如何做好WEB服务器后门的防范工作WEB安全电脑资料
如何做好WEB效劳器后门的防范工作WEB平安电脑资料1.后门防范根本功首先要关闭本机不用的端口或只允许指定的端口访问;其次要使用专杀马的软件,为了有效地防范马后门;第三是要学会对进程操作,时时注意系统
如何做好WEB效劳器后门的防范工作WEB平安电脑资料 1.后门防范根本功 首先要关闭本机不用的端口或只允许指定的端口访问;其次要使用专 杀马的软件,为了有效地防范马后门;第三是要学会对进程操作,时 时注意系统运行状况,看看是否有一些不明进程正运行并及时地将 不明进程终止掉, 2.平安配置Web效劳器 假如公司或企业建立了主页,该如何保证自己的Web效劳器的平安 性呢? 首先要关闭不必要的效劳;其次是建立平安账号策略和平安日志;第 三是设置平安的IIS,删除不必要的IIS组件和进展IIS平安配 置。 在IIS平安配置时候,要注意修改默认的“Ipub”目录途径。可以 删除C盘的“Ipub”目录,然后在D盘重建一个“Ipub”,而后在 IIS器中将主目录指向新建立的“Ipub”途径。此外,还需要删除 默认的“scripts”、“print”等虚拟目录,然后在IIS管理器中 删除不必要的映射,一般情况下保存ASP、ASA就可以了。 详细方法是在“IIS信息效劳”管理器中右击主机名,选择“属 性”→“主目录”标签,点击“高级”按钮,在“映射”标签中就 可以删除不必要的映射了。另外,在属性窗口中选择“网站”标 签,然后勾选“启用日志”,并选择“使用W3C扩大日志文件格 式”项,每天记录客户IP地址、用户名、效劳器端口、方法、URI 字根、状态、用户代理等,而且每天都应审查日志。 在上面的根底工作之后,还需要设置Web站点目录的访问权限。 一般情况下,不要给予目录以写入和允许目录阅读权限,只给予,

