保护(IIS)web服务器的15个技巧

时间:2008-04-18 16:01:00 

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来越多的黑客、病毒和蠕虫带来的安全问题严重影响了网站的可访问性,尽管Apache服务器也常常是攻击者的目标,然而微软的Internet信息服务(IIS) Web服务器才是真正意义上的众矢之的。
  
高级教育机构往往无法在构建充满活力、界面友好的网站还是构建高安全性的网站之间找到平衡点。另外,它们现在必须致力于提高网站安全性以面对缩减中的技术预算 (其实许多它们的私有部门也面临着相似的局面)。

正因为如此,我在这里将为预算而头疼的大学IT经理们提供一些技巧,以帮助他们保护他们的IIS服务器。虽然主要是面对大学里的IT专业人员的,但是这些技巧也基本上适用于希望通过少量的财政预算来提高安全性的IIS管理人员。实际上,这里面的一些技巧对拥有强大预算的IIS管理人员也是非常有用的。

首先,开发一套安全策略

保护Web服务器的第一步是确保网络管理员清楚安全策略中的每一项制度。如果公司高层没有把服务器的安全看作是必须被保护的资产,那么保护工作是完全没有意义的。这项工作需要长期的努力。如果预算不支持或者它不是长期IT战略的一部分,那么花费大量时间保护服务器安全的管理员将得不到管理层方面的重要支持。

网络管理员为各方面资源建立安全性的直接结果是什么呢?一些特别喜欢冒险的用户将会被关在门外。那些用户随后会抱怨公司的管理层,管理层人员又会去质问网络管理员究竟发生了什么。那么,网络管理员没办法建立支持他们安全工作的文档,因此,冲突发生了。

通过标注Web服务器安全级别以及可用性的安全策略,网络管理员将能够从容地在不同的操作系统上部署各种软件工具。

标签:
0
投稿

猜你喜欢

  • 如何保障IIS安全避免服务器遭到攻击

    2009-09-19 20:33:00
  • CentOS 开机启动自定义脚本详解及实现

    2023-11-02 19:26:03
  • 巴西最大银行遭遇DNS攻击 用户被钓鱼

    2010-02-21 09:38:00
  • 如何恢复UCenter中误删的应用

    2009-07-29 17:39:00
  • NT中如何实现用户只能进入自己的FTP目录

    2008-01-03 09:34:00
  • 成功站长要做到的几个坚持

    2009-03-05 13:28:00
  • 如何解决Google 网站含有恶意软件

    2007-11-06 11:45:00
  • PHPCMS、织梦及帝国CMS对比(十二)之PHPCMS低级BUG问题分析

    2011-08-31 20:04:27
  • 六个WordPress实用的评论回复通知插件下载

    2010-03-21 08:40:00
  • 新手站长进行SEO优化注意的几个关键技巧

    2009-03-03 11:47:00
  • FreeBSD系统优化部分内核参数调整中文注释

    2010-03-04 17:35:00
  • 百度或将成为腾讯王国的时代终结者

    2008-02-21 11:49:00
  • GoDaddy:如何核实Google站长工具里的域名

    2010-04-12 12:38:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇七—MySQL5安装图解

    2010-01-30 13:22:00
  • 谷歌:哪些Flash文件和里面的内容能被更好的索引

    2008-07-19 07:09:00
  • 高手进阶:构建DNS服务器简易指南

    2009-08-07 11:03:00
  • CentOS设置精准时间的方法

    2023-07-28 15:05:55
  • ProFtpd快速指南(三)

    2007-09-20 13:50:00
  • Linux系统防CC攻击自动拉黑IP增强版(Shell脚本)

    2023-08-04 22:46:38
  • Bing, Google, Yahoo 的终极比拼

    2009-06-02 12:06:00
  • asp之家 网站运营 m.aspxhome.com