win2000+IIS5.0+SQL架设ASP的商务网站..

5400 2004-11-11 11:53:24
公司是的一个网站.因为我对服务器安全方面了解很少..所以想请教大家..能否告诉我架设WEB服务器安全性方面的资料..

谢谢..UP有分..
...全文
104 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
dipperstudio 2004-11-12
  • 打赏
  • 举报
回复
在注册表里面相关的上传的注册组件全部删除,定期检查可疑文件,在系统后台查看异常纪录
ljial 2004-11-12
  • 打赏
  • 举报
回复
windows审核

iis中禁用一些不用的应用程序映射,把c盘下的inetpub删除(之前可以现备份一个到d盘)
iis中除了默认和管理web站点,其他的都删除(如果要用邮件协议,保留smtp)

在安装机器之后,马上改掉administrator的名字,然后再装sql server

asp程序注意sql注入的问题

sql server中禁用一些不用的扩展存储过程,如xp_cmdshell(用此存储过程删除sp_dropextentedproc)

在asp中连接数据库的用户绝对不要用sa,记住最小权限原则

还有很多很多,在google里现搜索一下吧
xiefeng 2004-11-12
  • 打赏
  • 举报
回复
安全的问题不是一两句话就可以解决的。
加偶QQ:395076971 有问题随时帮你解决
5400 2004-11-11
  • 打赏
  • 举报
回复
呵呵...公司服务器么我也是这样子来的..现在要求有一点点安全性了.呵..
jnhfly 2004-11-11
  • 打赏
  • 举报
回复
我也不是很懂,帮你up,学习
pmmx 2004-11-11
  • 打赏
  • 举报
回复
windows update有空就更新,加个诺顿,我公司服务器就是这样子,用哪几个端口就开哪几个。比如80,21,其它全禁掉
·软件介绍 ####################################################################### 软件名称:亚阳影视 当前版本:Ver1.4 运行环境:Asp+access 最后更新:2006.1.24 适用范围:网吧/门户网站影视频道/商业收费电影网站/各类娱乐平台结合 调试环境:Windowsxp+IIS5.0+IE6.0 分辩率1024 Asp版本可运行环境:Winnt/Winxp/Win2000/Win2003 己推出版本:Asp+access(己发布) Asp+sql(己发布) 集成防盗链组件 1个 (亚阳iis防盗链系统) 软件内置前台模板 6套 内置专业在线支付网关接口 (易达信动Qpay) 使用者后台填写你的商户ID即可,全部为自动接口。 内置手机接口 1个 (易达信提供手机支付:http://www.1st-pay.net) ·使用说明 ####################################################################### 1、前台设置 需要安装系统自带组件:internet信息服务管理器(iis) 开始->设置->控制面板->添加或删除程序->添加/删除windows组件 IIS架设网站服务器教程:http://www.pconline.com.cn/pcedu/soft/lan/jywzj/10310/226238.html 安装好IIS后,将web站点的目录指向本程序解压所在的目录(虚拟目录也可以,不一定要根站点) 2、后台 运行系统根目录下的 Server.exe ,见任务栏出现一个小图标即代表后台己经打开。 访问后台:直接用你的IP地址/或指向此IP的任务一个域名,加端口:1982,即可访问到后台界面,例本机调试:http://127.0.0.1:1982 后台默认登陆用户名跟密码均为:admin (区分大小写)
