`
hlidc
  • 浏览: 27706 次
  • 性别: Icon_minigender_2
  • 来自: 南京
文章分类
社区版块
存档分类
最新评论

保护IIS Web服务器安全的十大步骤

 
阅读更多
通过下面 10 步来保护 IIS:

1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户名)去访问任何其它设备。如果应用程序因为匿名用户无法访问其它设备上的程序而出了问题,马上使用Sysinternals 的FileMon 检测出哪个文件无法访问,并吧这个程序转移到IIS 设备上。如果无法做到这些,就允许IUSER 访问且只能访问这个文件。

2.在设备上设置NTFS 权限:

Developers = Full(所有权限)

IUSER = Read and execute only(读和执行权限)

System and admin = Full(所有权限)

3.使用一个软件_blank">防火墙,确认没有终端用户能够访问 IIS 计算机上的除了 80 端口之外的其它端口。

4.使用Microsoft 工具锁定计算机:IIS Lockdown和UrlScan.

5.启用IIS 事件日志。除了使用IIS 事件日志之外,如果有可能的话,尽量也对_blank">防火墙启用事件日志。

6.把日志文件从默认的存储位置移走,并保证对它们的备份。为日志文件建立一个重复的拷贝,以确保这个放在第二位置的拷贝是可用的。

7.在计算机上启用Windows 审核,因为当我们试图去追踪那些攻击者的行为的时候,我们总是缺少足够的数据。通过使用审核日志,甚至有可能拥有一个脚本来进行可疑行为的审核,这个脚本随后会向管理员发送一个报告。这听起来好像有点走极端了,不过如果对你的组织来说安全性非常重要的话,这样做是最好的选择。建立审核制度来报告任何失败帐户登录行为。另外,同IIS日志文件一样,把它的默认存储位置(c:\winnt\system32\config\secevent.log)改到另外一个地方,并确保它有一个备份和一个重复的拷贝。

8.一般来说,尽你所能的查找安全方面的文章(从不同的地方),并按照它们进行实践。在IIS和安全实践方面,它们说的通常被你懂得的要好一些,而且不要只信服其他人(比如说我)告诉你的东西。

9.订阅一份IIS 缺陷列表邮件,并坚持按时对它进行阅读。其中一个列表是Internet Security Systems(Internet 安全系统)的X-Force Alerts and Advisories

10.最后,确保你定期的对Windows 进行了更新,并检验补丁是否被成功的安装了。

温情提示:有服务器的问题及服务器租用、托管需求的朋友联系www.163ns.com QQ:6041800 联系人:小郑
分享到:
评论

相关推荐

    IIS Web服务器安全加固步骤.doc

    IIS Web服务器安全加固步骤

    Web服务器安全加固步骤.docx

    ……………………………………………………………最新资料推荐………………………………………………… Web服务器安全加固步骤 IIS Web服务器安全加固步骤: Web服务器安全加固步骤全文共12页,当前为第1页。 Web...

    简单十大步骤保护IIS Web服务器的安全

    此文章主要介绍的是保护IIS Web服务器安全只需要简单的10个步骤 ,你的IIS Web服务器是否得到应有的的安全防护?

    window7系统下配置IIS搭建web服务器的步骤.docx

    window7系统下配置IIS搭建web服务器的步骤.docx

    利用IIS6.0配置企业Web服务器.rar

    2.掌握利用IIS6.0配置企业Web服务器。 二、实验环境 1、一台没有任何服务器角色的Windows server 2003服务器 2、一台装有IE5.0以上版本浏览器的Windows XP客户端 3、两台机器通过交叉线组成对等网 三、...

    横瓜HTTP(IIS)网站web服务器

    横瓜HTTP(IIS)网站web服务器,用于在Windows平台上搭建HTTP网站,基本功能与微软IIS服务器相同。 最大并发连接数可达20000,仅一台PC机,最大可支持并发搭建1000个HTTP网站。同时支持断点续传 下载、迅雷下载、快车...

    Web应用安全:IIS禁止目录列出配置(实验).doc

    开启目录浏览权限后,便可以在其他主机的浏览器上查看IIS服务器的目录以及未公开的文件,在其他主机的浏览器上输入“IIS服务器IP/test/”。 可以看到此时我们可以浏览目录,甚至打开目录下的文件如“test.txt”。 ...

    IIS安装及安全配置教程

    IIS安装步骤,IIS安全配置方法,提升WEB服务器的安全性.

    IIS服务器SSL证书导入

    描述IIS服务器如何导入SSL证书,包括详细步骤和截图

    Visual Studio Web部署(本地发布到远程IIS).zip

    Visual Studio Web部署(本地发布到远程IIS)

    WEB服务器IIS5.1便携安装包

    WEB服务器IIS便携安装包 适用于Windows XP系统,IIS版本为5.1版。 该自动安装程序简化了安装IIS的繁琐步骤,且无须操作系统光盘方便携带,各组件可选安装 方便定制,为基于IIS的软件开发和部署带来了极大的便利。 ...

    搭建Windows-IIS服务器和FTP服务器.docx

    搭建Windows FTP服务器,在LAN中实现文件上传、下载功能 【实验方法与步骤】 搭建Windows IIS服务器 一、1、打开控制面板,选择并进入"程序",双击"打开或关闭Windows服务",在弹出的窗口中选择"Internet信息服务...

    WEB,信息,服务器,IIS,便携,安装包,091208,简化,安装,IIS,繁琐,步骤,简体,中文,官方,安装,版.rar

    WEB服务器IIS便携安装包091208简化安装IIS繁琐步骤简体中文官方安装版.rar .net 和IIS安装顺序颠倒了,也有方法,在NET.txt中 Internet Information Services(IIS,互联网信息服务),

    Web服务器配置.docx

    实验名称:配置web服务器 实验步骤:一、建立web站点 单机"管理工具" "internet信息服务(IIS)管理器" "添加网站" 出现如下图示 Web服务器配置全文共4页,当前为第2页。Web服务器配置全文共4页,当前为第2页。添加...

    WEB服务器IIS便携安装包 100924.rar

    WEB服务器IIS便携安装包 适用于Windows XP系统,IIS版本为5.1版。 该自动安装程序简化了安装IIS的繁琐步骤,且无须操作系统光盘方便携带,各组件可选安装 方便定制,为基于IIS的软件开发和部署带来了极大的便利...

    WebDeploy_amd64_zh-CN

    Web部署工具可简化IISweb服务器、Web应用程序和网站的迁移、管理和部署工作。管理员可以通过命令行脚本运行Web部署工具,同步IIS6.0和IIS7.0服务器或将IIS6.0服务器迁移到IIS7.0。利用Web部署工具,管理员和委派的...

    经过实践的win2003 web服务器应用+数据库安全配置手册

    在这里分享一下自己从网上搜来的很多资料融合起来的这样一个配置步骤,还有这些方法我已经在2台服务器上配置实践过,当然针对特殊需求的服务器要求特殊配置,这个配置 说明只是针对一般的安全级别的。

    iis+php+mysql步骤

    Windows下搭建iis+php+mysql web服务器步骤,

    实验报告-安装和配置FTP服务器和WEB服务器.pdf

    实验 安装和配置 FTP 服务器和 WEB 服务器 一.实验目的: 熟悉 Windows 环境下安装和配置 FTP 服务器和 WEB 服务器。 二.实验器材: WINDOWS 计算机或 WINDOWS 2000 Adv Server 服务器。 三.实验内容: 1、安装 IIS ...

Global site tag (gtag.js) - Google Analytics