当前位置:七道奇文章资讯安全技术网络技术
日期:2010-03-26 11:36:00  来源:本站整理

只需三分种便可保证IIS自身的安全性[网络技术]

赞助商链接



  本文“只需三分种便可保证IIS自身的安全性[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

IIS安全安装
要构建一个安全的IIS服务器,必须从安装时就充分考虑安全问题.

1. 不要将IIS安装在系统分区上.

2. 改正IIS的安装默许途径.

3. 打上Windows和IIS的最新补钉.

IIS的安全配置

1. 删除不必要的虚拟目录

IIS安装完成后在wwwroot下默许生成了一些目录,包含IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除.

2. 删除危险的IIS组件

默许安装后的有些IIS组件大概会造成安全威胁,比方 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以按照自己的需求决意能否删除.

3. 为IIS中的文件分类设置权限

除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限.一个好的设置战略是:为Web 站点上差别范例的文件都成立目录,然后给它们分配得当权限.比方:静态文件文件夹答应读、回绝写,ASP脚本文件夹答应履行、回绝写和读取,EXE等可履行程序答应履行、回绝读写.

4. 删除不必要的利用程序映射

ISS中默许存在很多种利用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很罕用到.

在“Internet服务管理器”中,右击网站目录,挑选“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“利用程序配置”对话框,在“利用程序映射”页面,删除无用的程序映射.假如需求这一类文件时,必须安装最新的系统修补补钉,并且选中呼应的程序映射,再点击[编辑]按钮,在“增添/编辑利用程序扩大名映射”对话框中勾选“查抄文件能否存在”选项.这样当客户恳求这类文件时,IIS会先查抄文件能否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析.

5. 保护日记安全

日记是系统安全战略的一个重要环节,确保日记的安全能有效提高系统整体安全性.

● 改正IIS日记的存放途径

默许情形下,IIS的日记存放在%WinDir%\System32\LogFiles,黑客当然非常清楚,所以最好改正一下其存放途径.在“Internet服务管理器”中,右击网站目录,挑选“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日记记录”的情形下,点击旁边的[属性]按钮,在“通例属性”页面,点击[浏览]按钮大概直接在输入框中输入日记存放途径便可.

● 改正日记拜候权限,设置只有管理员才能拜候.

通过以上的一些安全设置,相信你的Web服务器会安全很多


  以上是“只需三分种便可保证IIS自身的安全性[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 只需三分种便可保证IIS自身的安全性
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .