保護IIS Web服務器的安全 |
![]() |
價格: 元(人民幣) | 產地:本地 |
最少起訂量:1臺 | 發貨地:本地至全國 | |
上架時間:2019-08-12 10:37:01 | 瀏覽量:114 | |
廣東盛網科技有限公司
![]() |
||
經營模式:商業服務 | 公司類型:私營有限責任公司 | |
所屬行業:IT/電子產品成套件 | 主要客戶:服務器 | |
![]() ![]() |
聯系人:盛網科技 (先生) | 手機:13924367540 |
電話: |
傳真: |
郵箱:2191734315@qq.com | 地址:廣東省東莞市莞城街道匯峰路1號匯峰中心B區501單元 |
大部分Web站點的設計目標都是以最易接受的方式,為訪問者提供即時的信息訪問,但是隨著黑客、病毒和蠕蟲的帶來的問題,嚴重影響到了網站的可訪問性,那么我們應該如何保護IIS Web服務器的安全呢?現在我們就去看看保護IIS Web服務器的安全步驟吧。 通過下面 10 步來保護 IIS: 1.為IIS 應用程序和數據專門安裝一個NTFS 設備。如果有可能,不要允許IUSER(或其它任何匿名用戶名)去訪問任何其它設備。如果應用程序因為匿名用戶無法訪問其它設備上的程序而出了問題,馬上使用Sysinternals 的FileMon 檢測出哪個文件無法訪問,并吧這個程序轉移到IIS 設備上。如果無法做到這些,就允許IUSER 訪問且只能訪問這個文件。 2.在設備上設置NTFS 權限: Developers = Full(所有權限) IUSER = Read and execute only(讀和執行權限) System and admin = Full(所有權限) 3.使用一個軟件_blank">防火墻,確認沒有終端用戶能夠訪問 IIS 計算機上的除了 80 端口之外的其它端口。 4.使用Microsoft 工具鎖定計算機:IIS Lockdown和UrlScan. 5.啟用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的話,盡量也對_blank">防火墻啟用事件日志。 6.把日志文件從默認的存儲位置移走,并保證對它們的備份。為日志文件建立一個重復的拷貝,以確保這個放在第二位置的拷貝是可用的。 7.在計算機上啟用Windows 審核,因為當我們試圖去追蹤那些攻擊者的行為的時候,我們總是缺少足夠的數據。通過使用審核日志,甚至有可能擁有一個腳本來進行可疑行為的審核,這個腳本隨后會向管理員發送一個報告。這聽起來好像有點走極端了,不過如果對你的組織來說安全性非常重要的話,這樣做是最好的選擇。建立審核制度來報告任何失敗帳戶登錄行為。另外,同IIS日志文件一樣,把它的默認存儲位置(c:\winnt\system32\config\secevent.log)改到另外一個地方,并確保它有一個備份和一個重復的拷貝。 8.一般來說,盡你所能的查找安全方面的文章(從不同的地方),并按照它們進行實踐。在IIS和安全實踐方面,它們說的通常被你懂得的要好一些,而且不要只信服其他人(比如說我)告訴你的東西。 9.訂閱一份IIS 缺陷列表郵件,并堅持按時對它進行閱讀。其中一個列表是Internet Security Systems(Internet 安全系統)的X-Force Alerts and Advisories 10.最后,確保你定期的對Windows 進行了更新,并檢驗補丁是否被成功的安裝了。 服務器租用、托管,只有您想不到的,沒有我們做不到的,只要您選擇了我們三三在線http://www.33ol.com/,我們就會竭誠為您服務!!!。企點Q:2852361322電話:13924367540 |
版權聲明:以上所展示的信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責。機電之家對此不承擔任何責任。 友情提醒:為規避購買風險,建議您在購買相關產品前務必確認供應商資質及產品質量。 |
機電之家網 - 機電行業權威網絡宣傳媒體
關于我們 | 聯系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會員助手 | 免費鏈接Copyright 2025 jdzj.com All Rights Reserved??技術支持:機電之家 服務熱線:0571-87774297
網站經營許可證:浙B2-20080178