WEB服務(wù)器安全小技巧
,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,N,N,*,WEB,服務(wù)器安全小技巧,網(wǎng)絡(luò)中心,N,內(nèi)容,安全策略,網(wǎng)絡(luò)安全,IIS,服務(wù)安全,防止,SQL,注入,1,2,3,4,N,網(wǎng)絡(luò)中心,安全策略,N,網(wǎng)絡(luò)中心,服務(wù)器安全配置,Win 2000,服務(wù)器需要進行手工配置,Win 2003,服務(wù)器專用工具,SCW.EXE,N,網(wǎng)絡(luò)中心,安全策略-1,N,網(wǎng)絡(luò)中心,安全策略-2,N,網(wǎng)絡(luò)中心,安全策略-3,N,網(wǎng)絡(luò)中心,建議禁用的不安全的服務(wù),Index Service,ClipBook,Computer Browser,Messenger(,不是,MSN Messenger),TCP/IP,NetBIOS,Helper,Remote Registry,Routing and Remote Access,Telnet,Terminal services(,如果不開啟遠程桌面管理),服務(wù)配置,N,網(wǎng)絡(luò)中心,更改遠程桌面服務(wù)端口,HKLMSystemCurrentControlSetControlTerminal ServerWdsRepwdTdsTcp,HKLM,SystemCurrentControlSetControlTerminal ServerWinStations,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-,TCP/IP,篩選,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-防火墻,N,網(wǎng)絡(luò)中心,網(wǎng)絡(luò)安全-,IP SEC,N,網(wǎng)絡(luò)中心,網(wǎng)站安全,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-1,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-2,N,網(wǎng)絡(luò)中心,網(wǎng)站安全-3,N,網(wǎng)絡(luò)中心,防止,SQL,注入,N,網(wǎng)絡(luò)中心,防止,SQL,注入,SQL,數(shù)據(jù)庫服務(wù)盡量只允許本機連接,ACCESS,數(shù)據(jù)庫文件修改后綴名,在服務(wù)器端對交互數(shù)據(jù)作嚴格的檢查,類型檢查:數(shù)字?字符串?日期?,長度檢查,過濾非法字符:,;,%Chr char(),and or select update delete execute creatObject,安裝,IIS,安全工具,N,網(wǎng)絡(luò)中心,Thank You!,N,網(wǎng)絡(luò)中心,