如何保障IIS的安全避免服务器遭到攻击_win服务器

因此,现在采用IIS作为Web服务器软件的单位还是很多的。默认情况下,这些服务器必须允许公众访问其资源。但我们发现,许多单位在防御攻击上的时间花费甚至远远多于维护和提供Web服务的时间。

    不过,这里的攻击静悄悄。除非你单位的Web站点成为毁灭性攻击的受害者,或者受到某种恶意代码的注入,一般来说,黑客会以一种不易觉察的方式攻入你的服务器,这是由于服务器可能收到的绝对通信量造成的。不过,你绝对不会无动于衷的,只要稍作设置,就可以为黑客的损害制造点儿麻烦,使其无法隐藏其罪恶,而且对你自己来说,也易于发现其行径。笔者在这儿要介绍的是方法是要对你的Web服务器的日志文件增加点儿安全性。

    如果一个黑客攻击你的Web服务器,或者即使你只是想检查一下其安全状态,那么Web日志将成为你查找信息的首选。默认情况下,你可以在%SYSTEMROOT%/System32/logfiles处找到这些日志文件。

    不过,这个位置众所周知,已成众矢之的,因此你应该将日志文件移到一个非系统驱动器上,这个驱动器并没有保存、维护你的Web站点。要改变日志文件的位置,你需要先以管理员身份登录到Web服务器上,你可以遵循如下的步骤:

    1. 单击“开始”,找到“我的电脑”,右击,选择“资源管理器”。

    2. 找到你想重新放置日志文件的驱动器和文件夹。

    3. 也可以在右侧的窗口窗格中右击,选择“新建文件夹”

    4. 为此新文件夹起一个名字(例如,zclIISlogs),并按下回车键

    5. 单击“开始”/“控制面板”,单击“管理工具”,单击“Internet信息服务(IIS)管理器”如图:

    6. 在你的web站点上右击,选择“属性”,如图:

    7. 在“网站”选项卡上,单击“活动日志格式”后的“属性”按钮,弹出下面的窗口,如图:

    在“日志文件目录”下,找到并单击“浏览”按钮,找到刚才创建的用于存储IIS日志文件的文件夹。如图:

    8. 单击三次“确定”。

    如果用户有多个站点,就需要为每一个站点重复这些步骤。不过,不要忘了你需要手动将以前的日志文件从原来的位置移动到新的文件夹。

    既然日志文件已经有了新的位置,你需要为这个目录分配恰当的许可权限。请遵循下面的步骤:

    1. 在刚才创建的文件夹上右击,选择“属性”。

    2. 单击“安全”选项卡,如图:

    单击“高级”按钮,弹出新的对话框。

3. 如图,取消选择“允许父项的继承权限传播到该对象和所有子对象。”

    4. 这时候会弹出一个警告窗口:如图,

    单击“清除”。

    5. 单击“添加”按钮,如图:

    单击“高级”按钮,弹出下图:

    选择“administrators”系统管理员账户,单击“确定”。

    6. 单击“administrators”,将其设置为“完全控制”。

    单击“确定”即可。

    结束语

    日志文件可以成为我们研究那些试图捣毁Web服务器事件的唯一途径。我们应该改变其位置,对其进行监视,并且能够每天将其传输到一个远离站点的新位置。

时间: 2024-10-30 08:28:24

如何保障IIS的安全避免服务器遭到攻击_win服务器的相关文章

IIS的安全机制分析(修正版)_win服务器

以Windows NT内核的安全机制为基础 1.web文件目录应该ntsf分区模式 NTFS文件系统可以对文件和目录进行管理,FAT文件系统则只能提供共享级的安全,而Windows NT的安全机制是建立在NTFS文件系统之上的,所以在安装Windows NT时最好使用NTFS文件系统,否则将无法建立NT的安全机制. 2.修改共享权限 在系统默认情况下,每建立一个新的共享,Everyone用户就享有"完全控制"的共享权限,因此,在建立新的共享后应该立即修改Everyone的缺省权限,在安

让IIS支持Flv的详细设置方法_win服务器

国内大多都是Win2003的主机,FLV格式文件上传服务器后不能播放,默认是没有指定输出FLV这种格式的虽然FTP里面可以看见,但无法通过http访问,也就无法播放了.原因是,WIN2003加强了IIS6的MIME验证,一切未注册扩展文件格式统统显示404错误.手动在IIS得站点属性中的HTTP头->MIME添加MIME影射关系,MIME类型: video/x-flv 扩展名:.flv,即可通过Flash7+客户端Load进来播放. "虚拟主机都不支持Flv格式文件"的问题:比如

