中广核集团WEB应用平台优化

2013-12-13 11:28:30 电力信息化  点击量: 评论 (0)
摘要本项目主要目的是在不增加资源或增加少量资源的前提下,通过优化WEB平台的应用程序、开发过程、数据库和WEB服务器,使用户能够快捷、安全和可靠地使用WEB应用平台。关键词 WEB应用 运行平台 优化本文主要
:建立新的共享后立即修改Everyone的缺省权限,不让Web服务器访问者得到不必要的权限。
为系统管理员账号更名,避免非法用户攻击。
禁用TCP/IP 上的NetBIOS:鼠标右击桌面上[网络邻居] →[属性] →[本地连接] →[属性],打开“本地连接属性”对话框。选择[Internet协议(TCP/IP)]→[属性]→[高级]→[WINS],选中下侧的“禁用TCP/IP上的NetBIOS”一项即可解除TCP/IP上的NetBIOS。
将服务器配置为应用程序服务器:单击“开始”,指向“设置”,单击“网络和拨号连接”,选择“本地连接”并打开其属性,选择“Microsoft 网络上的文件和打印机共享”并打开其属性,在“服务器优化”选项卡中,选择“最大化网络应用程序数据吞吐量”。 
修改注册表,减小拒绝服务攻击的风险。打开注册表:将HKLM\System\CurrentControlSet\Services\Tcpip\Parameter
下 SynAttackProtect的值修改为2,使连接对超时的响应更快。
2.保证IIS自身的安全性
不要将IIS安装在系统分区上,并且要修改IIS的安装默认路径。
删除不必要的虚拟目录:IIS安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、IISAdmin、IISSamples、MSADC等。
删除危险的IIS组件“默认安装后的有些IIS组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、FTP Service、SMTP Service和NNTP Service、样本页面和脚本,避免更多的非法访问和攻击。
为IIS中的文件分类设置权限:除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:静态文件文件夹允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执行程序允许执行、拒绝读写。
删除不必要的应用程序映射:ISS中默认存在很多种应用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很少用到。在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“应用程序配置”对话框,在“应用程序映射”页面,删除无用的程序映射。如果需要这一类文件时,必须安装最新的系统修补补丁,并且选中相应的程序映射,再点击[编辑]按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在”选项。这样当客户请求这类文件时,IIS会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。
大云网官方微信售电那点事儿

责任编辑:和硕涵

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