增强WEB服务器IIS安全性的五个简单有效措施

作者:佚名 来源:网界网 时间:2008-10-10 09:07:00 



Web服务在任何网络中都是最容易遭受攻击的。也许你正在使用最受欢迎的Web服务器,微软的网络信息服务器(IIS)。尽管最 近释放的IIS 6.0增强了安全性,但并不是万能的。你可以采取五个简单的措施使你的IIS 6.0更安全。

只使用IIS与商务需求相关的组件

IIS 6.0的改变之一就是,IIS只默认使用不可或缺的静态网页服务。注意保持这种配置,只开启你真正需要的服务。

严格限制分配给IUSR_systemname帐户的访问权限

运行在服务器上的许多应用程序都调用IUSR(互联网用户)帐户,代表未经许可的网络用户与系统进行交互。这实际上限制了这个帐户对服务器必需的操作的权限。

使用自动升级实时更新安全修补程序

尽管新版本比先前的版本在安全方面有显著的改进,如果历史重演(微软似乎经常如此),释放的6.0版很快就会因为安全原因有一个或更多的修补程序。使能自动升级保证你尽快收到修补程序。

使用快速失败保护

新版本最显著的特点是你可以使能快速失败保护(Rapid-Fail Protection)功能。这会使你的服务器免受安全事故和性能的影响,通常是在很短的时间内失败太多次的进程造成的,例如故障或恶意攻击。当这种情况发生时,网络管理服务关闭应用程序池,阻止进一步的故障发生,使应用程序不可用,直到管理员处理后。

对远程管理进行严格限制

在任何地方都可以管理服务器很棒,但是你要确保只有授权的用户才可如此。你应该要求所有远程管理员使用静态IP地址登录,并且登录限制在预先指定的安全的IP地址。你还应该使用强有力的认证。

这五个简单的方法可以立即改善IIS服务器的安全状况。

标签:
0
投稿

猜你喜欢

  • 怎么禁用 Ubuntu 服务器中终端欢迎消息中的广告

    2023-08-04 22:26:14
  • GoDaddy主机 什么是ron Job?

    2010-04-12 12:42:00
  • 淘宝内测独立搜索引擎 已囤积上百搜索人才

    2009-10-12 11:59:00
  • 修改主页标题标签,三思而后行

    2007-11-22 19:55:00
  • google广告优化经验:让广告点击率从0.5%到3.0%

    2008-06-03 13:49:00
  • Event filter with query SELECT * FROM __InstanceModificationEvent WITHIN

    2023-02-07 13:27:07
  • 网站SEO详解链接策略与搜索引擎优化

    2009-03-11 11:11:00
  • 域名转入到godaddy教程

    2010-04-22 16:48:00
  • 给新入行的个人站长10点建议

    2007-09-20 16:24:00
  • 移花接木 让IIS成为WEB共享“通道”(1)

    2007-03-27 09:53:00
  • IIS上面安装PHP+MYSQL的经验回忆

    2007-12-09 18:24:00
  • Linux下修改jar、zip等文件内的文件详解

    2021-08-16 02:39:17
  • 站在搜索使用者的角度 对关键字的综合分析

    2008-12-11 10:54:00
  • 虚拟化六大安全问题 解决克不容缓

    2008-08-08 11:18:00
  • 网络诞生“威客族” 10万职业威客月均赚三千

    2009-10-23 14:04:00
  • 让SEO工作更有效 谈五个不同外部链接形式

    2009-02-01 11:28:00
  • WordPress基础SEO详细指南

    2011-04-26 19:48:00
  • 三分种保证IIS自身的安全性

    2008-04-18 16:09:00
  • DedeCMS V 5.3 任意变量覆盖漏洞

    2009-06-05 17:54:00
  • BBSGood论坛程序moprepost.asp 变量HTTP_X_FORWARDED_FOR注入漏洞

    2010-07-02 13:25:00
  • asp之家 网站运营 m.aspxhome.com