到威胁时显示通知:这个就是在发现威胁信号的时候会 通知我们,这和其他的杀毒软件功能差不多,一个提示功能。
 
 

      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/51214 ,如需转载请自行联系原作者



相关文章
|
16天前
如何隐藏windows10系统任务栏右下角的语言输入法图标?
如何隐藏windows10系统任务栏右下角的语言输入法图标?
|
1月前
|
安全
网易web安全工程师进阶版课程
《Web安全工程师(进阶)》是由“ i春秋学院联合网易安全部”出品,资深讲师团队通过精炼的教学内容、丰富的实际场景及综合项目实战,帮助学员纵向提升技能,横向拓宽视野,牢靠掌握Web安全工程师核心知识,成为安全领域高精尖人才。 ## 学习地址
23 6
网易web安全工程师进阶版课程
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
监控 Windows
Windows系统中Wireshark抓包工具的安装使用
Windows系统中Wireshark抓包工具的安装使用
|
1天前
|
人工智能 安全 机器人
AI电销机器人系统源码部署:freeswitch安装Windows
在Windows上安装FreeSWITCH:访问官网下载安装程序,运行并按提示安装;选择安装路径和组件;等待安装完成;配置FreeSWITCH,修改设置;启动服务;测试其功能;如遇问题,参考官方文档或进行调试故障排除。记得定期更新维护以保证稳定安全。
|
5天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
5天前
|
存储 安全 文件存储
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
Windows系统本地部署HFS并结合内网穿透实现公网访问本地存储文件
|
13天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
14天前
|
SQL 安全 PHP
CTF--Web安全--SQL注入之Post-Union注入
CTF--Web安全--SQL注入之Post-Union注入
|
20天前
|
资源调度 JavaScript 安全
Linux系统之部署web-check网站分析工具
【4月更文挑战第3天】Linux系统之部署web-check网站分析工具
65 9