★→ASP程序学习群:62655404 微信公众号开发
订阅本栏目 RSS您所在的位置: 深山工作室 > 系统 > 正文

五个简单措施增强IIS安全性

赛迪网 2008/4/5 20:25:33 深山行者 字体:  浏览 7199 我要评论
当前标签
iis
Web服务在任何网络中都是最容易遭受攻击的。也许你正在使用最受欢迎的Web服务器,微软的网络信息服务器(IIS)。尽管最近释放的IIS 6.0增强了安全性,但并不是万能的。你可以采取五个简单的措施使你的IIS 6.0更安全。

  只使能IIS与商务需求相关的组件

  IIS 6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。

  严格限制分配给IUSR_systemname帐户的访问权限

  运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。

  使用自动升级实时更新安全修补程序

  尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。

  使用快速失败保护

  新版本最显著的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。

  对远程管理进行严格限制

  在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。

  这不是你应该采取的措施的完整列表,这五个简单的方法可以立即改善IIS服务器的安全状况。访问微软IIs安全中心,了解更多IIS安全信息。

相关阅读
( 2019/5/6 17:22:07 )网站从http改成https(ssl证书)后设置301跳转将http跳转到https的方法
( 2018/4/16 10:27:32 )asp中Request.ServerVariables能获取的信息整理总结
( 2018/4/10 11:59:10 )通过设置iis的进程池让网站的并发数,性能提升几个档次
( 2015/10/16 19:52:57 )httpd.ini中的RewriteRule、RewriteCond规则了解以有二级域名解析实例
( 2015/10/16 19:46:27 )httpd.ini一些参数说明
( 2015/10/5 21:13:57 )windows8的iis7应用程序池标识问题
( 2015/1/20 9:42:00 )IIS上传文件大小解处限制的方法
( 2013/8/2 8:52:54 )添加一个防下载字段(长二进制数据)来防止ACCESS数据库被下载
共有0条关于《五个简单措施增强IIS安全性》的评论
发表评论
正在加载评论……
返回顶部发表评论
呢 称:
表 情:
内 容:
评论内容:不能超过 1000 字,需审核,请自觉遵守互联网相关政策法规。
验证码: 验证码 
深山工作室网友评论声明,请自觉遵守互联网相关政策法规。

您发布的评论即表示同意遵守以下条款:
一、不得利用本站危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体和公民的合法权益;
二、不得发布国家法律、法规明令禁止的内容;互相尊重,对自己在本站的言论和行为负责;
三、本站对您所发布内容拥有处置权。

更多信息>>栏目类别选择
rss学习
个人空间
网站设计
网站公告
下载
photoshop学习
ASP学习
DIV+CSS学习
SEO搜索引擎忧化
java学习
HTML学习
网站信息
网站类信息
更多>>同类信息
安卓ES文件浏览器访问电脑上共享文件夹设置
png显示叉号的解决办法(IE无法显示PNG格式图片的解决办法)
windows xp 安装IIS,设置IIS。
键盘上shift键的奇妙用途
测试电脑硬件信息软件
奸商修改器 病毒篡改ThinkPad CPU信息
浅谈 Vista系统设置IIS7攻略
Vista中使用IIS 7.0三个常见问题
更多>>最新添加文章
网站从http改成https(ssl证书)后设置301跳转将http跳转到https的方法
ASP利用fso读取文件夹里所有文件的名字
jquery动态生成的html代码中无法使用jquery事件的解决方法
asp实现获得当前文章的上一篇信息与下一篇信息功能及代码
asp导出内容到excel表并自定义命名后下载(非打开)
'禁止站外提交页面和数据
asp将中文汉字字符转为unicode编码(\u编码)与把unicode编码转为汉字
asp中qequest读取优先级顺序(通过优化之后提高速度)
更多>>随机抽取信息
纯div+css制作的弹出菜单-02
asp导出内容到excel表并自定义命名后下载(非打开)
利用css实现图片选中后显示文字与图片效果
asp将中文汉字字符转为unicode编码(\u编码)与把unicode编码转为汉字
页面javascript倒计时跳转
asp计算页面执行时间显示到毫秒
深山行者留言系统V2.2 (简称留言板V2.2)
ios苹果版手机微信内置浏览器$(document).on(
11