保護IIS服務器日志安全很重要
很多人都使用過IIS服務器,但是,也會有很多人曾經(jīng)遭受過攻擊,我們在這里為大家講解一些多年中總結(jié)的一些小經(jīng)驗來幫助大家更好的使用IIS服務器。下面,我們就來講解下如何來防止被攻擊的幾個小點。
保護IIS服務器日志安全
日志是系統(tǒng)安全策略的一個重要環(huán)節(jié),確保日志的安全能有效提高系統(tǒng)整體安全性。
● 修改IIS服務器日志的存放路徑
默認情況下,IIS服務器的日志存放在%Windir%System32LogFiles,黑客當然非常清楚,所以最好修改一下其存放路徑。
在“Internet服務管理器”中,右擊網(wǎng)站目錄,選擇“屬性”,在網(wǎng)站目錄屬性對話框的“Web站點”頁面中,在選中“啟用日志記錄”的情況下,點擊旁邊的[屬性]按鈕,在“常規(guī)屬性”頁面,點擊[瀏覽]按鈕或者直接在輸入框中輸入日志存放路徑即可。
● 修改日志訪問權(quán)限,設置只有管理員才能訪問。
如果要做虛擬主機服務,請選擇一個好的虛擬主機管理系統(tǒng)(像礪青虛擬主機管理系統(tǒng)等國內(nèi)專業(yè)的管理軟件),能夠?qū)IS服務器站點管理權(quán)限進行方便的設置和對各個IIS服務器站點進行實時監(jiān)控。通過以上的這些安全設置,相信你的Web服務器安全性會得到較大改善。
【編輯推薦】