用户名: 密码: 注册
搜索   
收藏本站 设为主页
首页
新闻 供求 报价 技术 下载 商家 商城 博客
论坛
硬件学院 软件学院 解决方案
技术查找 
  按标题 按全文
相关技术
· AIX如何限制用户SSH远程...
· 如何得到AIX系统安装时间...
· 主流虚拟主机布阵方式浅...
· KVM主机切换系统轻松管理...
· FTP命令详解
· VisualStudio.NET开发常...
最近头条
· 美国雷曼兄弟公司破产将...
· 2008年IBM携手深圳恒盛新...
· Windows Server 2008 HP...
· AMD发布2009-2010服务器...
· 惠普重塑品牌形象推出新...
· 英特尔正式公布全新SSD产...
相关供求
· SONY MO驱动器S561/F551...
· AB309A 4*2G适用于RP74...
· 深圳恒巨兴,代理光纤卡,...
· MS SQL Server for 10 u...
· IBM服务器、笔记本、思科...
· IBM服务器原包SCSI,SAS硬...
Advertisement
 首页 > 技术频道 > 硬件学院 > 浏览技术 关键字: IIS Web
10个步骤保护IIS Web服务器安全
2006-2-13 12:00:00   menling   来源:中华服务器网    点击:940次   加入收藏夹

通过下面 10 步来保护……

      1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon 检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。

  2.在设备上设置NTFS 权限:

  Developers = Full(所有权限)

  IUSER = Read and execute only(读和执行权限)

  System and admin = Full(所有权限)

  3.使用一个软件_blank">防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。

   4.使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan.

  5.启用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。

  6.把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。

  7.在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:winntsystem32configsecevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。

  8.一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。

  9.订阅一份IIS 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是Internet Security Systems(Internet 安全系统)的X-Force Alerts and Advisories

  10.最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。

对不起,您需要登录后才能查看全部详细内容
上一条技术: Linux qmail安装指南<5>
下一条技术: FreeBSD WEB服务器架设笔记


关于我们 法律声明 广告服务 友情链接 联系我们
版权所有:中华服务器网©2001-2008
粤ICP备05008160号 由深圳市七乘二四信息技术有限公司提供技术支持。
 客 服