您所在的位置: 首页>>读书频道>>安全>>网络安全>>

3.7.5.2 IIS的安全分析

http://book.51cto.com  2007-07-26 11:40  王达  电子工业出版社  我要评论(0)
  • 摘要:本章仅从基础层面对黑客攻击的一些主要方面进行介绍,如了解黑客攻击的类型和主要攻击方式,端口和漏洞扫描,以及在Windows 2000/Server 2003系统下针对拒绝服务攻击所进行的TCP协议深层配置。本文介绍了IIS的安全分析.
  • 标签:黑客  攻击  拒绝服务  漏洞  MBSA  网管员必读  网络安全
2.IIS的安全分析
MBSA 2.0.1将扫描 IIS 4.0、5.0和6.0中的安全问题,如机器上出现的示例应用程序和某些虚拟目录。该工具还将检查在机器上是否运行了IIS锁定工具,该工具可以帮助管理员配置和保护他们的IIS服务器的安全。关于每一个IIS扫描结果的说明都会显示在安全报告中,并且带有关于修复发现的任何问题的操作说明。
MBSA 2.0.1的IIS安全分析功能如下。
检查将确定MSADC(样本数据访问脚本)和脚本虚拟目录是否已安装在被扫描的 IIS计算机上。
检查将确定IISADMPWD目录是否已安装在被扫描的计算机上。
检查将确定IIS是否在一个作为域控制器的系统上运行。
检查将确定IIS锁定工具是否已经在被扫描的计算机上运行。
检查将确定IIS日志记录是否已启用,以及W3C扩展日志文件格式是否已使用。
检查将确定在被扫描的计算机上是否启用了ASP EnableParentPaths设置。
检查将确定下列IIS示例文件目录是否安装在计算机上。
【责任编辑:雪花 TEL:(010)68476606-8007】

回书目   上一节   下一节
如何有效防御SQL注入攻击
windows网络安全指南
拒绝服务攻击DoS专题
用户如何应对ANI漏洞
2007年网络安全风云展望
 
 验证码: (点击刷新验证码)   匿名发表
  • 野蛮生长

  • 作者:冯仑著
  • “地产界的思想家”冯仑纵横生意江湖20年来,第一次系统梳理出书。  三十年来中国民营企业从前公司时代发展到公司时代,21..
Copyright©2005-2008 51CTO.COM 版权所有