简单十大步骤 保护IIS Web服务器安全

通过下面 10 步来保护 IIS: 1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon 检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。 2.在设备上设置NTFS 权限: Developers = Full(所有权限) IUSER = Read and execute only(读和执行权限) System and admin = Full(所有权限) 3.使用一个软件_blank">防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。 4.使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan. 5.启用IIS
事件日志。除了使用IIS 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。 6.把日志文件从默认的存储位置移走,并保证对
它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。 7.在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是
缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像
有点走极端了,
不过如果对你的组织来说安全性非常重要的话,这样做是
最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。 8.一般来说,尽你所能的
查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你
懂得的要好一些,而且不要只信服其
他人(比如说我)告诉你的东西。 9.订阅一份IIS 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是Internet Security
Systems(Internet 安全系统)的X-Force Alerts and Advisories 10.最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:简单十大步骤 保护IIS Web服务器安全 返回网络安全首页

时间: 2024-07-29 01:48:57

简单十大步骤 保护IIS Web服务器安全的相关文章

小技巧 保护(IIS)Web服务器

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问.在过去的几年中,越来越多的黑客.病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的. 高级教育机构往往无法在构建充满活力.界面友好的网站还是构建高安全性的网站之间找到平衡点.另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 ( 其实许多它们的私有部门也面临着相似的局面). 正

保护(IIS)web服务器的15个技巧

iis|web|web服务|web服务器|技巧 通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问.在过去的几年中,越来越多的黑客.病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的. 高级教育机构往往无法在构建充满活力.界面友好的网站还是构建高安全性的网站之间找到平衡点.另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其

网络安全之小技巧保护(IIS)Web服务器

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问.在过去的几年中,越来越多的黑客.病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的. 高级教育机构往往无法在构建充满活力.界面友好的网站还是构建高安全性的网站之间找到平衡点.另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其实许多它们的私有部门也面临着相似的局面). 正因

保护(IIS)web服务器安全的15个技巧_服务器

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问.在过去的几年中,越来越多的黑客.病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的.  高级教育机构往往无法在构建充满活力.界面友好的网站还是构建高安全性的网站之间找到平衡点.另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其实许多它们的私有部门也面临着相似的局面). 

ASP中FSO对象对IIS WEB服务器数据安全的威胁及对策

fso|iis|web|web服务|web服务器|安全|对象|数据 scripting.filesystemobject 对象是由 scrrun.dll 提供的许多供 vbscript/jscript 控制的 com 对象之一.scripting.filesystemobject 提供了非常便利的文本文件和文件目录的访问,但是同时也对 iis web 服务器数据安全造成了一定的威胁. filefinder 的代码很简单,由3 个函数和 30 行左右的顺序代码构成. 最关键的是 findfiles

ASP中FSO对象对IIS WEB服务器数据安全的威胁及对策_FSO专题

scripting.filesystemobject 对象是由 scrrun.dll 提供的许多供 vbscript/jscript 控制的 com 对象之一.scripting.filesystemobject 提供了非常便利的文本文件和文件目录的访问,但是同时也对 iis web 服务器数据安全造成了一定的威胁. filefinder 的代码很简单,由3 个函数和 30 行左右的顺序代码构成. 最关键的是 findfiles 函数,通过对它的递归调用实现对某个目录的遍历,并且按照特定的文件扩

构思、搭建和维护私有云的十大步骤

构建私有云并不是一项快速工程.始于理解企业环境对于云的期望和定义,继而在已经创建的模型上进行构架.要确保涵盖整个组织.其所有的流程以及构建云计算的技术.下面是构思.搭建和维护私有云的十大步骤. 1. 确定你要从云中获得什么 云端之旅是一种巨大的IT趋势.问题在于术语云计算对于每个人的意义也有所不同.为了开始这项旅程,企业需要务实的云计算目标.很多企业发现他们在朝云计算看齐的时候,要实现虚拟化的承诺,像数据中心物理硬件的整合.节能和节省成本.还有些人发现其虚拟化进程要进入下一个阶段,标准化和自动化

IIS Web服务器的Web Farm(共享网页和共享配置)

这里利用下图的环境建立一个由IIS Web服务器所组成的Web Farm,架设其网址为www.itchenyi.com.我们将直接在图中两台IIS Web服务器上启用Windows NLB,NLB操作模式采用单播模式. Web Farm的软硬件需求 要搭建以上环境的话,其软硬件配置需匹配下诉要求(如非生产环境,建议使用Microsoft的Hyper-V所提供的虚拟机来测试) 1.IIS Web服务器Web1与Web2:这两台组成Web Farm的服务器都是Windows Server 2008R

debug-无法启动IIS web 服务器

问题描述 无法启动IIS web 服务器 各位大神,小弟在此谢过了,我安装了visual studio2013, 调试一个项目,之前可以调试,昨天突然不能调试了,报错如下: 已经试过的解决方案: 1. 修复visual studio 2013(visual studio 2013 会集成安装IIS 8.0 Express) 2. 卸载重装visual studio 2013 3. 修复,卸载重装IIS 8.0 Express 4. 安装WebMatrix3.0(网搜答案说装了这个就可以正常启动调