天使网赚论坛

 找回密码
 立即注册
查看: 1537|回复: 0

有关[AllowVerbs]节的配置以及高级篇:NT/2000的高级安全设置

[复制链接]

主题

帖子

0

积分

网赚新手

Rank: 2

积分
0
lanlanxing 发表于 2010-12-28 12:24:22 | 显示全部楼层 |阅读模式
  如果UseAllowVerbs设置为1,此节设置的所有请求将被允许,一般设置以下请求:
  GET、HEAD、POST
  (3)[DenyVerbs]节配置
  如果UseAllowVerbs设置为0,此节设置的所有请求将拒绝,一般设置以下请求:
  PROPFIND、PROPPATCH、MKCOL、Delete、PUT、COPY、MOVE、LOCK、UNLOCK
  (4)[AllowExtensions]节设置
  在这一节设置的所有扩展名文件将被允许请求,一般设置以下请求:
  .asp、.htm、.html、.txt、.jpg、.jpeg、.gif,如果需要提供文件下载服务,需要增加.rar、.zip
  (5)[DenyExtensions]节设置
  在这一节设置的所有扩展名文件请求将被拒绝,根据已经发现的漏洞,我们可以在这一节增加内容,一般为以下设置:
  .asa、可执行文件、批处理文件、日志文件、罕见扩展如:shtml、.printer等。
  三、总结
  以上两个工具功能强大,可以真正实现对IIS的保护。IIS Lock Tool简单,相对而言,只是被动的防卫;UrlScan设置比较难,建议对 IIS非常熟悉的管理员使用,只要设置得当,
UrlScan的功能更加强大。在使用UrlScan的时候,切记不要设置一次万事大吉,需要不停跟踪新出现的漏洞,随时修改URLScan的配置文件。

-------------------------------------------------------------------
USA-IDC香港服务器租用商五洲数据提供国外服务器租用美国服务器租用业务
二,服务器机房信息
日本东京机房 JP-TY-01   处理器:Intel Pentium4 2.8GHz
内 存:256M RAM 硬 盘:80GB 硬盘
带 宽:100M共享,20M保证 动态IP
价 格:1700元/月 [立即订购]  日本东京机房 JP-TY-04   处理器:Intel PentiumD 2.8GHz (双核)
内 存:512M RAM 硬 盘:20GB 硬盘
带 宽:100M共享,50M保证 动态IP
价 格:2300元/月 [立即订购]  
台湾中华电信机房 TW-HI-02   处理器:Intel 双核赛杨 E1200 1.6Ghz
内 存:1GB DDRII 硬 盘:160GB SATAII 硬盘
带 宽:2M独享国际带宽 1个独立IP
价 格:1180元/月 [立即订购]  台湾中华电信机房 TW-HI-04   处理器:Intel PentiumE 2220 2.4Ghz(双核)
内 存:4GB DDRII 硬 盘:250GB SATAII 硬盘
带 宽:2M独享国际带宽 1个独立IP
价 格:1799元/月 [立即订购]  
澳洲服务器租用 AU-EQ-03  处理器:Intel Pentium E2180 2.0Ghz 双核
内 存:1GB DDR 硬 盘:160GB SATAII 硬盘
带 宽:100M端口 100GB月流量 2个IP
价 格:1398元/月 [立即订购]  澳洲服务器租用 AU-EQ-08  处理器:Intel QuadCore 3210 四核至强
内 存:2GB DDR 硬 盘:250GB SATAII 硬盘
带 宽:100M端口 1000GB月流量 2个IP
价 格:3798元/月 [立即订购]   
香港服务器租用-机房价格介绍
酷睿双核 E6550 2.33Ghz 2GB 80GB 2M独享国际带宽 11300元/月
酷睿四核 Q6600 2.4Ghz 2GB 80GB 2M独享国际带宽 1 1680元/月
双核至强 E3110 3.0Ghz 2GB 160GB 2M独享国际带宽 11860元/月
四核至强 X3220 2.4Ghz 2GB 80GB 2M独享国际带宽 11980元/月
四核至强 X3220 2.4Ghz 4GB 80GB 2M独享国际带宽 12180元/月
四核至强 E5320 1.86Ghz 2GB 73GB SAS 15000转 2M独享国际带宽 12980元/月
八核至强 X3220 2.4Ghz 4GB 73GB SAS 15000转 2M独享国际带宽 14380元/月Atom
230 1.6Ghz (超线程) 512MB 80GB 2M独享国际带宽 1 820元/月
美国服务器租用--SK芝加哥数据中心服务器租用计划
Atom 230 1.6Ghz (超线程) 1GB 80GB 2M独享国际带宽 1850元/月
Atom 230 1.6Ghz (超线程) 2GB 80GB 2M独享国际带宽 1900元/月
奔腾双核 E2160 1.8Ghz 1GB 80GB 2M独享国际带宽 1980元/月
奔腾双核 E5200 2.5Ghz 1GB 80GB 2M独享国际带宽 1 1100元/月
---------------------------------------------------------------------------------------------------
3。高级篇:NT/2000的高级安全设置
  1.禁用空连接,禁止匿名获得用户名列表
  Win2000 的默认安装允许任何用户通过空用户得到系统所有账号/共享列表,这个本来是为了方便局域网用
户共享文件的,但是一个远程用户也可以得到你的用户列表并使用暴力法破解用户密码。很多朋友都知道可以
通过更改注册表Local_MachineSystemCurrentControlSetControl LSA-RestrictAnonymous = 1来禁止139空连接,
实际上win2000的本地安全策略(如果是域服务器就是在域服务器安全和域安全策略中)就有这样的选
项RestrictAnonymous(匿名连接的额外限制),这个选项有三个值: 0: None. Rely on default permissions
(无,取决于默认的权限 1 : Do not allow enumeration of SAM accounts and shares(不允许枚举SAM帐号和共享)
2: No access without explicit anonymous permissions(没有显式匿名权限就不允许访问) 0这个值是系统默认的,
什么限制都没有,远程用户可以知道你机器上所有的账号、组信息、共享目录、网络传输列表(NetServerTransportEnum等等,
对服务器来说这样的设置非常危险。 1这个值是只允许非NULL用户存取SAM账号信息和共享信息。 2这个值是在win2000中
才支持的,需要注意的是,如果你一旦使用了这个值,你的共享估计就全部完蛋了,所以我推荐你还是设为1比较好。
好了,入侵者现在没有办法拿到我们的用户列表,我们的账户安全了.

----------------------------------------------------------------
四,服务器运营商信息介绍
USA-IDC美国服务器租用商五洲数据提供美国服务器租用
[url=htt
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

天使网赚论坛创建于2008年8月,本站内容均为会员发表,并不代表本论坛立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
天使网赚论坛法律顾问:ITlaw-庄毅雄

QQ|小黑屋|Archiver|天使网赚论坛 |网站地图

GMT+8, 2024-5-2 16:55 , Processed in 0.111685 second(s), 31 queries .

快速回复 返回顶部 返回列表