2020国赛题-Web安全加固(Web)

A-3任务三 Web安全加固

  • 1. 为了防止web中.mdb数据库文件非法下载,请对Web配置文件进行安全加固
  • 2. 限制目录执行权限,对picture和upload目录设置执行权限为无;
  • 3. 开启IIS的日志审计记录(日志文件保存格式为W3C,只记录日期、时间、客户端IP地址、用户名、方法);
  • 4. 为了减轻网站负载,设置网站最大并发连接数为1000;
  • 5. 防止文件枚举漏洞枚举网络服务器根目录文件,禁止IIS短文件名泄露;
  • 6. 关闭IIS的WebDAV功能增强网站的安全性。

1. 为了防止web中.mdb数据库文件非法下载,请对Web配置文件进行安全加固

管理工具->IIS管理器->网站->IIS.请求筛选->右键文件拓展名->拒绝文件拓展名,添加拓展名.mdb
2020国赛题-Web安全加固(Web)_第1张图片

你可能感兴趣的:(中职网络空间安全,Web安全加固,2020国赛,网络空间安全国赛题,web安全,安全加固)