`
hlidc
  • 浏览: 28836 次
  • 性别: Icon_minigender_2
  • 来自: 南京
文章分类
社区版块
存档分类
最新评论

保护IIS Web服务器安全的十大步骤

 
阅读更多
通过下面 10 步来保护 IIS:

1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon 检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。

2.在设备上设置NTFS 权限:

Developers = Full(所有权限)

IUSER = Read and execute only(读和执行权限)

System and admin = Full(所有权限)

3.使用一个软件_blank">防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。

4.使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan.

5.启用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。

6.把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。

7.在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。

8.一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。

9.订阅一份IIS 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是Internet Security Systems(Internet 安全系统)的X-Force Alerts and Advisories

10.最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。

温情提示:有服务器的问题及服务器租用、托管需求的朋友联系www.163ns.com QQ:6041800 联系人:小郑
分享到:
评论

相关推荐

    IIS Web服务器安全加固步骤.doc

    【IIS Web服务器安全加固步骤】的文档主要涵盖了多个关键环节,旨在确保IIS服务器的安全运行。以下是对这些步骤的详细解释: 1. **系统安全基础**:首先,需要正确安装和配置Windows Server 2003。在系统层面,应...

    IIS WEB服务器的关闭,IIS WEB服务器的启动,IIS的安装与配置——视频

    IIS(Internet Information Services)是微软提供的一个强大的Web服务器,用于托管网站、应用程序和服务。本教程将通过三个关键环节——IIS的安装、配置以及Web服务器的启动与关闭,全面介绍如何管理和操作IIS。 ...

    IIS web服务器一键修复工具

    **IIS Web服务器一键修复工具**是一款针对Internet Information Services (IIS) 的实用程序,旨在解决常见的错误和配置问题,确保服务器稳定运行。这个工具主要包括以下几个核心修复功能: 1. **密码同步**:在IIS...

    无法启动IIs Express Web服务器 对应文件

    标题中的“无法启动IIS Express Web服务器 对应文件”指的是在尝试运行IIS Express时遇到的问题,这通常涉及到Web应用程序的开发环境。IIS(Internet Information Services)Express是一款轻量级的、易于使用的Web...

    IIS优化 为Web服务器减负

    ### IIS优化技巧:为Web服务器减负 在IT领域,特别是对于那些依赖于IIS(Internet Information Services)作为Web服务平台的企业来说,IIS的优化是确保网站性能、安全性和稳定性的重要步骤。本文将深入探讨如何通过...

    电大作业使用IIS配置Web服务器.pdf

    【IIS配置Web服务器】 IIS(Internet Information Services)是微软公司提供的一个Web服务器软件,用于在Windows操作系统上搭建和管理网站。通过IIS,我们可以创建、配置和管理多个Web站点,实现对Web服务的全面...

    简单十大步骤保护IIS Web服务器的安全

    保护IIS Web服务器的安全对于网站运营来说至关重要,以下十步能够为IIS Web服务器提供基本的安全防护。 1. 为IIS应用程序和数据设置专用的NTFS分区:为IIS应用程序和数据专门使用一个NTFS格式的分区可以限制对敏感...

    实训1:使用IIS搭建Web服务器.docx

    安装步骤包括:登录Windows Server 2016,打开服务器管理器,单击“添加角色和功能”按钮,勾选“Web服务器(IIS)”复选框,完成Web服务器的安装。 2. 创建网站和虚拟目录 创建一个网站,并使用虚拟目录。首先需要...

    用IIS和Apache搭建Web服务器入门

    本文将详细介绍如何使用IIS和Apache搭建Web服务器入门,包括Web服务器的概念、IIS和Apache的介绍、使用IIS和Apache搭建Web服务器的步骤等。 Web服务器是指专门提供Web文件保存空间,并负责传送和管理Web文件和支持...

    简易IIS服务器 服务器 IIS

    简易IIS服务器,全称为Internet Information Services(互联网信息服务),是由微软公司提供的一个功能强大的Web服务器软件。它作为一个重要的组件存在于Windows操作系统中,为用户提供网页托管、应用程序部署、FTP...

    微软IIS6.0Web服务器安全管理最佳实践

    为了更好地保护IIS6.0 Web服务器的安全,我们可以利用以下工具和技术: 1. **防火墙**:合理配置防火墙规则,只允许必要的端口和服务对外提供访问。 2. **日志监控**:定期查看IIS日志文件,及时发现异常访问行为。...

    使用IIS为Web内容配置Web服务器权限

    使用 IIS 为 Web 内容配置 Web 服务器权限 本文将详细介绍如何使用 Internet 信息服务 (IIS) 5.0 授予对 Web 内容的 Web 服务器权限。通过配置 Web 服务器权限,可以控制用户访问 Web 内容的方式,从而确保服务器的...

    web服务器IIS自动安装包

    本“web服务器IIS自动安装包”是为了简化IIS的安装过程而设计的,旨在提供一种快速、便捷的方式,让用户无需手动设置即可完成IIS的安装。这尤其适用于那些不熟悉IIS配置或者希望节省时间的用户。 安装IIS通常需要...

    window7系统下配置IIS搭建web服务器的步骤.docx

    ### Windows 7系统下配置IIS搭建Web服务器的步骤 #### IIS简介 IIS(Internet Information Services),即互联网信息服务,是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。最初是Windows NT版本的...

    使用IIS搭建Web服务器.docx

    本文档主要介绍了如何在Windows Server 2016环境中使用Internet Information Services (IIS)搭建Web服务器,并创建网站与虚拟目录,以及添加默认文档。以下是具体步骤及涉及的知识点: 1. **安装IIS** - 在Windows...

    Windows 的web服务器 模拟IIS服务器

    IIS(Internet Information Services)是微软提供的一个强大的、可扩展的Web服务器解决方案,广泛应用于企业级的网站和服务。本文将深入探讨如何在Windows环境下模拟IIS服务器,以及如何在桌面程序中托管Web程序。 ...

    Windows server 2022 web服务器的搭建

    搭建和配置 Windows Server 2022 Web 服务器需要经过服务器安装、服务器功能测试、挂载网站到服务器站点、对网站的网址和 IP 地址进行域名解析等步骤。只有经过这些步骤,我们才能成功搭建和配置 Windows Server ...

    VS2015 无法启动IIS Express Web服务器 缺少文件

    在使用Visual Studio 2015 (VS2015) 开发Web应用程序时,可能会遇到一个问题:在尝试运行项目时,系统提示“无法启动IIS Express Web服务器,缺少文件”。这个问题通常涉及到IIS Express配置、环境依赖或VS2015本身...

Global site tag (gtag.js) - Google Analytics