防患未然 了解网站后门的防范方法以及安全配置WEB安全 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

   

    虽然说亡羊补牢可以将木马后门造成的损失降至最低,但最好的方法显然是防患于未然,

防患未然 了解网站后门的防范方法以及安全配置WEB安全

。现在就来看看网站后门的防范方法以及安全配置。

    1.后门防范基本功

    首先要关闭本机不用的端口或只允许指定的端口访问;其次要使用专杀木马的软件,为了有效地防范木马后门;第三是要学会对进程操作,时时注意系统运行状况,看看是否有一些不明进程正运行并及时地将不明进程终止掉。

    2.安全配置Web服务器

    如果公司或企业建立了主页,该如何保证自己的Web服务器的安全性呢?

    首先要关闭不必要的服务;其次是建立安全账号策略和安全日志;第三是设置安全的IIS,删除不必要的IIS组件和进行IIS安全配置。

    在 IIS安全配置时候,要注意修改默认的“Inetpub”目录路径。可以删除C盘的“Inetpub”目录,然后在D盘重建一个“Inetpub”,而后 在IIS管理器中将主目录指向新建立的“Inetpub”路径。此外,还需要删除默认的“scripts”、“print”等虚拟目录,然后在IIS管理 器中删除不必要的映射,一般情况下保留ASP、ASA就可以了。

    具体方法是在“IIS信息服务”管理器中右击主机名,选择“属性”→ “主目录”标签,点击“高级”按钮,在“映射”标签中就可以删除不必要的映射了。另外,在属性窗口中选择“网站”标签,然后勾选“启用日志”,并选择“使 用W3C扩充日志文件格式”项,每天记录客户IP地址、用户名、服务器端口、方法、URI字根、HTTP状态、用户代理等,而且每天都应审查日志。

    在上面的基础工作之后,还需要设置Web站点目录的访问权限,

电脑资料

防患未然 了解网站后门的防范方法以及安全配置WEB安全》(https://www.unjs.com)。

    一 般情况下,不要给予目录以写入和允许目录浏览权限,只给予。ASP文件目录以脚本的权限,而不要给予执行权限。在“IIS信息服务”管理器中展开网站的虚 拟目录,然后右键点击某个虚拟目录,选择“属性”→“虚拟目录”标签,在“本地路径”下可设置对该目录权限为“读取”或“目录浏览”等。另外也可以通过 NTFS分区格式,严格地设置用户目录权限。

    而针对企业中最为核心的数据,更要加强对于Access数据库下载的防护。

最新文章