`

教你几招:IIS服务器中如何防止被攻击

阅读更多
IIS服务器已经被很多人使用着,但是,我们在这里为大家讲解一些多年中总结的一些小经验来帮助大家更好的使用IIS服务器。下面,我们就来讲解下如何来防止被攻击的几个小点。  
  1. 删除不必要的虚拟目录 
  IIS服务器安装完成后在wwwroot下默认生成了一些目录,包括IISHelp、IISAdmin、IISSamples、MSADC等,这些目录都没有什么实际的作用,可直接删除。

  2. 删除危险的IIS服务器组件

  默认安装后的有些IIS服务器组件可能会造成安全威胁,例如 Internet服务管理器(HTML)、SMTP Service和NNTP Service、样本页面和脚本,大家可以根据自己的需要决定是否删除。

  3. 为IIS服务器中的文件分类设置权限 
  除了在操作系统里为IIS服务器的文件设置必要的权限外,还要在IIS服务器管理器中为它们设置权限。一个好的设置策略是:为Web 站点上不同类型的文件都建立目录,然后给它们分配适当权限。例如:静态文件文件夹允许读、拒绝写,ASP脚本文件夹允许执行、拒绝写和读取,EXE等可执行程序允许执行、拒绝读写。
  4. 删除不必要的应用程序映射
  ISS中默认存在很多种应用程序映射,除了ASP的这个程序映射,其他的文件在网站上都很少用到。
  在“Internet服务管理器”中,右击网站目录,选择“属性”,在网站目录属性对话框的“主目录”页面中,点击[配置]按钮,弹出“应用程序配置”对话框,在“应用程序映射”页面,删除无用的程序映射。

  如果需要这一类文件时,必须安装最新的系统修补补丁,并且选中相应的程序映射,再点击[编辑]按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“检查文件是否存在”选项。  这样当客户请求这类文件时,IIS服务器会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。
分享到:
评论

相关推荐

    IIS服务器中如何防止被攻击

    因此,了解如何防止 IIS 服务器被攻击显得至关重要。 首先,我们需要了解 IIS 服务器的安全风险。IIS 服务器中存在许多默认的虚拟目录和组件,这些组件可能会带来安全隐患。例如,IISHelp、IISAdmin、IISSamples、...

    Internet信息服务器IIS60

    1. **安全性强化**:IIS6.0加强了安全设置,如引入了更严格的默认配置,限制了匿名用户权限,增强了防火墙功能,支持SSL加密,可以有效防止诸如SQL注入和跨站脚本攻击。 2. **性能优化**:通过引入新的工作进程隔离...

    简易IIS服务器 服务器 IIS

    4. 定期更新:保持操作系统和IIS的补丁更新,防止因已知漏洞被攻击。 四、IIS服务器性能优化 1. 调整应用程序池设置:如回收时间、最大工作进程数等,避免资源浪费和服务器崩溃。 2. 使用缓存技术:如输出缓存,...

    简易IIS服务器(珍藏版)

    如果该端口已被其他程序占用,简易IIS服务器可能会自动选择另一个可用端口,此时您需要在浏览器中输入相应的端口号来访问。 3. **日志与错误排查**:虽然简洁,但一个好的服务器应该具备日志记录功能。简易IIS...

    简单模拟IIS服务器程序

    5. **应用程序池**:应用程序池是IIS中隔离不同应用的重要机制,防止一个应用程序的故障影响其他应用。 通过模拟IIS服务器程序的学习,你可以深入理解HTTP协议、服务器的工作原理以及IIS的配置和管理,这对于Web...

    IIS服务器备份软件

    描述中的"IIS服务器被破坏后可以用它恢复IIS的设置"意味着该软件不仅提供备份功能,还具有强大的恢复机制。一旦服务器出现问题,用户只需通过备份软件,选择相应的恢复点,就能将IIS服务器恢复到备份时的状态。 在...

