IIS服務(wù)器安全技巧知識講解
大多數(shù)Web站點(diǎn)的設(shè)計目標(biāo)都是:以最易接受的方式,為訪問者提供即時的信息訪問。通過標(biāo)注WIIS服務(wù)器安全級別以及可用性的安全策略,網(wǎng)絡(luò)管理員將能夠從容地在不同的操作系統(tǒng)上部署各種軟件工具。
IIS服務(wù)器安全技巧
微軟的產(chǎn)品一向是眾矢之的,因此IIS服務(wù)器特別容易成為攻擊者的靶子。搞清楚了這一點(diǎn)后,網(wǎng)絡(luò)管理員必須準(zhǔn)備執(zhí)行大量的安全措施。我將要為你們提供的是一個清單,服務(wù)器操作員也許會發(fā)現(xiàn)這是非常有用的。
保持Windows升級:
你必須在第一時間及時地更新所有的升級,并為系統(tǒng)打好一切補(bǔ)丁??紤]將所有的更新下載到你網(wǎng)絡(luò)上的一個專用的服務(wù)器上,并在該機(jī)器上以Web的形式將文件發(fā)布出來。通過這些工作,你可以防止你的Web服務(wù)器接受直接的Internet訪問。
使用IIS服務(wù)器防范工具:
這個工具有許多實用的優(yōu)點(diǎn),然而,請慎重的使用這個工具。如果你的Web服務(wù)器和其他服務(wù)器相互作用,請首先測試一下防范工具,以確定它已經(jīng)被正確的配置,保證其不會影響Web服務(wù)器與其他服務(wù)器之間的通訊。
IIS服務(wù)器移除缺省的Web站點(diǎn):
很多攻擊者瞄準(zhǔn)inetpub這個文件夾,并在里面放置一些偷襲工具,從而造成服務(wù)器的癱瘓。防止這種攻擊最簡單的方法就是在IIS服務(wù)器里將缺省的站點(diǎn)禁用。然后,因為網(wǎng)蟲們都是通過IP地址訪問你的網(wǎng)站的 (他們一天可能要訪問成千上萬個IP地址),他們的請求可能遇到麻煩。將你真實的Web站點(diǎn)指向一個背部分區(qū)的文件夾,且必須包含安全的NTFS權(quán)限 (將在后面NTFS的部分詳細(xì)闡述)。
我們在這里就講解這幾個保護(hù)IIS服務(wù)器安全的知識。以后,我們會有更多的講解。
【編輯推薦】