仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 555|回复: 7
打印 上一主题 下一主题

[学习教程] ASP教程之IIS服务器提防打击3条平安设置技能

[复制链接]
若相依 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-16 22:04:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
Access是一种桌面数据库,只适合数据量少的应用,在处理少量数据和单机访问的数据库时是很好的,效率也很高。但是它的同时访问客户端不能多于4个。access数据库有一定的极限,如果数据达到100M左右,很容易造成服务器iis假死,或者消耗掉服务器的内存导致服务器崩溃。</p>你的网站是否是经常被黑,大概一不注重就成了黑客的“肉鸡”?关于Web网站服务器来讲,假如不举行平安设置,很简单被黑客“盯上”,随时都有被进侵的伤害。甚么?你以为平安设置很庞大?不妨,经由过程我们先容的IIS服务器平安设置的三个办法,就可以很好地提防打击。
基础设置打好补钉删除共享
团体站长一般利用Windows服务器,可是我们经由过程租用或托管的服务器常常不会有专门的手艺职员来举行平安设置,以是就招致了一些罕见的基础毛病仍旧存在。实在,只需经由过程复杂的安装服务器补钉,就可以避免年夜部分的毛病进侵打击。
在服务器安装好操纵体系后,正式启用之前,就应当完成各类补钉的安装。服务器的补钉安装办法与我们利用的XP体系相似,这里就不再赘述。
做好了基础的补钉安装,更主要的就是设置可会见的端口了,一般服务器只必要开放供应Web服务的必须端口,其他不用要的端口都能够克制。不外必要注重的是,万万不要把办理服务器的远程端口3389也克制了。
删除默许共享也是必需做的一项步骤,服务器开启共享后很有大概被病毒或黑客进侵,从而进一步提权大概删除文件,因而我们要只管封闭文件共享。删除默许共享能够接纳多种体例,比方利用netsharec$/delete命令,就能够把c盘的默许共享功效封闭。
权限分派避免病毒木马进侵
好的服务器权限设置能够将伤害削减到最低,假如每一个IIS站点的权限设置都分歧,黑客就很难经由过程旁注打击等体例进侵全部服务器。这里就复杂先容一下权限设置的办法。
在体系中权限是依照用户的体例来分别的,要办理用户,能够在服务器中顺次翻开“入手下手→程序→办理工具→盘算机办理→当地用户和组”,就能够看到办理服务器中一切的体系用户和用户组了。
在为服务器分区的时分必要把一切的硬盘都分为NTFS分区,然后就能够设置每一个分区对每一个用户或组开放的权限。办法是在必要设置权限的文件夹上点击右键,选择“属性→平安”,便可设置文件或文件夹的权限了。
关于网站来讲,必要为每一个网站分派一个IIS匿名用户,如许当用户会见你的网站文件的时分,所具有的权限最多只要该网站目次,能够很好地避免其他网站被进侵。
组件办理让不平安组件统统消散
服务器默许撑持良多组件,可是这些组件也会成为伤害,最伤害的组件是wsh和shell,由于它们能够运转服务器硬盘里的exe程序,好比它们能够运转提权程序来提拔Serv-u权限乃至用Serv-u来运转更高权限的体系程序。
卸载最不平安的组件,最复杂的举措是间接删除响应的程叙文件。
小提醒:除以上的平安设置,一些操纵的细节也必要注重,好比不要在服务器上扫瞄网页,给服务器安装杀毒软件、安装避免ARP打击软件等平安程序。
写软件都是想的时间比写的时间要长的.如果反过来了就得看看是什么原因了.另外大家可以回去问问公司里的小MM.(一般企业里,跟你们交付软件接触得最多的是她们)
再见西城 该用户已被删除
沙发
发表于 2015-1-18 07:47:24 | 只看该作者
Response:从字面上讲是“响应”,因此这个是服务端向客户端发送工具的,例如Response.Write
愤怒的大鸟 该用户已被删除
板凳
发表于 2015-1-30 19:36:37 | 只看该作者
你可以通过继承已有的对象最大限度保护你以前的投资。并且C#和C++、Java一样提供了完善的调试/纠错体系。
乐观 该用户已被删除
地板
发表于 2015-2-6 15:36:47 | 只看该作者
他的语法和设计思路和VB完全相同,导致很多ASP的书都留一句“相关内容请参考VB的相关教材....”更糟糕的是,相当多的ASP教程混合了Javascript,VBscript等等脚本语言,搞的初学者。
变相怪杰 该用户已被删除
5#
发表于 2015-2-16 22:13:03 | 只看该作者
交流是必要的,不管是生活还是学习我们都要试着去交流,通过交流我们可以学到很多我们自己本身所没有的知识,可以分享别人的经验甚至经历。
爱飞 该用户已被删除
6#
发表于 2015-3-5 10:58:49 | 只看该作者
ASP(ActiveServerPages)是Microsfot公司1996年11月推出的WEB应用程序开发技术,它既不是一种程序语言,也不是一种开发工具,而是一种技术框架,不须使用微软的产品就能编写它的代码,能产生和执行动态、交互式、高效率的站占服务器的应用程序。
不帅 该用户已被删除
7#
发表于 2015-3-12 04:22:22 | 只看该作者
不是很难但是英文要有一点基础网上的教程很少有系统的详细的去买书吧,另不用专门学习vb关于vbscript脚本在asp教材都有介绍
老尸 该用户已被删除
8#
发表于 2015-3-19 18:22:22 | 只看该作者
运用经典的例子。并且自己可以用他来实现一些简单的系统。如果可以对他进行进一步的修改,找出你觉得可以提高性能的地方,加上自己的设计,那就更上一个层次了,也就会真正地感到有所收获。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-6-17 19:30

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表