第1页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共14页WEB服务安全和Windows2000IP安全策略一,WEB服务安全实验目的:掌握WEB服务器和浏览器的安全设置1
身份验证和访问控制1)禁止匿名访问安装IIS后,系统会产生匿名用户IUSR_Computername,如图一所示;它的匿名访问给WEB服务器带来潜在的安全问题,应取消WEB的匿名服务,如图二所示,取消“匿名访问”选项前面的勾,再点“确定”即可
第2页共14页第1页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共14页图一图二第3页共14页第2页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共14页2)IP地址的控制在此以拒绝IP192
100对WEB站点的访问为例进行说明,如图三所示
图三3)目录安全设置为确保网站的安全性
配置WEB服务器可以看到的目录以及相应的访问层次也很要
这里以设置目录访问权限为只读访问为例说明,如图四所示
第4页共14页第3页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共14页图四2
提高IE浏览器的安全性1)限制Cookies使用通过IE浏览器总体提供的Cookies的安全设置选项来实现
右击桌面Internet图标,选择属性,在选择安全选项卡,选中Internet地球型图标,如图五所示,再点自定义级别,弹出图六所是对话框,移动对话框中垂直滑块,直到出现Cookies设置选项,有两个Cookies选项,将其禁用即可
第5页共14页第4页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第5页共14页图五第6页共14页第5页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第6页共