加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows – 设置安全网站的最佳实践

发布时间:2020-12-14 00:20:57 所属栏目:Windows 来源:网络整理
导读:去年秋天,当Jeff和StackOverflow团队在Hanselminutes上接受采访时,Scott对于保护StackOverflow服务器所做的一些决定持批评态度. 我的问题是,保护网站的推荐方法是什么?假设我正在一个单独的物理机器上开发一个带有SQL Server数据库的ASP.Net应用程序,我需要
去年秋天,当Jeff和StackOverflow团队在Hanselminutes上接受采访时,Scott对于保护StackOverflow服务器所做的一些决定持批评态度.

我的问题是,保护网站的推荐方法是什么?假设我正在一个单独的物理机器上开发一个带有SQL Server数据库的ASP.Net应用程序,我需要采取哪些步骤来保护我的环境免受攻击?

想到的一些事情:

> DMZ中的Web服务器位于硬件防火墙后面> SQL Server在单独的DMZ /专用网络中通过硬件防火墙与Web服务器分离>卸载/禁用Web服务器上的所有不必要的服务.> Web服务器不在域上.>最小化Web服务器上的本地帐户.>由于Web服务器指纹识别,使用URLScan(即使在IIS 6.0上)>在Web服务器上使用IPSEC策略阻止所有入站/绑定到SQL Server的流量仅限于必要的端口.>使用具有最小权限的非特权SQL Server登录(无论访问应用程序的数据库是什么)作为连接回SQL Server的登录.>禁用默认用户帐户.使用非标准名称创建新帐户.使用它们来运行服务等

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读