关于如何保障Winnt +asp +sql web站点的安全经验

以下是我的一些经验,希望对你有用,但你要知道,绝对的安全是没有的。这才是一个网管存在的理由。所以。未雨绸缪是件好事。但亡羊补牢也不是下策。

数据挖掘实验室

请看我的经验: 数据挖掘交友

1。多看看ms的安全公告,这是首选。订阅安全技术杂志。(MS免费的!)如果是正版的nt,则会有最新的安全E-mail。保证及时更新。 数据挖掘交友

2。多大补丁,一定要注意顺序,如果安装了系统软件,则还要重补。(如后面加上了smtp服务,则还要重补sp1等等,否则可能导致旧文件不会被覆盖)。

3。提高安全策略,也可以用微软的安全模板。有一些很好的自动模板。可以根据需要自动加上。

数据挖掘研究院

4。加大审核力度,审核权限比较大的操作。

5。密码按时更改。必须符合策略。

数据挖掘实验室

6。常上一些安全论坛。如:绿盟科技,妖狐站点。

数据挖掘论坛

7。账号的级别一定要多分一些,如果可一实现功能,就不要给更大权限。

8。去掉多余的服务。如:(ftp,smtp,nntp,telnet)多余的脚本,例子。如IIS中好多的脚本库,都可以不要。 数据挖掘实验室

9。去掉一些危险的命令。不要共享c盘。

10。常看看日志,事件。 数据挖掘工具

11。不要安装html的远端管理。 数据挖掘论坛

12。最好安装一些黑客工具,模拟攻击。看看是否出了问题。

数据挖掘工具

13。安装端口扫描工具。看看是否有些不用的开放端口。

数据挖掘实验室

14。安装一些防止窃听的工具,去除一些隐藏在端口的sniffer,防止密码数据被截获。 数据挖掘工具

15。远程管理时最好调试端管理。密码加密策略高一些。防止被截获。

数据挖掘实验室

16。用注册表修改掉某些选项。如自动显示最后一个登录着的姓名。 数据挖掘实验室

17。改掉administrator的缺省姓名。这样可以多一级保护! 数据挖掘研究院

18。密码策略

数据挖掘论坛

19。密码的安全策略。多少位的密码是安全的。这个很怪。按照ms的加密算法。只有14位以上的密码是可能安全的。但实际上很少有人能记住那么多位的密码。但14位一下。7位密码比较安全。(很怪吧。)微软工程师说有时7位比10位还要保险。呵呵,具体原因说起来比较复杂。我是给我老弟讲课的。省略吧。 数据挖掘工具

20。建议密码有字母。数字。大小写组成。最好加上一些如!·#¥%()等的字符。也很难被猜到。 数据挖掘论坛

21。用户名改掉缺省的admini.....后,可以建一个14位长的管理员名。可以全部用字母。这样就加大了一级保护。

数据挖掘研究院

22。加大策略。防止用枚举法猜出账号名。 数据挖掘工具

23。加入防止5次登录失败后,自动锁定账号20分中。防止暴力法突破。 数据挖掘交友

24。建立分类的密码策略。不要用一些内置账号。如“sa”。 数据挖掘实验室

25。将sa的密码加大。最好不要常用他。建一个另外的管理员账号。然后对每一个自建的数据库都建一个分类账号。asp中最好用他来连接。这样就可以保障其他数据库的安全。

数据挖掘交友

26。去掉一些权限。不允许普通用户用比较危险的存储过程。 数据挖掘工具

27。不允许除管理员外的账号远程连接。或是加上命名管道。 数据挖掘实验室

27。asp如果能用dsn,就不要用连接字符串。并采取包含文件的模式包含进来。 数据挖掘工具

[数据挖掘专家] [数据挖掘研究院] [数据挖掘论坛] [数据挖掘实验室]
上一篇:实例演练ASP+XML编程
下一篇:最大限度优化你的Asp性能
最新评论共有 0 位网友发表了评论 , 查看所有评论
发表评论( 不能超过250字,需审核,请自觉遵守互联网相关政策法规。 )
匿名?
数据挖掘网站导航 数据挖掘论坛导航
  • 数据挖掘工具
  • 数据挖掘论坛
  • DataCruncher - Cognos
  • MineSet - MathSoft
  • Intelligent Miner - GainSmarts
  • Sqlserver - SAS - Clementine
  • CART - Weka - WizSoft
  • NeuroShell - ModelQuest
  • data mining tools - Darwin
  • 数据挖掘交友
  • 数据挖掘博客
  • 数据挖掘工具
  • 数据挖掘资源
  • 数据挖掘技术算法
  • 数据挖掘相关期刊、会议
  • 研究院联盟合作专区
  • 数据挖掘基础与相关技术
  • 数据挖掘厂商与就业
  • 数据挖掘研究者乐园
  • 知名厂商数据挖掘工具资料
  • 国内数据挖掘实验室
  • Foreign Data Mining Lab
  • 热点关注
  • MDAC2.8下载!
  • 软件架构的十大错误
  • 没啥好东西了,贴一段我现在在用的产生随机
  • ASP+JS处理复杂表单的生成与验证
  • 无法加载DLL(OCI.DLL),如何解决?
  • 学习ASP有用的代码(很有用哦!)
  • 动态web开发语言项目 驳“ASP低能论”
  • 郁闷的System.Web.Mail
  • 利用ASP远程注册DLL的方法
  • 改进的ASP备份SQLServer数据库
  • 论坛最新话题
  • Foundations of Statistical Natural Langu
  • Game Theory meet Data Mining: A Recent P
  • System Building: How does it help or hin
  • 数据挖掘与Clementine培训
  • 新手报到
  • 求 SASEM 客户流失预测分析
  • 数据挖掘工程师/搜索研究院—北京——无线
  • 数据挖掘入门介绍(如何着手数据挖掘)
  • Information Overload Survey Results
  • The INEX 2005 Workshop on Element Retrie
  • 相关资讯
  • 软件架构的十大错误
  • JavaScript基础教程第四课
  • 改进的ASP备份SQLServer数据库
  • MVC构架实现之ASP
  • .net入门一些常见的东西
  • VisualStudio.NET2003不能调试ASP.Net程序
  • X.U.S.T原创:自己搭建IIS找ASP程序漏洞
  • 郁闷的System.Web.Mail
  • ASP错误代码总结
  • 从XML中读取数据!(Asp.net学习一)
  • 数据挖掘实验室资料
  • 数据挖掘博客地址
  • 数据挖掘实验室网站地址
  • Prepare for Medicare audits by using dat
  • 注册成为SAS用户与爱好者俱乐部会员
  • 水南梅
  • 明日烟
  • 新人报道
  • 下载
  • 厦门服务器托管,450元/月—0592-5177319 高
  • 买空间送域名--0592-5177319 高静