国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > IIS > 正文

如何加固外網(wǎng)上的IIS服務(wù)器的安全

2024-08-29 03:09:50
字體:
供稿:網(wǎng)友
看到一篇很好的關(guān)于IIS服務(wù)器的安全的博客帖子,

Secure your internet-facing IIS servers! 
http://blogs.msdn.com/adamfazio/archive/2006/08/14/700105.aspx

是針對忙碌的IT專業(yè)人員的,主要內(nèi)容包括, 

1。使用安全配置向?qū)?Security Configuration Wizard)來決定web服務(wù)器所需的最小功能,然后禁止其他不需要的功能。具體地說,它能幫你 
  • 禁止不需要的服務(wù) 
  • 堵住不用的端口 
  • 至于打開的端口,對可以訪問的地址和其他安全做進一步的限制 
  • 如果可行,禁止不需要的IIS的web擴展 
  • 減小對SMB,LAN Manager,和LDAP協(xié)議的顯露 
  • 定義一個高信噪比的對策

2。把網(wǎng)站文件放在一個非系統(tǒng)分區(qū)(partition)上,防止directory traversal的缺陷,對內(nèi)容進行NTFS權(quán)限稽查(Audit)

3。對自己的系統(tǒng)定期做安全掃描和稽查,在別人發(fā)現(xiàn)問題前盡早先發(fā)現(xiàn)自己的薄弱處

4。定期做日志分析,尋找多次失敗的登陸嘗試,反復(fù)出現(xiàn)的404,401,403錯誤,不是針對你的網(wǎng)站的請求記錄等

5。如果使用IIS 6的話,使用Host Headers ,URL掃描,實現(xiàn)自動網(wǎng)站內(nèi)容和IIS Metabase的Replication,對IUSR_servername帳號戶使用標準的名稱等

6。總的web架構(gòu)的設(shè)計思路:別把你的外網(wǎng)web服務(wù)器放在內(nèi)網(wǎng)的活動目錄(Active Directory)里,別用活動目錄帳號運行IIS匿名認證,考慮實時監(jiān)測,認真設(shè)置應(yīng)用池設(shè)置,爭取對任何活動做日志記錄,禁止在服務(wù)器上使用Internet Explorer等

同時該文還提供了很詳細的參考文獻連接 ,各位有空可以看一下。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 晋州市| 历史| 东方市| 天峻县| 芷江| 西城区| 延庆县| 寿宁县| 凤庆县| 西宁市| 乌兰浩特市| 蒙山县| 西乡县| 嘉义县| 庆阳市| 石河子市| 张家口市| 全椒县| 城固县| 嘉荫县| 陆良县| 北安市| 团风县| 和田县| 临江市| 崇阳县| 南漳县| 渭南市| 新河县| 敖汉旗| 浦东新区| 隆昌县| 南丹县| 钦州市| 霍林郭勒市| 阿勒泰市| 苍梧县| 咸宁市| 全椒县| 昔阳县| 永吉县|