如何保障IIS安全避免服务器遭到攻击

来源:asp之家 时间:2009-09-19 20:33:00 

由于众所周知的原因,微软的产品总能吸引黑客们的目光,IIS也不例外。IIS是什么?即因特网信息服务,作为当今流行的Web服务器之一,它提供了强大的Internet和Intranet服务功能。因此,现在采用IIS作为Web服务器软件的单位还是很多的。默认情况下,这些服务器必须允许公众访问其资源。但我们发现,许多单位在防御攻击上的时间花费甚至远远多于维护和提供Web服务的时间。

不过,这里的攻击静悄悄。除非你单位的Web站点成为毁灭性攻击的受害者,或者受到某种恶意代码的注入,一般来说,黑客会以一种不易觉察的方式攻入你的服务器,这是由于服务器可能收到的绝对通信量造成的。不过,你绝对不会无动于衷的,只要稍作设置,就可以为黑客的损害制造点儿麻烦,使其无法隐藏其罪恶,而且对你自己来说,也易于发现其行径。笔者在这儿要介绍的是方法是要对你的Web服务器的日志文件增加点儿安全性。

如果一个黑客攻击你的Web服务器,或者即使你只是想检查一下其安全状态,那么Web日志将成为你查找信息的首选。默认情况下,你可以在%SYSTEMROOT%/System32/logfiles处找到这些日志文件。

不过,这个位置众所周知,已成众矢之的,因此你应该将日志文件移到一个非系统驱动器上,这个驱动器并没有保存、维护你的Web站点。要改变日志文件的位置,你需要先以管理员身份登录到Web服务器上,你可以遵循如下的步骤:

1. 单击“开始”,找到“我的电脑”,右击,选择“资源管理器”。

2. 找到你想重新放置日志文件的驱动器和文件夹。

3. 也可以在右侧的窗口窗格中右击,选择“新建文件夹”

4. 为此新文件夹起一个名字(例如,zclIISlogs),并按下回车键

5. 单击“开始”/“控制面板”,单击“管理工具”,单击“Internet信息服务(IIS)管理器”如图: 

 

6. 在你的web站点上右击,选择“属性”,如图: 

 

7. 在“网站”选项卡上,单击“活动日志格式”后的“属性”按钮,弹出下面的窗口,如图: 

 

在“日志文件目录”下,找到并单击“浏览”按钮,找到刚才创建的用于存储IIS日志文件的文件夹。如图: 

 

8. 单击三次“确定”。

标签:IIS服务器,安全,攻击
0
投稿

猜你喜欢

  • ISA下FTP的解决办法(3)

    2007-09-03 14:18:00
  • 泡泡网推出专业社交网络平台我的炮兵团

    2009-10-13 17:08:00
  • 网站推广 有十件事情是你绝对不应该做的

    2009-04-20 11:12:00
  • 站长法则一:得百度者得天下

    2008-09-19 20:52:00
  • B2B电子商务网站优化中的典型问题

    2009-08-22 09:03:00
  • 没有信用卡购买Godaddy的产品的方法

    2010-05-07 13:07:00
  • 百度笑了,我们哭了

    2008-06-04 17:39:00
  • 从迅雷新首页猜测迅雷业务的拆分

    2008-07-18 12:27:00
  • 自动封杀非法连接FTP的IP的方法

    2009-12-05 18:58:00
  • Mozilla Firefox 3 火狐3 简体中文版下载

    2008-06-18 13:04:00
  • 你的服务器能承受多大流量

    2011-03-09 12:22:00
  • 如何监视FTP空间使用情况

    2009-12-10 19:27:00
  • 配置你的第一台e-mail服务器(上)

    2007-08-23 13:54:00
  • 链接在搜索引擎优化得分 质量才是硬道理

    2008-12-30 09:25:00
  • 妙手回春,化解服务器登录难题(2)

    2007-03-27 10:22:00
  • 王月章:做好网站推广应该把握几个基本点

    2009-04-07 13:25:00
  • Wordpress与其他程序效率测评

    2008-04-30 12:10:00
  • 巧用UCHome群组功能 交流开心农场心得

    2009-03-18 19:14:00
  • 网赚里面火热而常见的骗术

    2010-05-10 11:20:00
  • Dedecms 5.5 实现自定义标题处理(附采集规则)

    2009-12-20 18:29:00
  • asp之家 网站运营 m.aspxhome.com