学堂首页 | 网站开发 | 工具应用 | 站长时代 | 免费资源 | 网络安全 | 服务器类 | 新闻资讯 | 素材欣赏
您的位置: 中国建站大全 -> 网络安全 -> 网络安全 -> 增强IIS安全的简单措施

增强IIS安全的简单措施

作者:佚名  来源:www.hack59.com  发布时间:2008-2-18 6:27:15  发布人:网络

Web服务在任何网络中都是最容易遭受攻击的。也许你正在使用最受欢迎的Web服务器,微软的网络信息服务器(IIS)。尽管最近释放的IIS 6.0增强了安全性,但并不是万能的。你可以采取五个简单的措施使你的IIS 6.0更安全。

  只使能IIS与商务需求相关的组件

  IIS 6.0的改变之一就是,IIS只默认使能不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。

  严格限制分配给IUSR_systemname帐户的访问权限

  运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。

  使用自动升级实时更新安全修补程序

  尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。

  使用快速失败保护

  新版本最显著的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。

  对远程管理进行严格限制

  在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。

  这不是你应该采取的措施的完整列表,这五个简单的方法可以立即改善IIS服务器的安全状况。访问微软IIs安全中心,了解更多IIS安全信息。

上一篇:网络营销:企业网站要注意的十点

下一篇:河南去年查封351个色情网站 11人被判刑   

  • · 注册码大全二
  • · 注册码大全四
  • · 注册码大全一
  • · 要10G免费网络硬盘的请进来!...
  • · 通过google 赶快来赚美金
  • · 注册码大全十
  • · 注册码大全三
  • · 头像-qq头像(qq新头像)4
  • · 让你轻松架设FTP服务器1
  • · 梦幻背景图片7
  • · Photoshop 做高介质水晶...
  • · 正则表达式简介(微软)...
  • · 提高Google AdSense广告...
  • · 网页制作小技巧:关于超...
  • · 首届行业网站的年会闭幕...
  • · 微软建议的ASP性能优化2...
  • · 关于ASP图象问题的总结
  • · SSI使用详解(一)
  • · ASP进阶之文章在线管理更...
  • · 了解MSMQ,控制ASP进程 ...