2023-05-12 16:19:01 阅读( 9722)
一开启系统自带的防火墙别忘了在例外里:勾上远程桌面,这是远程管理的端口,要不就远程连不上了,再添加80端口,这是iis默认端口,用户访问用的。
一 开启系统自带的防火墙
别忘了例外:挂接远程桌面,这是远程管理的端口,或者不能远程连接,添加端口80,这是iis默认的端口,供用户访问。再次确认。
二 iis设置,选中“网站”(是指就叫网站那个默认目录)点右键设置属性。设置这个地方的属性后,新建网站全会默认是这个属性。
首先把日志记录去掉,这个没用。记录日志会浪费服务器资源,一定程度上增加垃圾文件,可能会使c盘没有空间,使系统出现问题。
然后设置默认主页,根据你的实际情况。比如我这边基本都是asp程序,所以设置和上面一样。
执行权限设置为无,这样即使木马传到文件夹也无法运行。无表示只能运行静态网页。
点配置,勾选启用父路径。如果url习惯用父路径写,必须打勾,程序才能正常使用。父路径是指类似“/地址”的url。
所以默认设置是可以的。这些属性是未来新站点的默认属性。
然后注意三点:
1对于新创建的站点,默认情况下不允许运行asp。如果在文件夹中使用asp,请选择允许它运行的文件夹,并将该文件夹设置为允许它运行。如果不使用,让它保持默认属性,不运行asp。这点很重要,比如程序上传图片的话,
上传头像等。如果允许asp运行,但程序只是没注意,被成功上传到木马,那么木马就可以运行了。所以一定要注意,不使用asp,就不会运行。开发程序的时候要注意asp放一个文件夹,静态放一个文件夹。
2http头设置过期,可以为全站设置,也可以单独文件夹或单独文件设置。内容过期是指用户访问的文件在设定的时间内不会再从服务器读取,可以节省带宽。比如图片,flash,js,
这些不经常更改的文件非常适合设置http过期。但最好不要设置动态文件夹或文件,这样可能会造成漏洞。仅将静态文件内容设置为过期。
3主目录,选择重定向到url,这样这个域名的权重就可以继承到新域名了。不用担心改域名的时候掉了权重。还可以设置a域名/a.html跳转到b域名/a.html,连页面的权重都可以继承。
三 装下360安全卫士,只装安全卫士,其他的不要装。打好服务器所有补丁,开启全部实时保护,特别是arp防火墙一定要开启。
四 如果有装serv-u,那一定得注意三点。
1.请务必安装最新版本的SERV大学
2.为serv-u设置密码。
3.只能连接自己的ip。如果你有adsl,你会加一段时间,基本上你用adsl换来的ip都会加进去。然后你会找到ServUDaemon.ini并保存所有的ip地址。
下次可以直接修改这个配置文件,不用一个一个添加ip。
五 其它就是程序上要注意了,不要让程序有漏洞!建议一般站长使用asp+ac的程序,如果是sql类数据库,一定要打好补丁,设置好密码。
六 注意管理好自己的电脑,不要中毒。同时服务器上的文件要放规范点,不要乱放,以免转移服务器造成麻烦。
猜你喜欢
Guessyoulike