IISWeb服务器易忽视的六大基本安全风险电脑资料
IIS Web效劳器易无视的六大根本平安风险 电脑资料 对Web效劳器的攻击可以说是层次不穷, IIS Web效劳器易无视的六大根本平安风险 。即使防范措施做的最好,但是一不小心仍然会被 惦记。不
IISWeb效劳器易无视的六大根本平安风险电脑资料 对Web效劳器的攻击可以说是层次不穷,IISWeb效劳器易无 视的六大根本平安风险。即使防范措施做的最好,但是一不小心仍 然会被惦记。不过根据笔者的经历,其实大局部攻击都是可以防止 的。而之所以还有这么多的网站被黑,主要的原因在于管理员无视 了一些根本的平安选项。 一、不要使用缺省的WEB站点 在IISWeb效劳器安装部署完成之后,系统会建立一个默认的 Web站点。有些用户就会直接使用这个站点进展网站的开发。这是 一个非常不理智的做法,可能会带来很大的平安隐患。因为很多攻 击都是针对默认的Web站点所展开的。 如在默认的Web站点中,有一个ipub文件夹。有些攻击者喜欢 在这个文件夹中放置一些工具,如窃取密码、Dos攻击等等。从而 使得他们可以远程遥控这些工具,造成效劳器的瘫痪。由于默认的 站点与文件夹的相关配置信息根本上是一样的,这就方便了攻击者 对效劳器进展工具。连信息搜集这一个步骤都可以省了。一些通过 IP地址与效劳扫描的工具,其使用的就是默认站点这个空子。 防范措施: 其实这一个风险还是很容易防止的。最简单的方法就是在建立 网站的时候,不要使用这个默认的站点。而且需要将这个站点禁用 掉。其实这个方法是一个最根本的平安措施。如在路由器等网络设 备上,出于平安需要,也要求管理员禁用掉默认的用户名。这是同

