簡(jiǎn)單十大步驟保護(hù)IIS Web服務(wù)器的安全
通過下面 10 步來保護(hù) IIS:
1.為IIS 應(yīng)用程序和數(shù)據(jù)專門安裝一個(gè)NTFS 設(shè)備。如果有可能,不要允許IUSER(或其它任何匿名用戶名)去訪問任何其它設(shè)備。如果應(yīng)用程序因?yàn)槟涿脩魺o(wú)法訪問其它設(shè)備上的程序而出了問題,馬上使用Sysinternals 的FileMon 檢測(cè)出哪個(gè)文件無(wú)法訪問,并吧這個(gè)程序轉(zhuǎn)移到IIS 設(shè)備上。如果無(wú)法做到這些,就允許IUSER 訪問且只能訪問這個(gè)文件。
2.在設(shè)備上設(shè)置NTFS 權(quán)限:
Developers = Full(所有權(quán)限)
IUSER = Read and execute only(讀和執(zhí)行權(quán)限)
System and admin = Full(所有權(quán)限)
3.使用一個(gè)軟件_blank">防火墻,確認(rèn)沒有終端用戶能夠訪問 IIS 計(jì)算機(jī)上的除了 80 端口之外的其它端口。
4.使用Microsoft 工具鎖定計(jì)算機(jī):IIS Lockdown和UrlScan.
5.啟用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的話,盡量也對(duì)_blank">防火墻啟用事件日志。
6.把日志文件從默認(rèn)的存儲(chǔ)位置移走,并保證對(duì)它們的備份。為日志文件建立一個(gè)重復(fù)的拷貝,以確保這個(gè)放在第二位置的拷貝是可用的。
7.在計(jì)算機(jī)上啟用Windows 審核,因?yàn)楫?dāng)我們?cè)噲D去追蹤那些攻擊者的行為的時(shí)候,我們總是缺少足夠的數(shù)據(jù)。通過使用審核日志,甚至有可能擁有一個(gè)腳本來進(jìn)行可疑行為的審核,這個(gè)腳本隨后會(huì)向管理員發(fā)送一個(gè)報(bào)告。這聽起來好像有點(diǎn)走極端了,不過如果對(duì)你的組織來說安全性非常重要的話,這樣做是最好的選擇。建立審核制度來報(bào)告任何失敗帳戶登錄行為。另外,同IIS日志文件一樣,把它的默認(rèn)存儲(chǔ)位置(c:\winnt\system32\config\secevent.log)改到另外一個(gè)地方,并確保它有一個(gè)備份和一個(gè)重復(fù)的拷貝。
8.一般來說,盡你所能的查找安全方面的文章(從不同的地方),并按照它們進(jìn)行實(shí)踐。在IIS和安全實(shí)踐方面,它們說的通常被你懂得的要好一些,而且不要只信服其他人(比如說我)告訴你的東西。
9.訂閱一份IIS 缺陷列表郵件,并堅(jiān)持按時(shí)對(duì)它進(jìn)行閱讀。其中一個(gè)列表是Internet Security Systems(Internet 安全系統(tǒng))的X-Force Alerts and Advisories
10.最后,確保你定期的對(duì)Windows 進(jìn)行了更新,并檢驗(yàn)補(bǔ)丁是否被成功的安裝了。
相關(guān)文章
win2003下 iis+php快速穩(wěn)定的配置方法
由于win2003的穩(wěn)定性與良好軟件的支持性受到很多朋友的親睞,由于php管理系統(tǒng)成為主流,所有php的支持也是必備的了,一般也不用使用linux系統(tǒng),除非你的網(wǎng)站很大了,一般window夠了,100萬(wàn)ip也不是問題2013-08-08啟用IIS6的GZIP功能,提高網(wǎng)站打開速度,減少帶寬占用
IIS6默認(rèn)情況下沒有開啟GZIP功能,需要我們手動(dòng)配置,但他又沒提供圖形化配置功能2009-03-03訪問網(wǎng)站提示An error occurred on the server when processing the UR
這篇文章主要介紹了An error occurred on the server when processing the URL. Please contact the system administrator提示的解決方法2015-08-08如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器)
這篇文章主要介紹了如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器),通過遠(yuǎn)程工具就像本地操作電腦一樣方便,需要的朋友可以參考下2014-11-11Exchange2013提示“出現(xiàn)意外錯(cuò)誤,無(wú)法處理您的請(qǐng)求”處理方案
前幾天公司海外站點(diǎn)的Exchange Sever 2013出了點(diǎn)問題,通過WEB訪問OWA和ECP的時(shí)候,點(diǎn)擊登錄驗(yàn)證完用戶名密碼后,開始跳轉(zhuǎn)至郵箱的過程中會(huì)清楚的看到“正在打開您的郵箱,正在處理。。?!保亲詈缶蜁?huì)提示“發(fā)生意外錯(cuò)誤,無(wú)法處理你的要求”2014-06-06WIN2008 R2上安全加強(qiáng)方面的四點(diǎn)注意事項(xiàng)!
WIN2008R2上安全加強(qiáng)方面的四點(diǎn)注意事項(xiàng)!,防止做無(wú)用功。2011-03-03Event filter with query SELECT * FROM __InstanceModification
這篇文章主要介紹了Event filter with query SELECT * FROM __InstanceModificationEvent WITHIN ,需要的朋友可以參考下2015-09-09Windows?Server?2019?網(wǎng)絡(luò)負(fù)載均衡NLB服務(wù)的安裝配置及驗(yàn)證
介紹了如何在Windows?Server?2019?上安裝網(wǎng)絡(luò)負(fù)載均衡?NLB?服務(wù),創(chuàng)建網(wǎng)絡(luò)負(fù)載均衡集群,將服務(wù)器加入到網(wǎng)絡(luò)負(fù)載均衡集群中。以及使用?IIS?web服務(wù)器驗(yàn)證網(wǎng)絡(luò)負(fù)載均衡集群。2023-05-05Win2003服務(wù)器高安全配置(冰盾防火墻設(shè)置方法)
隨著Linux的普及。不論是安全性與PHP執(zhí)行速度方面都高于Windows。習(xí)慣了Windows的我用不來Linux,難道就不能做安全了嗎?2011-04-04IIS PHP環(huán)境Temp文件夾的權(quán)限問題引起的網(wǎng)站故障
服務(wù)器非常慢,把WINDOWS2003重啟了,結(jié)果連不上服務(wù)器。結(jié)果悲劇的去了機(jī)房2013-02-02