只需三分种便可保证IIS自身的安全性[网络技术]
本文“只需三分种便可保证IIS自身的安全性[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
IIS安全安装
要构建一个安全的IIS服务器,必须从安装时就充分考虑安全问题.
1. 不要将IIS安装在系统分区上.
2. 改正IIS的安装默许途径.
3. 打上Windows和IIS的最新补钉.
IIS的安全配置
1. 删除不必要的虚拟目录
IIS安装完成后在wwwroot下默许生成了一些目录,包含IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除.
2. 删除危险的IIS组件
默许安装后的有些IIS组件大概会造成安全威胁,比方 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以按照自己的需求决意能否删除.
3. 为IIS中的文件分类设置权限
除了在操作系统里为IIS的文件设置必要的权限外,还要在IIS管理器中为它们设置权限.一个好的设置战略是:为Web 站点上差别范例的文件都成立目录,然后给它们分配得当权限.比方:静态文件文件夹答应读、回绝写,ASP脚本文件夹答应履行、回绝写和读取,EXE等可履行程序答应履行、回绝读写.
4. 删除不必要的利用程序映射
ISS中默许存在很多种利用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很罕用到.
在“Internet服务管理器”中,右击网站目录,挑选“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“利用程序配置”对话框,在“利用程序映射”页面,删除无用的程序映射.假如需求这一类文件时,必须安装最新的系统修补补钉,并且选中呼应的程序映射,再点击[编辑]按钮,在“增添/编辑利用程序扩大名映射”对话框中勾选“查抄文件能否存在”选项.这样当客户恳求这类文件时,IIS会先查抄文件能否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析.
5. 保护日记安全
日记是系统安全战略的一个重要环节,确保日记的安全能有效提高系统整体安全性.
● 改正IIS日记的存放途径
默许情形下,IIS的日记存放在%WinDir%\System32\LogFiles,黑客当然非常清楚,所以最好改正一下其存放途径.在“Internet服务管理器”中,右击网站目录,挑选“属性”,在网站目录属性对话框的“Web站点”页面中,在选中“启用日记记录”的情形下,点击旁边的[属性]按钮,在“通例属性”页面,点击[浏览]按钮大概直接在输入框中输入日记存放途径便可.
● 改正日记拜候权限,设置只有管理员才能拜候.
以上是“只需三分种便可保证IIS自身的安全性[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |