windows – 设置安全网站的最佳实践
发布时间:2020-12-14 00:20:57 所属栏目:Windows 来源:网络整理
导读:去年秋天,当Jeff和StackOverflow团队在Hanselminutes上接受采访时,Scott对于保护StackOverflow服务器所做的一些决定持批评态度. 我的问题是,保护网站的推荐方法是什么?假设我正在一个单独的物理机器上开发一个带有SQL Server数据库的ASP.Net应用程序,我需要
去年秋天,当Jeff和StackOverflow团队在Hanselminutes上接受采访时,Scott对于保护StackOverflow服务器所做的一些决定持批评态度.
我的问题是,保护网站的推荐方法是什么?假设我正在一个单独的物理机器上开发一个带有SQL Server数据库的ASP.Net应用程序,我需要采取哪些步骤来保护我的环境免受攻击?
想到的一些事情:
> DMZ中的Web服务器位于硬件防火墙后面> SQL Server在单独的DMZ /专用网络中通过硬件防火墙与Web服务器分离>卸载/禁用Web服务器上的所有不必要的服务.> Web服务器不在域上.>最小化Web服务器上的本地帐户.>由于Web服务器指纹识别,使用URLScan(即使在IIS 6.0上)>在Web服务器上使用IPSEC策略阻止所有入站/绑定到SQL Server的流量仅限于必要的端口.>使用具有最小权限的非特权SQL Server登录(无论访问应用程序的数据库是什么)作为连接回SQL Server的登录.>禁用默认用户帐户.使用非标准名称创建新帐户.使用它们来运行服务等 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
推荐文章
站长推荐
- 如何在Windows Phone 8(C#)框架中添加C DLL
- 适用于Windows7 / 2012或更高版本的AOE Windows
- windows-installer – InnoSetup MsiQueryProduc
- windows-phone-7 – Live Connect API – 创建子
- winapi – SetWindowText慢,Win32 C.
- windows-server-2003 – 如果计算机是Windows 20
- 鱿鱼相当于Windows?
- 使用def文件简化dll导出
- .net – 如何在图像中获得多数颜色?
- .net – 为什么Windows服务不能与System.Timers.
热点阅读