- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验五 服务器安全配置实验
实验五 服务器的安全配置实验
一、实验目的及要求
(一)实验目的
通过实验了解 Windows 操作系统中 Web 服务器、FTP 服务器的安全漏洞及其防范措施,
实现 Web 服务器和 FTP 服务器的安全配置
(二)实验要求
(1) 根据实验内容对自己的 Web 服务器和 FTP 服务器做一个安全评测,并按照实验步骤
对计算机进行安全配置,分析每一步骤的设置原因
(2)在配置过程中分别保留和删除存在安全隐患的脚本映射,采用缓冲区溢出实验中的入
侵方法进行入侵,比较结果的异同
(3) 按要求写出实验报告,并给出实验过程的截图。
二、 实验环境
安装 Windows 2000/XP 操作系统的计算机一台,并且完全安装 IIS 服务。
三、实验内容
1、用 IIS 建立高安全性的 Web 服务器
2、FTP 服务器的安全配置
3、IIS Lockdown 的安装和配置
四、实验步骤
任务一 用 IIS 建立高安全性的 Web 服务器
为保护 Windows2000 Server 系统的安全性,确认 IIS 与系统安装在不同的分区。如果 IIS
安装在系统分区,IIS 的安全漏洞可直接威胁到系统的安全,建议卸载重新安装。
1、删除不必要的虚拟目录
打开“*\wwwroot”(其中*代表 IIS 的安装路径),删除在 IIS 安装之后,默认生成的目
录,包括 IISHelp、IISAdmin、IISSamples、MSADC 等。这些默认生成的目录是众所周
知的,容易给攻击者留下入侵的机会。
2、停止默认的 Web 站点
打开控制面板-管理工具-Internet 服务管理器,右键单击默认 Web 站点,在弹出的菜
单中单击停止,根据需要启用自己创建的 Web 站点
默认的 Web 的根目录,默认在 inetpub\wwwroot,还有其它一系列的参数设置也都是众所
周知的,如果采用这些默认配置,将大大减小攻击难度。
3、IIS 中的文件和目录进行分类,区别设置权限
对于 Web 主目录中的文件和目录,单击鼠标右键,在属性中按需要给他们分配适当权
限。一般情况下,静态文件允许读,拒绝写;ASP 脚本文件、exe 可执行程序等允许执
行,拒绝读写;通常不要开放写权限。此外,所有的文件和目录要将 everyone 用户组
的权限设置为只读权限。
4、删除不必要的应用程序映射
在 Internet 服务管理器中,右击网站目录,选择属性,在网站目录属性对话框的主目
录页面中,单击配置按钮
在弹出“应用程序配置对话框的应用程序映射”页面,删除无用的程序映射。在大多
数情况下,只需要留下.asp 一项即可,将.ida、.htr 等全部删除,以避免攻击者利用这些
程序映射存在的漏洞对系统进行攻击。
5、维护日志安全
在“Internet 服务管理器”中,右击网站目录,选择属性
在网站目录属性对话框的“Web 站点”页面中,在选中“启用日志记录”的情况下,
单击旁边的“属性”按钮
在“常规属性”页面中,单击“浏览”按钮或者直接在输入框中输入修改后的日志存
放路径即可。
修改路径后的日志文件要适当设置权限,它的文件权限建议 administrator 和 system 用
户为完全控制,everyone 为只读,同时,建议与 web 主目录文件放在不同的分区,以
增加攻击者利用路径浏览日志存放的路径难度,防止攻击者恶意篡改日志。
您可能关注的文档
最近下载
- 人教版部编版四年级语文上册《观潮》课件.ppt VIP
- 2024年华医网医学继续教育答案三套整合.docx VIP
- 2025凉山州继续教育公需科目满分答案-AI+职场:AI公文写作高效进阶实战.docx VIP
- 【一流】全新2025年义务教育初中历史课程标准(共35).docx VIP
- 航空油料计量统计员职业技能鉴定中级考试题(附答案).doc VIP
- 2025江苏苏州市昆山高新集团有限公司选聘子企业负责人1人笔试参考题库附答案解析.docx VIP
- 含氯消毒液配置操作考核及评分标准(可编辑).pdf VIP
- 心梗合并心衰护理查房.pptx VIP
- 红色校史课_红色校史题库2022.pdf VIP
- 2025云南昆明供电局项目制用工招聘48人笔试备考试题及答案解析.docx VIP
文档评论(0)