国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > IIS > 正文

技巧:如何加固外網(wǎng)上的IIS服務器安全

2024-08-29 03:09:25
字體:
供稿:網(wǎng)友
關(guān)于IIS服務器的安全主要包括六步:

  1、使用安全配置向?qū)?Security Configuration Wizard)來決定web服務器所需的最小功能,然后禁止其他不需要的功能。具體地說,它能幫你

  1>禁止不需要的服務

  2>堵住不用的端口

  3>至于打開的端口,對可以訪問的地址和其他安全做進一步的限制

  4>如果可行,禁止不需要的IIS的web擴展

  5>減小對SMB,LAN Manager,和LDAP協(xié)議的顯露

  6>定義一個高信噪比的對策

  2、把網(wǎng)站文件放在一個非系統(tǒng)分區(qū)(partition)上,防止directory traversal的缺陷,對內(nèi)容進行NTFS權(quán)限稽查(Audit)。

  3、對自己的系統(tǒng)定期做安全掃描和稽查,在別人發(fā)現(xiàn)問題前盡早先發(fā)現(xiàn)自己的薄弱處。

  4、定期做日志分析,尋找多次失敗的登陸嘗試,反復出現(xiàn)的404,401,403錯誤,不是針對你的網(wǎng)站的請求記錄等。

  5、如果使用IIS 6的話,使用Host Headers ,URL掃描,實現(xiàn)自動網(wǎng)站內(nèi)容和IIS Metabase的Replication,對IUSR_servername帳號戶使用標準的名稱等。

  6、總的web架構(gòu)的設計思路:別把你的外網(wǎng)web服務器放在內(nèi)網(wǎng)的活動目錄(Active Directory)里,別用活動目錄帳號運行IIS匿名認證,考慮實時監(jiān)測,認真設置應用池設置,爭取對任何活動做日志記錄,禁止在服務器上使用Internet Explorer等。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 临城县| 章丘市| 定日县| 鹤壁市| 庆云县| 延吉市| 东宁县| 松潘县| 高雄市| 黄骅市| 永新县| 会宁县| 肇州县| 鸡泽县| 静海县| 贵州省| 舒城县| 于都县| 太白县| 资源县| 吴川市| 阿巴嘎旗| 儋州市| 聂拉木县| 宣汉县| 平江县| 镇江市| 渝北区| 石景山区| 禹城市| 普陀区| 平和县| 樟树市| 江北区| 邵阳市| 舞钢市| 辉南县| 灵川县| 屏山县| 新平| 淮北市|