


如何加固外網上的IIS服務器安全
添加時間:2012-8-26 7:34:20
添加:
思海網絡
關于IIS服務器的安全主要包括六步:
1、使用安全配置向導(Security Configuration Wizard)來決定web服務器所需的最小功能,然后禁止其他不需要的功能。具體地說,它能幫你
1>禁止不需要的服務
2>堵住不用的端口
3>至于打開的端口,對可以訪問的地址和其他安全做進一步的限制
4>如果可行,禁止不需要的IIS的web擴展
5>減小對SMB,LAN Manager,和LDAP協議的顯露
6>定義一個高信噪比的對策
2、把網站文件放在一個非系統分區(partition)上,防止directory traversal的缺陷,對內容進行NTFS權限稽查(Audit)。
3、對自己的系統定期做安全掃描和稽查,在別人發現問題前盡早先發現自己的薄弱處。
4、定期做日志分析,尋找多次失敗的登陸嘗試,反復出現的404,401,403錯誤,不是針對你的網站的請求記錄等。
5、如果使用IIS 6的話,使用Host Headers ,URL掃描,實現自動網站內容和IIS Metabase的Replication,對IUSR_servername帳號戶使用標準的名稱等。
6、總的web架構的設計思路:別把你的外網web服務器放在內網的活動目錄(Active Directory)里,別用活動目錄帳號運行IIS匿名認證,考慮實時監測,認真設置應用池設置,爭取對任何活動做日志記錄,禁止在服務器上使用Internet Explorer等。
關鍵字:IIS服務器安全
新文章:
- CentOS7下圖形配置網絡的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統后丟失windows啟動項
- CentOS單網卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網打印機IP講解
- CentOS7使用hostapd實現無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網絡重啟出錯
- 解決Centos7雙系統后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統有什么不同呢
- Centos 6.6默認iptable規則詳解