标签:
一、硬盘分区与操作系统的安装
其他一些设置
IIS里注意的几个点:
脚本扩展需要删除用不到的。
主目录 > 配置 > 调试 > 向客户端发送文本错误消息 关闭
网站安全性:
每个网站使用独立用户
非脚本权限的目录去掉脚本执行权限
ftp:用g6 ftp软件。
msSql安全:
Sql一些必要的危险存储要删除:
存储过程有安全问题,全部复制到"SQL查询分析器" 点击菜单上的--"查询"--"执行",就会将有安全问题的SQL过程删除
复制代码 代码如下:
use master
EXEC sp_dropextendedproc ‘xp_cmdshell‘
EXEC sp_dropextendedproc ‘Sp_OACreate‘
EXEC sp_dropextendedproc ‘Sp_OADestroy‘
EXEC sp_dropextendedproc ‘Sp_OAGetErrorInfo‘
EXEC sp_dropextendedproc ‘Sp_OAGetProperty‘
EXEC sp_dropextendedproc ‘Sp_OAMethod‘
EXEC sp_dropextendedproc ‘Sp_OASetProperty‘
EXEC sp_dropextendedproc ‘Sp_OAStop‘
EXEC sp_dropextendedproc ‘Xp_regaddmultistring‘
EXEC sp_dropextendedproc ‘Xp_regdeletekey‘
EXEC sp_dropextendedproc ‘Xp_regdeletevalue‘
EXEC sp_dropextendedproc ‘Xp_regenumvalues‘
EXEC sp_dropextendedproc ‘Xp_regread‘
EXEC sp_dropextendedproc ‘Xp_regremovemultistring‘
EXEC sp_dropextendedproc ‘Xp_regwrite‘
drop procedure sp_makewebtask
标签:
原文地址:http://www.cnblogs.com/ydxred/p/4906194.html