WIN2003服務(wù)器安全配置終極技巧第3/6頁(yè)
更新時(shí)間:2006年09月23日 00:00:00 作者:
另外serv-u的幾點(diǎn)常規(guī)安全需要設(shè)置下:
選中"Block "FTP_bounce"attack and FXP"。什么是FXP呢?通常,當(dāng)使用FTP協(xié)議進(jìn)行文件傳輸時(shí),客戶(hù)端首先向FTP服務(wù)器發(fā)出一個(gè)"PORT"命令,該命令中包含此用戶(hù)的IP地址和將被用來(lái)進(jìn)行數(shù)據(jù)傳輸?shù)亩丝谔?hào),服務(wù)器收到后,利用命令所提供的用戶(hù)地址信息建立與用戶(hù)的連接。大多數(shù)情況下,上述過(guò)程不會(huì)出現(xiàn)任何問(wèn)題,但當(dāng)客戶(hù)端是一名惡意用戶(hù)時(shí),可能會(huì)通過(guò)在PORT命令中加入特定的地址信息,使FTP服務(wù)器與其它非客戶(hù)端的機(jī)器建立連接。雖然這名惡意用戶(hù)可能本身無(wú)權(quán)直接訪(fǎng)問(wèn)某一特定機(jī)器,但是如果FTP服務(wù)器有權(quán)訪(fǎng)問(wèn)該機(jī)器的話(huà),那么惡意用戶(hù)就可以通過(guò)FTP服務(wù)器作為中介,仍然能夠最終實(shí)現(xiàn)與目標(biāo)服務(wù)器的連接。這就是FXP,也稱(chēng)跨服務(wù)器攻擊。選中后就可以防止發(fā)生此種情況。

另外在"Block anti time-out schemes"也可以選中。其次,在"Advanced"選項(xiàng)卡中,檢查 "Enable security"是否被選中,如果沒(méi)有,選擇它們。
IIS的安全: 刪掉c:/inetpub目錄,刪除iis不必要的映射
首先是每一個(gè)web站點(diǎn)使用單獨(dú)的IIS用戶(hù),譬如這里,新建立了一個(gè)名為www.315safe.com ,權(quán)限為guest的。


相關(guān)文章
怎樣把Windows server 2003轉(zhuǎn)換成工作站系統(tǒng)
怎樣把Windows server 2003轉(zhuǎn)換成工作站系統(tǒng)...2006-07-07
Windows2003下安裝Apache+php+jsp+mysql
Windows2003下安裝Apache+php+jsp+mysql...2006-07-07
通過(guò)關(guān)閉10種服務(wù) 提高Windows XP系統(tǒng)安全性的圖文教程
通過(guò)關(guān)閉10種服務(wù) 提高Windows XP系統(tǒng)安全性的圖文教程...2007-11-11

