当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言:
 

 

    摘要: dos(denial of service拒绝服务)和ddos(distributed denial of service分布式拒绝服务)攻击是大型网站和网络服务器的安全威胁之一。2000年2月,yahoo、亚马逊、cnn被攻击等事例,曾被刻在重大安全事件的......
 ·sqlserver2000的安全配置     »显示摘要«
    摘要: 在进行sql server 2000数据库的安全配置之前,首先你必须对操作系统进行安全配置, 保证你的操作系统处于安全状态。然后对你要使用的操作数据库软件(程序)进行必要的安全审核, 比如对asp、php等脚本,这是很多基于数据库的web应用常出现的安全隐患......


一位高手整理的IISFAQ
上一页   ...

iislockd.exe /q /c /t:c:\urlscan 【程序编程相关:HowTo Roll Your Own

4.如何从iislockdown中提取urlscan? 【推荐阅读:HowTo Run OpenVPN as

执行 【扩展信息:“恶意程序”要价高

5.如何防止content-location标头暴露了web服务器的内部ip地址?

cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/usehostname true

最后需要重新启动iis

6.如何解决http500内部错误?

iis http500内部错误大部分原因

主要是由于iwam账号的密码不同步造成的.

我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题.

执行

cscript c:\inetpub\adminscripts\synciwam.vbs -v

7.如何增强iis防御syn flood的能力?

windows registry editor version 5.00

[hkey_local_machine\system\currentcontrolset\services\tcpip\parameters]

启动syn攻击保护.缺省项值为0,表示不开启攻击保护,项值为1与2表示启动syn攻击保护,设成2之后

安全级别更高,对何种状况下认为是攻击,则需要根据下面的tcpmaxhalfopen与tcpmaxhalfopenretried值

设定的条件来触发启动了.这里需要注意的是,nt4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启.

"synattackprotect"=dword:00000002

同时允许打开的半连接数量.所谓半连接,表示未完整建立的tcp会话,用netstat命令可以看到呈syn_rcvd状态

的就是.这里使用微软建议值,服务器设为100,高级服务器设为500.建议可以设稍微小一点.

"tcpmaxhalfopen"=dword:00000064

判断是否存在攻击的触发点.这里使用微软建议值,服务器为80,高级服务器为400.
...   下一页
    摘要: 你是否因为网段的限制而无法访问更多精彩的网站?你是否因为端口的限制而无法登录qq服务器?这时,如果有个人跟你说“去用代理服务器”,你是否又困惑什么是代理服务器呢?其实,代理服务器并不像你想象中的那么神秘啊。今天就让我带大家实战五花八门的主流软件代理服务器客户端的设置。ok,let’s go!代理服务......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE