资讯专栏INFORMATION COLUMN

Windows IIS 站点安全配置

mayaohua / 1588人阅读

摘要:木马年年有,今年特别多一直以来都在用作为网站运行环境,以前经常被木马困扰,在这里总结一下的安全配置,木马的防护。

木马年年有,今年特别多

一直以来都在用 windows server 作为网站运行环境,以前经常被木马困扰,

在这里总结一下 windows server 的安全配置,木马的防护。

首先分析下木马的来源

1 通过网站上传

  

比如,网站有用户上传头像的功能,这样的功能在设计的时候一定要小心验证图片
保证用户上传的图片是有效的图片;
不要把图片上传到网站的目录中, 而是多带带的配置一台图片服务器,通过不公开的上传接口去上传图片

2 服务器暴露出来的可以上传文件的端口

  

比如 FTP 端口 21
这类端口最好只允许公司的IP访问,加入防火墙规则

3 服务器暴露出来的可以远程执行命令的端口

  

比如 远程桌面端口 3389 ,sql server 端口 1433
这类端口最好只允许公司的IP访问,加入防火墙规则

待续。。。。

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/60898.html

相关文章

  • Windows IIS 站点安全配置

    摘要:木马年年有,今年特别多一直以来都在用作为网站运行环境,以前经常被木马困扰,在这里总结一下的安全配置,木马的防护。 木马年年有,今年特别多 一直以来都在用 windows server 作为网站运行环境,以前经常被木马困扰, 在这里总结一下 windows server 的安全配置,木马的防护。 首先分析下木马的来源 1 通过网站上传 比如,网站有用户上传头像的功能,这样...

    HelKyle 评论0 收藏0
  • Windows系统云服务器如何使用阿里云镜像一键部署 Web 环境?

    摘要:本节介绍系统云服务器如何使用阿里云镜像一键部署环境包括安装组件不包括组件环境重定向。操作步骤在浏览器中打开阿里云的云市场。登录阿里云管理控制台。通过远程连接,将解压后的安装包拷贝到云服务器实例上。本节介绍Windows系统云服务器如何使用阿里云镜像一键部署 Web 环境?包括安装 IIS 组件(不包括 FTP 组件)、PHP 环境、重定向 Rewrite、MySQL、phpwind。该示例不...

    Jacendfeng 评论0 收藏0
  • 工具推荐:三步为你的 IIS 站点启用 https

    摘要:目前和浏览器都已经将没有配置的站点标记为不安全站点,像国内的淘宝,百度,知乎等站点都已全面启用,搜索引擎也给与站点更高的排名和收录。下载并安装初次安装,根据提示输入邮箱,创建联系方式选择站点,申请证书下载链接 什么是 https ? http 是一个传输网页内容的协议 ,浏览器里看到的网页内容都是通过 http 协议从服务端传送到我们的浏览器里的,而 https 就是在 https 的...

    Paul_King 评论0 收藏0
  • 云服务器如何搭建网站?云服务器搭建网站注意事项

    摘要:云服务器如何搭建网站云服务器如何搭建网站自从云服务器出现后,越来越多得企业选择云服务器,不仅降低成本,性能好,而且维护也相对简单,更容易上手。云服务器如何搭建网站?自从云服务器出现后,越来越多得企业选择云服务器,不仅降低成本,性能好,而且维护也相对简单,更容易上手。相比起物理服务器的成本更低,更易操作和安全。那么,云服务器怎么搭建网站呢?云服务器搭建网站并没想象中那么困难。一般我们购买阿里云...

    番茄西红柿 评论0 收藏2637
  • 在阿里云上单机使用Nginx负载均衡发布网站

    摘要:对于正式业务,可以选购阿里云的负载均衡产品,不应当使用这种单机多站点的发布方法。本文将使用阿里云的作为测试站点,使用条件有公网,使用系统并装有服务,安全组和防火墙提前放行端口。 恕我见识短浅,不知道Nginx有Windows版本,可以运行在Windows系统下,当初遇到Socket并发压力增长,学习负载均衡的时候,找的是LVS的4层负载均衡,没有考虑7层负载均衡,所以一直不了解Ngin...

    mrli2016 评论0 收藏0

发表评论

0条评论

最新活动
阅读需要支付1元查看
<