    简易的iis服务器

    - 安全性:由于简易IIS服务器可能没有正式IIS的安全特性,因此不建议用于生产环境,以防遭受攻击。 - 版本兼容性:确保简易IIS服务器与你的ASP程序和操作系统版本兼容。 - 数据库连接:如果ASP程序需要连接数据库...

    IIS的安装IIS的安装

    同时,限制不必要的端口和服务,防止恶意攻击。 - **性能调整**:根据服务器资源情况调整应用程序池的回收策略,优化缓存设置,确保服务器运行高效。 - **错误处理**:配置自定义错误页面,提供友好的用户体验。 ...

    简易IIS服务器

    IIS(Internet Information Services)是由微软公司提供的一个全功能Web服务器,广泛应用于Windows操作系统环境中。这款简易版IIS服务器简化了传统IIS的配置流程,使得用户只需点击运行即可快速启动服务。 IIS...

    简易IIS服务器 iis服务器

    IIS(Internet Information Services)是微软公司开发的一款用于发布Web应用程序的互联网服务器。它作为Windows操作系统的一部分,提供了全面的Web服务功能,包括HTTP、HTTPS、FTP等协议的支持,使得用户可以轻松地...

    迷你IIS迷你IIS迷你IIS

    IIS是由微软公司开发的一款强大的Web服务器,广泛应用于Windows操作系统环境中,用于发布网页、托管应用程序和服务。然而,对于一些小型项目或者测试环境,IIS的资源占用相对较高,此时迷你IIS就显得尤为适用。 ...

    实训1:使用IIS搭建Web服务器.docx

    "实训1:使用IIS搭建Web服务器" 根据提供的文件信息,以下是相关的知识点: 1. 部署Web服务(IIS) 在Server1中部署Web服务(IIS),需要在Windows Server 2016中安装IIS角色。安装步骤包括:登录Windows Server 2016...

    Web应用安全:IIS禁止目录列出配置(实验).doc

    本实验着重于理解和配置IIS服务器以防止目录列举攻击,这是一种常见的安全威胁,攻击者通过目录列举可以发现并访问未公开的文件和目录,从而可能导致敏感信息泄露或进一步的安全风险。 **一、实验目的** 1. 学习...

    IIS服务器完全配置图解教程

    在Windows Server操作系统中,IIS通常不默认安装,需要通过“服务器管理器”中的“添加角色和功能”来添加IIS服务。在安装过程中,应勾选所有必要的组件,如Web服务器(IIS)、FTP服务等。安装完成后,通过“服务”...

    IIs6.0信息服务器

    IIS6.0,全称为Internet Information Services 6.0,是微软在Windows Server 2003操作系统中内置的一款强大的Web服务器。它为用户提供了一系列的功能,包括网站托管、FTP服务、SMTP邮件服务等,是许多企业和个人在...

    Web应用安全:IIS禁止目录列出配置.pptx

    IIS(Internet Information Services)是Microsoft提供的一个强大的Web服务器,它默认配置中禁止目录列出,以防止恶意用户通过目录遍历攻击获取敏感信息。然而,为了测试和学习,管理员可以手动启用或禁用这一功能。...

    winxp iis服务器组件,web服务器哦

    在IT领域,Windows XP操作系统中的IIS(Internet Information Services)是一个强大的Web服务器组件,它允许用户在个人计算机或网络上托管网站、Web应用程序和其他互联网相关的服务。本篇将详细讲解如何在Windows XP...

    IIS攻击与日志

    **IIS攻击与日志详解** IIS(Internet Information Services)是微软公司提供的一款Web服务器服务,用于托管网站和应用程序。然而,随着互联网的发展,IIS服务器也面临着各种安全威胁。了解IIS攻击以及如何通过日志...

    IIS服务器 5.0

    在IIS 5.0中,有几个关键知识点值得深入探讨: 1. **安装与配置**:在Windows 2000 Server上安装IIS 5.0是通过“添加/删除Windows组件”完成的。配置IIS包括设置网站的默认文档、IP地址、端口号、主机头名以及SSL...

Global site tag (gtag.js) - Google Analytics