SmartSchool CC校友录主要面向毕业后在某城市工作的校友,给大家构建一个充分交流的平台,“人脉”积累是本软件的功能特色。 为此淡化了班级,所有的朋友畅所欲言,新老校友信息共享,从不认识到认识,再到熟悉,通过校友身份这个共同的纽带,为自己的人生道路积累持续的人脉。 CC校友录V8(毕业入世版)是一个采用 ASP 和 Access或SQLServer数据库构建的高效的校友录 解决方案。 CC校友录V8(毕业入世版)在代码质量,运行效率, 负载能力,安全等级,功能可操控性和权限严密性等方面都全面的考量。凭借 CC工作室从2003年12月到 现在开发团队长期积累的丰富的 web 开发及数据库经验,和强于创新,追求完美的设计理念,使得我们 的产品在很短时间内以其鲜明的个性特色从各种同类产品中脱颖而出 ,已获得越来越多目标用户的认可。 对于校友录建设者而言,利用CC校友录V8(毕业入世版)均能够在最短的时间内,花费最低的费用, 采用最少的人力,架设一个性能优异、功能全面、安全稳定的校友人脉交流平台。同时可以在后台方便的管理 整个校友网站,个性化的定义网站模板和各项属性 对于使用的校友而言,注册任何一个由 CC校友录V8(毕业入世版、软件系统建立的网站,将能方便、 快捷地享受到校友录带来的互动体验、发表留言、发表/维护专题、录入/维护恩师通讯录、发表相片、 发起/报名参与校友活动、上传视频、发/回帖、添加/修改资料、严格的三级保密用户信息设置, 查找/搜索校友信息,导出校友信息,网站标签,站内消息、等上百项基本校友录操作。 最重要的是,我们秉承软件既是服务的理念,提供全程技术保障和售后服务。 系统要求: 1、硬件环境: MS WINDOWS NT PACK 4 OR LATER /WIN2000 WITH IIS 4.0   MS WINDOWS 9X+PWS 2、数据库: MS Access2000 3、推荐: Windows 2000+IIS5.0+Access2000+IE5.5 环境测试 系统安装: 1、所有文件上传所有文件至您的服务器空间 2、运行目录下的index.asp,如果是第一次安装将自动建立本校友录的运行环境 数据库文件为db目录下 3、设置您网站留言,论坛等所有需要上传贴图的图片地址 用文本编辑器打开inc目录下inc_user_config.asp文件 找到参数GBL_strUploadDir 该参数必须以斜杠开始,若您的网站直接在根目录下,则不用修改,保持为 Dim GBL_strUploadDir : GBL_strUploadDir = "/upload/" 若在xxx目录下,则应该设置为 Dim GBL_strUploadDir : GBL_strUploadDir = "/xxx/upload/" 为保证贴图功能正常使用,请务必设置好本参数 4、后台管理系统为单独系统,在首页的底部有管理入口链接,从此进入管理面板 默认管理员帐号是:admin,密码:111111 首次使用后请立即在修改密码    5、为了保证图片上传等功能正常使用, 请保持upload文件夹可读写权限 6、目前内置有一个校友录用户:school,密码111111,可自行进行修改 主要功能特色: 1、设定不同身份校友对不同功能的访问权限 我们把校友分为VIP和普通会员两种身份, 可以在后台自由的设置用户的身份同时把网站划分为校友信息, 论坛,留言版,黄页,教师专题,网站专题,相册,活动,个人主页 九大功能模块, 每个功能模块均可设置如下四种使用权限: 1.对所有访问者开放  2.对所有注册会员开放  3.对VIP会员开放  4.关闭功能  网站管理员可以根据自己的需要灵活的控制各功能模块的使用权限,来符合自己校友网的运作特点和需要。 2、如何打造富有个性的个人空间 我们提供了个人主页(blog)功能,其功能和广大blog站点一样,主要是Web2.0时代一个展示自我的平台, 同时CC校友录的个人主页功能又是密切和网站各功能模块结合在一起,您在校友录其他功能模块发布的帖子, 相片,参与的活动,留言,收藏的图片和帖子等等都会聚合在您的个人空间里,集中得到展示, 您所加的好友也可以展示出来,同时您也可以看到好友的好友是谁(既二度好友功能), 帖子最新被谁回复过了,相片最近被谁评论过了,好友中谁最近登陆等信息都会在侧边栏显示处理, 从而加强互动交流。 3、校友黄页功能 新式的校友组织应该着眼于校友本身之间的交流和发展上,信息时代,网络平台提供了这样好的一个条件, 可以把身在各处的人们集中在一起,各抒己见,互通信息,陌生的人之间认识缺少机会,信任更无从谈起, 但校友不同,共同母校的认同感和自豪感能拉近我们之间的距离,增强交往的信任感,合作的成功

8,327

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 IIS
社区管理员
  • IIS
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