WEB服务安全和Windows2000IP安全策略一,WEB服务安全实验目的:掌握WEB服务器和浏览器的安全设置1
身份验证和访问控制1)禁止匿名访问安装IIS后,系统会产生匿名用户IUSR_Computername,如图一所示;它的匿名访问给WEB服务器带来潜在的安全问题,应取消WEB的匿名服务,如图二所示,取消“匿名访问”选项前面的勾,再点“确定”即可
图一图二2)IP地址的控制在此以拒绝IP192
100对WEB站点的访问为例进行说明,如图三所示
图三3)目录安全设置为确保网站的安全性
配置WEB服务器可以看到的目录以及相应的访问层次也很要
这里以设置目录访问权限为只读访问为例说明,如图四所示
提高IE浏览器的安全性1)限制Cookies使用通过IE浏览器总体提供的Cookies的安全设置选项来实现
右击桌面Internet图标,选择属性,在选择安全选项卡,选中Internet地球型图标,如图五所示,再点自定义级别,弹出图六所是对话框,移动对话框中垂直滑块,直到出现Cookies设置选项,有两个Cookies选项,将其禁用即可
图五图六2)限制ActiveX的使用仍按上述方法打开图七所是对话框,按图七、图八所示设置即可
图七图八3)设置Java的安全性
打开图九所示对话框,按图九、图十设置可以在保证正常使用的前提下提高安全性
图九图十二,Windows2000IP安全策略实验目的:IP筛选器列表触发建立在与源、目标及IP传输类型匹配的基础上的安全协商
这种类型的IP包筛选允许网络管理员准备定义哪些IP传输将受到保护
每个IP筛选器列表包含一个或多个筛选器,它定义了IP地址与传输类型
一个IP筛选器列表可用于多个通信情形
本实验的目的是利用windows2000自身IP安全策略实现防火墙功能
1)按照“开始”——“设置”——“控制面板”——“管理工具