確保 Internet 信息服務(wù) 5.0 和 5.1 的安全(6)_動(dòng)易Cms教程
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!
5.
右鍵單擊“NetBios over Tcpip”,單擊“停用”,然后單擊“是”。
本步驟將停用 TCP 端口 445 和 UDP 端口 445 中 SMB 直接主機(jī)偵聽(tīng)程序。此外,它也將停用 Nbt.sys 驅(qū)動(dòng)程序,并要求重新啟動(dòng)系統(tǒng)。
一旦重新啟動(dòng)系統(tǒng),您可能看到服務(wù)控制治理程序中的錯(cuò)誤信息。這些信息都是停用 NetBIOS 后的預(yù)期結(jié)果。
驗(yàn)證新的設(shè)置
驗(yàn)證 Web 服務(wù)器是否應(yīng)用了正確的安全裝置。
• 驗(yàn)證 SMB 是否已停用
1.
單擊“開(kāi)始”>“設(shè)置”>“網(wǎng)絡(luò)和拔號(hào)連接”。
2.
右鍵單擊面向 Internet 的連接,然后單擊“屬性”。
3.
確認(rèn)是否已清除“Microsoft 網(wǎng)絡(luò)客戶(hù)端”和“Microsoft 網(wǎng)絡(luò)的文件與打印機(jī)共享”復(fù)選框,然后單擊“確定”。
• 驗(yàn)證 NetBIOS 是否已停用
1.
單擊“開(kāi)始”,右鍵單擊“我的電腦”,然后單擊”治理”。
2.
雙擊“系統(tǒng)工具”,選擇“設(shè)備治理器”。
3.
右鍵單擊“設(shè)備治理器”,單擊“查看”,然后單擊“顯示隱藏的設(shè)備”。
4.
雙擊“非即插即用驅(qū)動(dòng)程序”,然后右鍵單擊“NetBios over Tcpip”。
當(dāng)前上下文菜單顯示“啟動(dòng)”選項(xiàng),表示 TCP/IP 中的 NetBIOS 已停用。
5.
單擊“確定”,關(guān)閉“設(shè)備治理器”。
禁用空會(huì)話(huà),防止匿名登錄
為了防止匿名訪(fǎng)問(wèn),請(qǐng)禁用空會(huì)話(huà)。空會(huì)話(huà)是未經(jīng)身份驗(yàn)證或匿名的用戶(hù)在兩臺(tái)計(jì)算機(jī)間建立的會(huì)話(huà)。假如不禁用空會(huì)話(huà),攻擊者可以不通過(guò)身份驗(yàn)證匿名連接到您的服務(wù)器。
建立空會(huì)話(huà)的攻擊者將實(shí)施各種攻擊手段(包括使用枚舉技術(shù))來(lái)收集目標(biāo)計(jì)算機(jī)中與系統(tǒng)相關(guān)的信息,這些信息大大幫助了攻擊者實(shí)施后續(xù)攻擊。空會(huì)話(huà)返回的信息包括:域和信任的具體信息、共享、用戶(hù)信息(包括組和用戶(hù)權(quán)限)、注冊(cè)表項(xiàng)。
要求
• 憑據(jù):您必須以 Web 服務(wù)器 Administrators 組成員的身份登錄。
• 工具:本地安全策略。
• 禁用空會(huì)話(huà)
1.
單擊“開(kāi)始”>“程序”>“治理工具”>“本地安全策略”。
2.
在安全設(shè)置下方,雙擊“本地策略”,然后單擊“安全選項(xiàng)”。
3.
雙擊“對(duì)匿名連接的額外限制”,然后在“本地策略設(shè)置”中選擇“沒(méi)有顯式匿名權(quán)限就無(wú)法訪(fǎng)問(wèn)”。
4.
重新啟動(dòng) Web 服務(wù)器,使更改生效。
驗(yàn)證新的設(shè)置
驗(yàn)證本地計(jì)算機(jī)是否應(yīng)用了禁用空會(huì)話(huà)的正確安全設(shè)置。
• 驗(yàn)證是否已禁用空會(huì)話(huà)
1.
在一臺(tái)遠(yuǎn)程計(jì)算機(jī)中,單擊“開(kāi)始”,單擊“運(yùn)行”,鍵入 cmd,然后單擊“確定”。
2.
在命令提示符中,鍵入以下命令:net use\\ <IP address of your Web server>
您將收到下列消息:
系統(tǒng)發(fā)生錯(cuò)誤 5 。
拒絕訪(fǎng)問(wèn)。
返回頁(yè)首
配置帳戶(hù)
您應(yīng)刪除不用的帳戶(hù),因?yàn)楣粽呖赡馨l(fā)現(xiàn)這些帳戶(hù)并加以利用。始終使用強(qiáng)密碼,因?yàn)槿趺艽a增加了強(qiáng)制攻擊或字典攻擊的成功機(jī)率。使用運(yùn)行權(quán)限最少的帳戶(hù)。否則,攻擊者將利用權(quán)限較多的帳戶(hù)獲取訪(fǎng)問(wèn)未經(jīng)授權(quán)的資源的權(quán)限。
本節(jié)提供了下列分步指導(dǎo)來(lái)幫助您配置帳戶(hù):
• 停用不用的帳戶(hù)
• 禁用空會(huì)話(huà),防止匿名訪(fǎng)問(wèn)
停用不用的帳戶(hù)
攻擊者可以利用不用的帳戶(hù)及其權(quán)限獲取訪(fǎng)問(wèn)服務(wù)器的機(jī)會(huì)。您應(yīng)定期審核服務(wù)器中的本地帳戶(hù),停用那些不再使用的帳戶(hù)。停用生產(chǎn)服務(wù)器中的無(wú)用帳戶(hù)之前,請(qǐng)先在測(cè)試服務(wù)器中停用它們,這確保了停用帳戶(hù)不影響應(yīng)用程序的正常運(yùn)行。假如在測(cè)試服務(wù)器停用無(wú)用帳戶(hù)沒(méi)有任何問(wèn)題,則可在生產(chǎn)服務(wù)器中停用。
相關(guān)動(dòng)易Cms教程:
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開(kāi)啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫(kù)篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫(kù)修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒(méi)有訪(fǎng)問(wèn)權(quán)限?
動(dòng)易Cms教程教程Rss訂閱Cms教程搜索
動(dòng)易Cms教程推薦
- 用戶(hù)名已經(jīng)存在,注冊(cè)的時(shí)候還被判斷可以注冊(cè)如何修復(fù)
- 整合后,動(dòng)易系統(tǒng)可以注冊(cè)存在的用戶(hù)名
- 開(kāi)啟/關(guān)閉系統(tǒng)FSO支持方法
- 修改模板后出現(xiàn)模板中部分{變?yōu)閧,}變?yōu)閩問(wèn)題
- 詳解動(dòng)易八種類(lèi)型的編輯器
- 如何解決動(dòng)易2006版內(nèi)存占用比較高的問(wèn)題?
- 如何設(shè)置風(fēng)格
- 怎樣修改登錄按鈕為圖片方式
- 解決供求頻道變子站后出錯(cuò)的方法
- 使用帶標(biāo)題的分頁(yè)功能的注意事項(xiàng)
- 相關(guān)鏈接:
- 教程說(shuō)明:
動(dòng)易Cms教程-確保 Internet 信息服務(wù) 5.0 和 5.1 的安全(6)
。