来自西部数码的WEB服务器安全设置_win服务器

1.安全设置建议 (1)检查SP2补丁是否已经安装!改为每天3:00自动更新打补丁! (2)进行防火墙和端口限制功能设置时,请务必小心操作,以免失去远程管理权限! ------在网上邻居点右键 >属性>高级,打开win2003的防火墙功能,设置为只允许20,21,25,80,110,1433,3306,远程桌面3389,33000~33003(FTP PASV)等端口. ------建议在高级里面>icmp>允许回显,这样允许ping,方便调试! ------在网上邻居点右键 &g

iis配置绑定二级域名的问题_win服务器

基本是一些概念,不过看了这些东西基本理解了泛解析和泛绑定的意思,终于给我配置成功了.下面就一一说下这个问题: 主机头是绑定域名,没有域名不用设置主机头. 所谓的主机头的叫法起自IIS中对域名绑定的功能,一般的web服务器一个ip地址的80端口只能正确对应一个网站,处理一个域名的访问请求.而web服务器在不使用多个ip地址和端口的情况下,如果需要支持多个相对独立的网站就需要一种机制来分辨同一个ip地址上的不同网站的请求,这就出现了主机头绑定的方法.简单的说就是,将不同的网站空间对应不同的域名,以连

用IIS配置反向代理实现方法(图文)_win服务器

目标服务器:targetServer 配置反向代理的服务器:reveseProxServer iis应该是iis7及以上版本,才可以. 1.确定最终访问的网址:比如www.baidu.com  .www.jb51.net等等.     当然你也可以自己在targetServer部署自己的程序,在此为了示范,我在targetServer上部署了2个,用的8088端口,程序分别是:     http://targetServer:8088/Auditsys/Default.htm     http:

IIS 配置过程及解决方案 学习小结_win服务器

安装IIS我几乎用了我三个小时的时间:先简单总结下IIS安装过程(学习的积累哈O(∩_∩)O~) 步骤一:先下载IIS的安装包,然后开始-设置-控制面板-添加删除程序-添加/删除windows组件,选择Internet信息服务,下一步,下一步,安装的过程中需要浏览找到你所下载的IIS的安装包,安装的过程中会多次让你选择安装文件,浏览找安装包就可以啦. 步骤二:安装完之后你就会在你的c盘发现Inetpub这样一个文件夹,把你做好的网站放在WWWROOT文件下就可以咯. 步骤三:右键"我的电脑&qu

让服务器iis支持.apk文件下载的设置方法_win服务器

随着智能手机的普及,越来越多的人使用手机上网,很多网站也应手机上网的需要推出了网站客户端,.apk文件就是安卓(Android)的应用程序后缀名,默认情况下,使用IIS作为Web服务器的无法下载此文件,那么怎么才能让IIS支持.apk文件的下载呢? IIS服务器不能下载.apk文件的原因:iis的默认MIME类型中没有.apk文件,所以无法下载. IIS服务器不能下载.apk文件的解决办法:既然.apk无法下载是因为没有MIME,那么添加一个MIME类型就可以了. IIS服务器不能下载.apk文

WIN2003服务器 IIS经常停止响应问题解决办法参考_win服务器

下面是出问题的一些人的服务器的现象 1.服务器 window2000 adv server cpu 4G 内存2G 我公司负责维护的asp程序经常停止响应,具体现象是服务器有一个dllhost进程占用内存较大杀掉该进程后恢复正常.以前也出现过类似现象,当时根据日志查找报错的页面并修改后该问题解决. 现在又出来了,而iis日志里报错的信息也很少.你们有没有比较好的查找原因的方法. 2.我们单位一台web服务器,用win2000+iis+asp+sql server 7,到现在共运行了一个月左右.其

如何在IIS环境下配置Rewrite规则 图文_win服务器

URL 静态化可以提高搜索引擎抓取,开启本功能需要对 Web 服务器增加相应的 Rewrite 规则,且会轻微增加服务器负担.本教程讲解如何在 IIS 环境下配置各个产品的 Rewrite 规则. 一.首先下载 Rewrite.zip 的包,解压到任意盘上的任意目录. 各个产品的 Rewrite 规则包不同,请选择对应的产品下载对应的 Rewrite 规则. Discuz!6.0.0/6.1.0 的 Rewrite 规则下载地址:Rewrite.zip UCenter Home1.0.0 的 R