打印

[服务器教程] 让你的Web服务器远离脚本攻击

让你的Web服务器远离脚本攻击

不少Web服务器都是架设在Windows 2003服务器系统环境中的,但是在默认状态下该服务器系统存在不少安全漏洞,许多黑客或者非法攻击者往往会充分利用这些漏洞,来攻击架设在该系统中的Web网站。为了提高Web服务器的运行安全性,我们有必要及时采取措施,防范Web服务器中的各式脚本攻击;下面,本文就为各位贡献几则让Web服务器远离脚本攻击的设置巧招,希望这些内容能帮助各位安全维护好服务器系统!

  从访问权限下手,防范脚本攻击

  网站访问者在访问Web服务器中的内容时,一般是通过“IUSR_SERVERNAME”用户帐号实现访问操作的,普通访问者对Web服务器所能执行的权限,就是由“IUSR_SERVERNAME”用户帐号的权限来决定的。默认状态下,“IUSR_SERVERNAME”用户帐号是Windows 2003服务器系统在创建IIS的过程中自动创建的,该用户帐号常常是为那些不需要进行身份验证就能轻松访问网站数据库内容的匿名用户自动开设的。为了防止这些普通的匿名用户随意执行Web服务器中的脚本程序,导致服务器存在各种安全隐患,我们有必要对“IUSR_SERVERNAME”用户帐号的权限进行一些合适的设置,下面就是具体的访问权限设置步骤:

  首先以超级管理员权限帐号登录进Windows 2003服务器系统中,在该系统桌面中依次单击“开始”/“程序”/“附件”/“Windows资源管理器”命令,在弹出的系统资源管理器窗口中,找到Web服务器主目录所在的文件夹,并用鼠标右键单击主目录图标,从弹出的右键菜单中执行“属性”命令,打开网站主目录的属性设置窗口,在该窗口中我们需要将“everyone”帐号对服务器系统中的所有磁盘分区访问权限删除掉,以防止任意一位普通用户可能对服务器带来潜在的安全攻击。

  考虑到“everyone”帐号是任意一个用户或组权限设置的父对象,因此在将“everyone”帐号的访问权限删除掉之前,我们必须先将子对象对父对象权限继承关系删除掉;在删除这种权限继承关系时,我们可以单击网站主目录属性设置窗口中的“安全”标签,打开如图1所示的安全标签页面, 单击该标签页面中的“高级”按钮,进入到主目录的高级安全设置窗口,检查一下该设置窗口中的“允许父项的继承权限传播到该对象和所有子对象。包括那些在此明确定义的项目”项目是否处于选中状态,要是发现该选项已经选中的话,我们必须及时将它的选中状态取消,随后系统会自动弹出如图2所示的提示窗口, 询问我们是否将父对象的访问权限拷贝给子对象,此时我们可以单击“复制”按钮,这样的话我们日后就不需要对管理员用户的权限进行重新设置了。



图1

TOP

和信数据为企业上网提供一站式服务!

