设计、网站、推广
始于2004年
当前位置:首页 > 网站安全

简单10措施搞定Web IIS服务器安全

发表日期:2011-3-22 作者来源:派谷网络 浏览次数:0

    以下的简单10措施即可让你放心Web IIS服务器安全。 

    1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon 检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。

    2.在设备上设置NTFS 权限:

    Developers = Full(所有权限)

    IUSER = Read and execute only(读和执行权限)

    System and admin = Full(所有权限)

    3.使用一个软件防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。

    4.使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan.

    5.启用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。

    6.把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。

    7.在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。

    8.一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。

    9.订阅一份IIS 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是Internet Security Systems(Internet 安全系统)的X-Force Alerts and Advisories

    10.最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。
 
    上述的相关内容就是对简单十大步骤 保护IIS Web服务器安全的描述,希望会给你带来一些帮助在此方面。

本文章系本站编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本站联系,我们将在第一时间删除内容!

相关网站设计案例

相关推荐新闻

缃戠珯鏈嶅姟鍣ㄧ殑缁存姢绠$悊...

缃戠珯鏈嶅姟鍣ㄧ殑缁存姢绠$悊鏄‘淇濈綉绔欑ǔ瀹氥€佸畨鍏ㄣ€侀珮鏁堣繍琛岀殑鍏抽敭宸ヤ綔...

鏃ユ湡锛�2025-4-3

缃戠珯鏁版嵁搴撳畨鍏ㄧ殑甯歌濞�...

缃戠珯鏁版嵁搴撳畨鍏ㄩ潰涓寸潃澶氱甯歌濞佽儊锛岃繖浜涘▉鑳佸彲鑳藉鑷存暟鎹硠闇层€�...

鏃ユ湡锛�2025-4-3

缃戠珯鏁版嵁搴撶殑瀹夊叏璁捐闂�...

缃戠珯鏁版嵁搴撳瓨鍌ㄧ潃澶ч噺閲嶈鐨勬暟鎹紝濡傜敤鎴蜂俊鎭€佷氦鏄撹褰曘€佷笟鍔℃暟...

鏃ユ湡锛�2025-4-3

缃戦〉鍒朵綔甯哥敤宸ュ叿鍜屾妧鏈�...

缃戦〉鍒朵綔娑夊強鍒板涓幆鑺傦紝浠ヤ笅涓轰綘浠嬬粛甯哥敤鐨勫伐鍏峰拰鎶€鏈細甯哥敤宸�...

鏃ユ湡锛�2025-4-2

缃戠珯璁捐鑹插僵鎼厤鍘熺悊...

缃戠珯璁捐涓殑鑹插僵鎼厤鍘熺悊娑夊強澶氫釜鏂归潰锛屽悎鐞嗚繍鐢ㄨ繖浜涘師鐞嗗彲浠ュ垱...

鏃ユ湡锛�2025-4-2

网站建设解决方案
缃戠珯缁存姢瑙e喅鏂规 浼佷笟闂ㄦ埛缃戠珯闆嗙害鍖栬В鍐虫柟妗� 钀ラ攢鍨嬬綉绔欒В鍐虫柟妗� 鍏昏€侀櫌琛屼笟缃戠珯寤鸿瑙e喅鏂规 鍖婚櫌璇婃墍缃戠珯寤鸿瑙e喅鏂规 鎵嬫満鏁扮爜琛屼笟缃戠珯寤鸿鏂规 澶栬锤鍏徃缃戠珯寤鸿瑙e喅鏂规 閲戣瀺缃戠珯寤鸿瑙e喅鏂规 琛屼笟鍗忎細绫荤綉绔欏缓璁捐В鍐虫柟妗� 鍝佺墝瀹樼綉缃戠珯寤鸿鏂规