IIS服务器五大安全要素

近年来,随着网站的应用范围扩大,相应的安全问题也随之而来,轻则被黑客修改网页恶搞,重则被黑客损毁企业形象。网站是企业、个人的门面,通过网站企业可以实现信息共享、扩大宣传范围,最重要的是网站可以降低宣传费用。网站的基础Web服务器种类很多,不过使用范围最广的还是微软的IIS。作为一款使用范围最广的Web应用服务器,IIS提供五大安全要素。

身份验证

IIS(IIS,InternetInformationService)Internet信息服务提供与Windows完全集成的安全功能。IIS支持6种身份验证方法,可以使用这些方法确认任何请求访问网站的用户的身份,以及授予访问站点公共区域的权限,同时又可防止未经授权的用户访问专用文件和目录。

访问控制

通过将NTFS访问权限用作Web服务器的安全基础,用户可以定义授予Windows用户和组文件和目录访问的级别。例如,如果一个企业决定在Web服务器上公布它的目录,那么需要为该企业创建一个Windows用户帐户,然后配置特定网站、目录或文件的权限。

证书

证书是允许服务器和客户彼此验证的数字标识文档。他们请求在服务器和客户端浏览器建SSL连接,通过此连接可以发送加密信息。IIS中基于证书的SSL特性由服务器证书、客户端证书和不同的数字密钥组成。可以使用Microsoft证书服务创建这些证书或者从可相互信任的第三方机构获得,该机构称为证书颁发机构(CA)。

加密

IIS允许用户以一种安全的方法(使用加密)与服务器交换个人信息,如信用卡号或电话号码。信息在发送前由加密对其进行“编码”,接收后由解密进行“解码”。IIS中这种加密的基础是SSL3.0协议,它提供了一种与用户建立加密通讯链接的安全方法。

审核

IIS可以使用安全审核技术监视大范围的用户和Web服务器的安全活动。推荐定期审核服务器配置,检测可能被未授权访问影响和篡改资源的区域。可以使用集成的Windows实用程序、IIS内置的日志记录功能或ActiveServerPages(ASP)应用程序创建自己的审核日志。

本文转自d1net(转载)

时间: 2024-10-25 06:25:58

IIS服务器五大安全要素的相关文章

加固外网上的IIS服务器安全

加固外网上的IIS服务器安全 关于IIS服务器的安全主要包括六步: 1.使用安全配置向导(Security Configuration Wizard)来决定web服务器所需的最小功能,然后禁止其他不需要的功能.具体地说,它能帮你. 1>禁止不需要的服务 2>堵住不用的端口 3>至于打开的端口,对可以访问的地址和其他安全做进一步的限制 4>如果可行,禁止不需要的IIS的web扩展 5>减小对SMB,LAN Manager,和LDAP协议的显露 6>定义一个高信噪比的对策

配置IIS服务器时需要注意的地方

介绍五种配置IIS服务器时需要注意的地方,把好安全关是所有网站都必须要做好的功课,如果服务器本身不安全,给网站带来的将是毁灭性的. 一.操作系统的安装 我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能. 格式化硬盘时候,必须格式化为NTFS的,绝对不要使用FAT32类型. C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,如果只有一个网

IIS服务器防范攻击3条安全设置技巧

你的网站是不是常常被黑,或者一不注意就成了黑客的"肉鸡"?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客"盯上",随时都有被入侵的危险.什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击. 基本设置 打好补丁删除共享 个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以就导致了一些常见的基本漏洞仍然存在.其实,只要通过简单的安装服务器补丁,就能防

安全设置微软IIS服务器的三个小技巧

你的网站是不是常常被黑,或者一不注意就成了黑客的"肉鸡"?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客"盯上",随时都有被入侵的危险.什么?你觉得安全设置很复杂?没关系,通过我们介绍的IIS服务器安全设置的三个方法,就能很好地防范攻击. 基本设置 打好补丁删除共享 个人站长通常使用Windows服务器,但是我们通过租用或托管的服务器往往不会有专门的技术人员来进行安全设置,所以就导致了一些常见的基本漏洞仍然存在.其实,只要通过简单的安装服务器补丁,就能防

IIS服务器组建一览(5)

iis|服务器 3.你的目标目录被限制了访问权限.此项仅当该目录位于NTFS格式分区中时才可能出现.请在其上单击右键,选"属性",再进入"安全"窗口,看列表中是不是默认的允许"Everyone"组完全控制的状态,如不是,请改回,如图5. 第二篇 IIS之FTP服务器 一.建立你的FTP站点 第一个FTP站点(即"默认FTP站点")的设置方法和更多FTP站点的建立方法请参照前文Web服务器中相关操作执行.需要注意的是,如果你要用

IIS服务器排错指南及错误代码大全

iis|错误|服务器 IIS服务器出错的原因是复杂的.象服务启动失败.IIS进程中断或者站点不能启动这些错误都会在系统日志中记录一个错误事件.不论IIS出现何种错误,在确定排错方案之前,都应先使用事件查看器查阅系统日志所记录的相关事件.某些错误显然是由服务器硬件的损坏而造成的,而另一些由于软件原因造成的错误往往不易察觉.本节就一般性的IIS排错提供指导性的介绍. 重新启动IIS 按照微软产品的一般性排错方法和故障解决方案,大多数软件问题可以通过重新启动到方法得以解决.作为IIS5.0的新功能之一

加固Windows Server 2003 IIS 服务器

概述 本模块集中说明在您的环境中强化 IIS 服务器所需的指导和步骤.为了向组织的公司 Intranet 中的 Web 服务器和应用程序提供全面的安全保护,应该保护每个 Microsoft Internet 信息服务 (IIS) 服务器以及在这些服务器运行的每个 Web 站点和应用程序不受可与它们连接的客户端计算机的侵害.此外,还应该保护在这些所有 IIS 服务器上运行的 Web 站点和应用程序不受在公司 Intranet 中其他 IIS 服务器上运行的 Web 站点和应用程序的侵害. 为了在抵

逐步排查 层层递进 解决IIS服务器报错

IIS服务器出错的原因是复杂的.如服务启动失败.IIS进程中断或者站点不能启动这些错误都会在系统日志中记录一个错误事件.不论IIS出现何种错误,在确定排错方案之前,都应先使用事件查看器查阅系统日志所记录的相关事件.某些错误显然是由服务器硬件的损坏而造成的,而另一些由于软件原因造成的错误往往不易察觉. 重新启动IIS 按照微软产品的一般性排错方法和故障解决方案,大多数软件问题可以通过重新启动到方法得以解决.作为IIS 5.0的新功能之一,我们可以在不重新启动计算机的情况下重启IIS服务,甚至相当严

IIS服务器组建一览(6)

iis|服务器 如果你嫌互联网上的那些免费邮件发送邮件的速度过慢的话,你或许可以考虑用IIS来建立一个本地的SMTP服务器.不管你是直接连入互联网还是通过局域网接入,不管你是有静态的IP地址还是用动态的IP地址,都可以很轻松地建立成功! 建立IIS下的SMTP服务器的方法非常简单,只需在IIS管理器中让"默认SMTP虚拟服务器"处于已启动状态就行了:此外一般不用再做其他任何设置. 如果你想要用自己的SMTP服务器发信,只需将你E-mail客户端软件设置中"发送邮件服务器(SM