因为IIS(即Internet Information Server)的方便性和易用性,使它成为最受欢迎的Web服务器软件之一。但是,IIS的安全性却一直令人担忧。如何利用IIS建立一个安全的Web服务器,是很多人关心的话题。要创建一个安全可靠的Web服务器,必须要实现Windows 2003和IIS的双重安全,因为IIS的用户同时也是Windows 2003的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一步就是确保Windows 2000操作系统的安全,所以要对服务器进行安全加固,以免遭到黑客的攻击,造成严重的后果。

  二.我们通过一下几个方面对您的系统进行安全加固:

  1. 系统的安全加固:我们通过配置目录权限,系统安全策略,协议栈加强,系统服务和访问控制加固您的系统,整体提高服务器的安全性。

  2. IIS手工加固:手工加固iis可以有效的提高iweb站点的安全性,合理分配用户权限,配置相应的安全策略,有效的防止iis用户溢出提权。

本日志由 mano 于 2010-01-13 13:36:47 发表到 技术新知 中,目前已经被浏览 217 次,评论 0 次;

作者添加了以下标签: win2003服务器安全

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文

下表标识错误日志记录中字段的字段和顺序。 字段 说明

日期 日期字段遵循 W3C 格式。 该字段基于上协调通用时间 (UTC)。 日期字段始终是十个字符以 DD. YYYY-MM-DDHH 月 - 的形式 例如, 1, 2003年 5月表示为 2003 05 - 01。 
时间 时间字段遵循 W3C 格式。 UTC 是基于该字段。 时间字段始终是八个字符以 MM:HH:SS 的形式。 例如, 5: 30 PM (UTC) 表示为 17:30:00。 
客户 IP 地址 影响客户的 IP 地址。 可在该字段值是 IPv 4 地址或 IPv 6 地址。 如果客户端 IP 地址是 IPv 6 地址, ScopeId 字段还包含地址中。 
客户端端口 端口号替换影响客户。 
服务器 IP 地址 影响服务器的 IP 地址。 可在该字段值是 IPv 4 地址或 IPv 6 地址。 如果服务器 IP 地址是 IPv 6 地址, ScopeId 字段也包含地址中。 
服务器端口 影响服务器的端口数。 
协议版本 所用协议的版本。

本日志由 mano 于 2010-01-13 13:32:00 发表到 技术新知 中,目前已经被浏览 184 次,评论 0 次;

作者添加了以下标签: IISHTTPERR日志

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文

原来在win2000服务器没有这个问题,可以用http模式下载 zip rar iso 等文件

现在改成win2003,下载zip rar等正常,也没有注意iso,现在发现iso文件无法下载,下载路径肯定正确,应该是IIS处于安全考虑没有注册ISO吧。

解决办法:打开IIS,选中服务器,点右键,属性里有MIME类型,

添加扩展名:.iso

类型:application

ok!

本日志由 mano 于 2010-01-13 12:40:03 发表到 技术新知 中,目前已经被浏览 141 次,评论 0 次;

作者添加了以下标签: win2003服务器isoexermvb

首页只显示了部分日志内容,要查看日志的全部内容请阅读全文

首先运行regedit,打开注册表,找到

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default

右边的那些键值就记录了IP或者域名。
另外最后一次连接的IP或者域名还是会显示在远程桌面连接的连接目标输入框上面,这个信息储存在“我的文档”下的“Default.rdp”文件中,删之即可。

另外,可以把

HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default
 
这个键值的权限设置为不可改写。
同样Default.rdp也是,这样一来远程桌面连接就不会记录你的登陆信息了。

本日志由 mano 于 2010-01-13 12:39:30 发表到 技术新知 中,目前已经被浏览 122 次,评论 0 次;

作者添加了以下标签: 远程IP域名

如果出现安装sql server 2000要求CD-KEY的情况,请使用regedt32找开注册表,在以下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]中建立一个DWORD键
SafeDLLSearchMode并设值为0

本日志由 mano 于 2010-01-13 12:38:58 发表到 技术新知 中,目前已经被浏览 176 次,评论 0 次;

作者添加了以下标签: mssqlCD-KEY