自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

技巧:如何加固外網(wǎng)上的IIS服務器安全

運維 服務器運維
加固外網(wǎng)上的IIS服務器安全,分為以下六步。

關(guān)于IIS服務器的安全主要包括六步:

1、使用安全配置向?qū)?Security Configuration Wizard)來決定web服務器所需的最小功能,然后禁止其他不需要的功能。具體地說,它能幫你

1>禁止不需要的服務

2>堵住不用的端口

3>至于打開的端口,對可以訪問的地址和其他安全做進一步的限制

4>如果可行,禁止不需要的IIS的web擴展

5>減小對SMB,LAN Manager,和LDAP協(xié)議的顯露

6>定義一個高信噪比的對策

2、把網(wǎng)站文件放在一個非系統(tǒng)分區(qū)(partition)上,防止directory traversal的缺陷,對內(nèi)容進行NTFS權(quán)限稽查(Audit)。

3、對自己的系統(tǒng)定期做安全掃描和稽查,在別人發(fā)現(xiàn)問題前盡早先發(fā)現(xiàn)自己的薄弱處。

4、定期做日志分析,尋找多次失敗的登陸嘗試,反復出現(xiàn)的404,401,403錯誤,不是針對你的網(wǎng)站的請求記錄等。

5、如果使用IIS 6的話,使用Host Headers ,URL掃描,實現(xiàn)自動網(wǎng)站內(nèi)容和IIS Metabase的Replication,對IUSR_servername帳號戶使用標準的名稱等。

6、總的web架構(gòu)的設計思路:別把你的外網(wǎng)web服務器放在內(nèi)網(wǎng)的活動目錄(Active Directory)里,別用活動目錄帳號運行IIS匿名認證,考慮實時監(jiān)測,認真設置應用池設置,爭取對任何活動做日志記錄,禁止在服務器上使用Internet Explorer等。


您正在閱讀:技巧:如何加固外網(wǎng)上的IIS服務器安全

【編輯推薦】

  1. 數(shù)據(jù)庫服務器安全權(quán)限的控制策略
  2. 網(wǎng)管秘笈:如何輕松搞定服務器管理
  3. 通過Linux操作系統(tǒng)引導CD排除服務器故障

責任編輯:王觀 來源: 中關(guān)村在線
相關(guān)推薦

2010-05-17 17:27:31

2018-08-07 14:49:55

2015-08-05 09:35:38

Bastille服務器安全

2010-05-17 15:38:57

IIS服務器

2010-05-18 16:32:53

IIS服務器

2012-05-08 13:59:23

2010-05-18 18:47:31

2010-05-12 17:40:56

IIS 服務器

2010-05-12 17:33:44

2010-05-17 17:20:38

2010-05-17 17:31:32

2018-01-31 11:20:48

2010-11-04 15:32:05

SecSSM服務器安全網(wǎng)神

2010-05-17 17:43:07

2010-05-19 15:00:37

IIS服務器

2010-05-12 17:32:18

2009-07-24 18:05:31

2010-05-17 15:11:29

IIS服務器

2010-01-06 09:19:45

2021-12-19 22:44:16

Linux安全服務器
點贊
收藏

51CTO技術(shù)棧公眾號