北京三元桥双线机房
北京三元桥IDC机房为北京电信通在京投资兴建的规模最大、功能最强、网络资源最丰富的数据中心,它位于朝阳区三环北路三元大厦,比邻中国国际展览中心。 
网络资源 数据中心共铺设四根光缆到三环主路,分别延内三环和外三环去往中关村和HP与核心网互连互通。
外网出口:电报大楼、中国电信、中国联通、中国铁通、中国网通、灶君庙,其次我公司在外省市也有节点,保证最大端到端延迟时间<100ms,网络丢包率<1%,每年网络不可用时间<50秒,可提供的网络利用率>99.99%。
电力保障
IDC的电源系统由3级电力保障构成:  ①引入电采用两路不同局向的市电专线。 <BR> ②奔驰牌柴油发电机。 ③四台200KVA的UPS(MGE)
电力系统采用双路供电,依托引入两路1000KVA不同局向的市电专线。IDC备有专用UPS不间断电源满载时可以提供最长0.5小时的后备电源,为市电中断至油机启动间的电源输送提供保障,网络运行中心(NOC)24小时监测。
空调系统:
  进口大型德国STULZ空调系统进行精确的环境控制,可使中心 7 X 24小时维持22℃+/-2的恒温和50%+/-5%的恒湿环境。单台新空调显冷量49KW(新空调),旧空调采用模块化控制每一组空调有3个模块组成,单模块的显冷量为33KW,每区有2台空调做备份。网络运行中心(NOC)24小时监测。
数据中心监控系统提供全智能化管理,监控摄像头布署在机房的设备托管区、机房的各出入口,以保证用户设备的安全,7*24小时,全年365天不间断有线电视监控系统。网络运行中心(NOC)24小时监测。
门禁系统(需要补充,牌子)
本IDC采用先进的电子门禁系统,实行出入双向刷卡,三重认证(IC卡,密码,掌形仪)严格控制进出机房的人员,确保中心安全可靠。
消防系统   采用先进的七氟丙烷气体有管网式气体消防系统。消防探头监控为三层式设计:吊顶上、吊顶下、地板下。墙壁、地面等使用阻燃材料,所有线缆阻燃,线缆间距符合国际标准。多点配有手动气体灭火装置,网络运行中心(NOC)24小时监测,及时清理可燃物
东直门多线机房机房简介:
     东直门数据中心是国内领先的具有国际一流标准的网络数据中心,拥有高速的光纤线路、完备的网络环境以及专业化的网络管理技术。凭借优越的地理位置,为客户提供快捷、高质量的服务。拥有世界一流的设施、丰富的电信资源、运营经验和先进的网络设备,在为您提供高质量的IT服务的同时为您节省了时间和成本。
  集互联网数据中心(IDC)、互联网服务供应商(ISP)、网络系统集成商(NSI)、楼宇系统集成商(BSI)等多重身份于一体,具有无可比拟的网络和带宽优势,无论在带宽资源、IDC条件、规范服务或技术支持等方面均具有雄厚的实力。

机房设施:
• 数据中心拥有宽阔的托管空间,另设有VIP机房
• 机房全部为防震机柜
• 柜式空调及机房中央空调保证机房内恒温、恒湿环境
• 采用先进的电子感应锁,自动识别出入人员身份,并有保安人员专门看守
• 配有大功率UPS设备,在停电情况下可供机房所有用户设备正常工作20多个小时
• 装有先进烟感火警系统,采用FM200气体灭火设备
• 网络系统:光纤直入Cisco 6500路由器,为确保安全再串接Cisco 3550;防火墙采用Cisco PIX及CheckPoint NG,并采用injoy firewall针对每个客户进行带宽管理,以确保每个用户的可利用带宽;网络节点均采用3com交换机及AMP超五类网线连接。

服务保障:
• 全天24小时多名工程师监控设备状态,为您提供维护服务
• 全天24小时工程师热线服务
• 工程师持有MCSE、CCNA、CCNP、AVAYA等国际认证,同时公司定期培训
• 严格的机房管理制度,保证用户托管设备的安全
• 网络主干构架是由Redback、Cisco系列在内的高端设备构成

知名客户:
• 银行证券:首创证券、嘉实基金等
• 知名企业:CANON、TOM、瑞得在线、中粮集团、华润置地、中国烟草总公司等
• 建筑行业:中建一局、城建集团等
• 新闻出版:人民出版社、青年出版社、体坛周报、京华进报等
• 政府机关:林业部、国家保密局、外交部等
• 外事机构:驻华领事馆、SOS国际救援组织等
• 智能楼宇:东方广场、首都时代广场、东海中心、住邦2000、炎黄大厦、国航大厦等近300栋楼宇

北京天地和信科技发展有限公司
北京市海淀区中关村西区苏州街12号西屋国际大厦E座1603
电话:010-82873668(刘小姐)
传真:010-82873669
手机:13910911949
QQ :729403708
Email/msn: idc001@hecense.com
售后支持热线:010-82873668
和谐网络,信达天下

TOP

返回顶部
AYBlue

Processed in 0.064799 second(s), 7 queries.

当前时区 GMT+8, 现在时间是 2008-11-23 19:01 京ICP备06054220号

清除 Cookies - 联系我们 - 163K.com - Archiver - WAP