成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

技巧:如何加固外網上的IIS服務器安全
2009-04-22   51CTO

關于IIS服務器的安全主要包括六步:

1、使用安全配置向導(Security Configuration Wizard)來決定web服務器所需的最小功能,然后禁止其他不需要的功能。具體地說,它能幫你

1>禁止不需要的服務

2>堵住不用的端口

3>至于打開的端口,對可以訪問的地址和其他安全做進一步的限制

4>如果可行,禁止不需要的IIS的web擴展

5>減小對SMB,LAN Manager,和LDAP協議的顯露

6>定義一個高信噪比的對策

2、把網站文件放在一個非系統分區(partition)上,防止directory traversal的缺陷,對內容進行NTFS權限稽查(Audit)。

3、對自己的系統定期做安全掃描和稽查,在別人發現問題前盡早先發現自己的薄弱處。

4、定期做日志分析,尋找多次失敗的登陸嘗試,反復出現的404,401,403錯誤,不是針對你的網站的請求記錄等。

5、如果使用IIS 6的話,使用Host Headers ,URL掃描,實現自動網站內容和IIS Metabase的Replication,對IUSR_servername帳號戶使用標準的名稱等。

6、總的web架構的設計思路:別把你的外網web服務器放在內網的活動目錄(Active Directory)里,別用活動目錄帳號運行IIS匿名認證,考慮實時監測,認真設置應用池設置,爭取對任何活動做日志記錄,禁止在服務器上使用Internet Explorer等。

熱詞搜索:

上一篇:IBM服務器硬盤常見問題與故障診斷
下一篇:Unix

分享到: 收藏
主站蜘蛛池模板: 天天快乐高清在线观看视频| 人总要有点爱好,生活才能继续 | 漂亮孕妇突然肚子疼视频| 舞蹈生撕腿疼哭视频| 奶奶的星星| 看黄色录像播放| 广西荔枝品种| 夜生活女王之霞姐| 小救星小渡| 重点监管的危险化工工艺| 女同恋性吃奶舌吻完整版| 小兰花现代诗| 夜魔3| 故乡之恋简谱| 李修蒙出生年月| 光脚踩| 战地天使| 想要女朋友菲律宾| 瓶邪图片| 想要女朋友电影| 韶山行研学心得体会| 大胆艺术| 繁城| 范瑞君| 石田亚由美| 谷桃子| 欧布奥特曼普通版普通话中文版| 美女全身脱光| accesscode在线播放| 恶行之外电影完整在线观看| 金发女郎| 色戒在线观看完整版免费| 江苏卫视节目预告| 冥界警局| 来不及说我爱你免费全集在线观看| 一年又一年电视剧演员表| 暗夜深海电视剧免费观看| 痛风能吃的菜一览表| 内蒙古电视台雷蒙| 孙涛个人简历| 张健伟|